AI가 발견한 결함은 공개 직후 공격으로 전환될 수 있으므로, 공공·핵심 인프라의 HFS 자산 식별과 3.2.1 이상 업데이트를 즉시 점검하고 제한형 AI 연구의 책임공개 기준을 마련해야 한다.
주요 용어: 인증 우회(로그인 검증을 피해 권한을 얻는 공격), 원격 코드 실행(외부에서 서버 명령을 실행하는 취약점), PRNG(난수를 생성하는 프로그램), Project Glasswing(선별 파트너에게 Mythos 접근을 제공하는 Anthropic 프로그램)
출처: The Register
Fortra의 BoKS 패치가 특권접근관리 체계의 원격 명령 실행 위험을 낮춘다Fortra는 Core Privileged Access Manager(BoKS)에서 인증…
AI 에이전트의 인터넷 오작동을 막는 doxx.net, 3,800만 달러 확보doxx.net은 Andreessen Horowitz 주도로 3,800만 달러를 조달하고…
DTU 침해로 현·전 사용자 최대 20만 명 정보 노출 가능덴마크공대 DTU는 해커가 신원·접근관리 시스템에 침입해…
구글 제미나이, 맥 파일·앱·웹에 전면 접근 가능성구글의 제미나이는 macOS 기기의 모든 파일을 읽고 앱을 열며…
Anthropic의 ‘Mythos’, HFS 치명적 결함 발견 후 24시간 내 악용 시작Anthropic의 제한형 모델 ‘Mythos’가 Rejetto…
취약점 적체의 핵심 원인은 탐지보다 책임소재기업의 취약점 적체는 탐지 실패가 아니라 자산별 책임자·권한·시간·보상이 연결되지 않은…