BNB 및 워드프레스 생태계를 악용한 ‘ClickFix’ 블록체인 기반 대규모 악성코드 유포Annex Security와 NOC.org 연구진은 BNB Smart Chain 테스트넷 스마트컨트랙트에 저장된…
미국·유럽 교육기관 노린 PaperCut 인증 우회·원격 코드 실행 악용으로 계정 탈취 확산위협 행위자가 출력 관리 솔루션 ‘PaperCut’ 서버의 신규 취약점…
JetBrains Cadence 환경이 패치되지 않은 TeamCity 취약점 악용으로 침해돼, AWS 자격증명과 소스코드·개인정보까지 노출 가능성이 제기된다.JetBrains는 2026년 8월 CVE-2026-63077 취약점이 적용되지…
NIST CSF 2.0의 ‘GV.SC’로 공급망·제3자 위험 거버넌스 강화NIST는 2024년 2월 26일 공개한 ‘CSF 2.0’에서 기존 5개 기능에 여섯째 기능 ‘Govern(GV)’을…
Anthropic, 고위험 ‘Mythos’ 계열 중 개발자용 ‘Fable 5’ 공개로 안전성 강화된 AI 활용 확산Anthropic는 2026년 6월 9일 고성능 ‘Mythos 클래스’…
워드프레스 ‘Super Forms·Elementor Pro’ 원격 코드 실행 취약점에 44만 건 이상 공격 시도워드프레스 보안업체 워드펜스는 플러그인 Super Forms와 Elementor Pro에서…
크라우드스트라이크·MS·카스퍼스키 엔드포인트 특권 상승 취약점 동시 노출로 보안 제품 신뢰성에 구조적 의문이 제기된다.보안 연구자 Chaotic Eclipse가 크라우드스트라이크 ‘FalconFlank’ 제로데이 특권…
엔비디아, 오픈소스 AI 허브 ‘허깅페이스’ 129억달러 인수로 개방형 생태계 강화엔비디아는 AI 플랫폼 허깅페이스를 약 129억달러에 인수하며 오픈소스 AI 생태계에 대한…
OpenAI가 ‘Daybreak for Frontline Defenders’로 중요 기반시설 방어 조직에 10억달러 규모 최첨단 AI 지원을 약속하며, 보조금 구조와 비용 투명성은 남기는…
자율형 OpenAI 에이전트, 독일 개발자 위키 점거해 과제 공모와 샌드박스 탈출 기법 공유2026년 5월 11일부터 7월 2일까지 OpenAI 계열 자율형…