LiteLLM 공급망 공격, AI 도구 신뢰 채널을 오염시키다
LiteLLM 공급망 공격이 AI 개발 환경의 신뢰를 흔들다LiteLLM 공급망 공격은 신뢰받던 AI 도구가 오염되면 개발·배포 경로 전체가 위험해질 수 있음을...
LiteLLM 공급망 공격이 AI 개발 환경의 신뢰를 흔들다LiteLLM 공급망 공격은 신뢰받던 AI 도구가 오염되면 개발·배포 경로 전체가 위험해질 수 있음을...
유럽 영토 내 제로트러스트 SASE 주권 클라우드 보안 플랫폼 구축Zscaler와 Schwarz Digits가 2026년 7월 28일 전략적 파트너십을 발표하고 독일 STACKIT...
ASCII 스머글링을 활용한 보이지 않는 유니코드 피싱 단어 숨기기 확산공격자는 이메일 피싱에서 ‘ASCII 스머글링’ 기법을 채택해 태그 블록(U+E0000–U+E007F) 유니코드 문자를...
신종 윈도우 정보 탈취 악성코드 ‘REVSTEALER’ 연계 모듈, 업데이트·Defender 비활성화로 채굴기 동작Elastic Security Labs는 윈도우 정보 탈취 악성코드 REVSTEALER와 연계된...
MikroTik 라우터 SSH 무인증 장악 공격, 긴급 패치·점검 권고CERT Polska는 9월 5일 인터넷에 노출된 SSH 원격 접속을 악용해 MikroTik RouterOS...
Fal.Con 2026에서 공개된 자율 방어형 AI 모델과 Falcon 연동CrowdStrike는 9월 1일 라스베이거스 Fal.Con 2026에서 SafeMind를 공개했다. Falcon 플랫폼 안에서 공격...
AI 에이전트 전용 신원관리와 특권접근 통합으로 ‘에이전트 기업’ 보안 모델 전환 가속CrowdStrike가 Fal.Con 2026에서 ‘Agentic Identity Provider’를 Falcon Next-Gen Identity...
AI가 취약점 탐지를 가속하지만, Echo는 ‘수정 역량’이 보안의 핵심 병목이라고 경고하다소프트웨어 공급망 보안 기업 Echo는 신규 보고서를 통해 AI와 자동화로...
빌드 파이프라인을 겨냥한 침투 기법을 시연하는 세션이다ReversingLabs의 Kadi McKean과 Safety Cybersecurity의 Juan Aguirre가 CI/CD 파이프라인과 빌드 시스템을 침투하는 과정을 시연한다....
AI 범죄를 산업화된 체계로 본 케랄라 경찰 수장마노즈 아브라함 케랄라 DGP는 2026년 Kerala Cyber Suraksha Summit에서 사이버범죄가 AI로 산업화됐다고 진단했다....