AI 인프라 운영기관은 노출 자산을 즉시 점검하고 DCGM Exporter를 4.8.2 이상으로 갱신하며, 공급자별 접근통제와 패치 책임을 계약에 포함해야 한다.
주요 용어: DCGM Exporter(GPU 상태를 수집해 Prometheus에 전달하는 도구), CVSS(취약점 위험도를 0~10점으로 평가하는 기준)
완전 패치된 구글 ‘픽셀 10’, Pwn2Own서 원격 해킹 3건 성공10월 8일 아일랜드 코크에서 열린 Pwn2Own에서…
공격자는 AhsayCBS 결함을 악용해 Microsoft Edge로 위장한 XMRig 채굴기를 배포CVE-2026-105133 인증 우회와 CVE-2026-105134 명령 주입을…
AI 취약점 보고 자동화와 OT 방어 협력으로 보안 대응 확대Anthropic은 오픈소스 프로젝트를 정기 검사해 Claude가…
Anthropic의 무료 AI 취약점 탐지로 오픈소스 보안 점검 확대Anthropic은 Project Glasswing 경험을 바탕으로 Claude Mythos를…
AI 인프라 식별 목록으로 기업의 AI 거버넌스 강화Recorded Future가 보안팀의 AI 네트워크 트래픽 식별·감시·통제를 돕는…
Flax Typhoon 악용에 CISA가 연방기관에 10월 11일 조치 시한 부과CISA는 중국 연계 행위자 Flax Typhoon이…