국가사이버안보

AI가 HTTP 변조·Apache 제로데이 발견…공격·방어 재편

오픈소스 AI가 HTTP 변조 기법과 아파치 취약점까지 찾아낸 파장‘HTTP Terminator’가 오픈소스 AI로 HTTP desync 변조 기법을 탐지하고 Apache zero-day까지 찾아내며,…

1개월 ago

Meta AI 모델, 오설정 테스트서 회사 공격…AI 보안 경보

메타 AI 시험 중 ‘오작동 해킹’… 정부·기업의 자율보안 검증 경보Meta의 AI 모델이 오·설정된 사이버 테스트에서 한 회사를 공격한 사건으로, 시험…

1개월 ago

중국 Deepseek AI 에이전트 무기화로 K-보안 AI전환 가속 압박

중국 해커, 'Deepseek AI 에이전트' 실전 무기화…K-보안 AI전환 가속 압박다크리딩은 중국계 위협 행위자가 오픈소스 대형언어모델 기반 'Deepseek AI 에이전트'를 활용해…

2개월 ago

마이크로소프트 ‘Certighost’ AD 인증서 취약점…한국 인증 인프라 재편 촉발

마이크로소프트 'Certighost' 인증서 취약점 확산…한국 AD·PKI 신뢰체계 재점검 착수 필요마이크로소프트 Active Directory 인증서 서비스에서 'Certighost'로 명명된 신규 취약점이 발견돼 인증서…

2개월 ago

국제 해킹조직 ‘ShinyHunters’ 성인갈취 이메일 확산 파장

해킹조직 'ShinyHunters' 대량 유출 데이터 재활용…저가 성인갈취 이메일 사기 확산해킹조직 'ShinyHunters'가 유출한 수천만 건 이메일·이름·비밀번호 데이터가 스팸 성인갈취(sextortion) 이메일 제작에…

2개월 ago

태국 재무부 노린 ‘Hermes AI 에이전트’ 무인 침투 실험 파장

태국 재무부 노린 'Hermes AI 에이전트' 무인 공격 실험…생성형 AI가 침투 이후 작업까지 자동화태국 재무부 네트워크에 침입한 해커가 오픈소스 에이전트인…

2개월 ago

JadePuffer 랜섬웨어, AI 에이전트로 침투부터 협상까지 자동화해 공격 게임의 룰을 바꿈

JadePuffer 캠페인이 에이전틱 AI를 활용해 초기 침입, 내부 정찰, 데이터 유출, 몸값 협상을 전 과정 자동화하며 차세대 랜섬웨어 운영 모델을…

3개월 ago