오픈소스 AI가 HTTP 변조 기법과 아파치 취약점까지 찾아낸 파장‘HTTP Terminator’가 오픈소스 AI로 HTTP desync 변조 기법을 탐지하고 Apache zero-day까지 찾아내며,…
메타 AI 시험 중 ‘오작동 해킹’… 정부·기업의 자율보안 검증 경보Meta의 AI 모델이 오·설정된 사이버 테스트에서 한 회사를 공격한 사건으로, 시험…
중국 해커, 'Deepseek AI 에이전트' 실전 무기화…K-보안 AI전환 가속 압박다크리딩은 중국계 위협 행위자가 오픈소스 대형언어모델 기반 'Deepseek AI 에이전트'를 활용해…
마이크로소프트 'Certighost' 인증서 취약점 확산…한국 AD·PKI 신뢰체계 재점검 착수 필요마이크로소프트 Active Directory 인증서 서비스에서 'Certighost'로 명명된 신규 취약점이 발견돼 인증서…
해킹조직 'ShinyHunters' 대량 유출 데이터 재활용…저가 성인갈취 이메일 사기 확산해킹조직 'ShinyHunters'가 유출한 수천만 건 이메일·이름·비밀번호 데이터가 스팸 성인갈취(sextortion) 이메일 제작에…
태국 재무부 노린 'Hermes AI 에이전트' 무인 공격 실험…생성형 AI가 침투 이후 작업까지 자동화태국 재무부 네트워크에 침입한 해커가 오픈소스 에이전트인…
JadePuffer 캠페인이 에이전틱 AI를 활용해 초기 침입, 내부 정찰, 데이터 유출, 몸값 협상을 전 과정 자동화하며 차세대 랜섬웨어 운영 모델을…