CISA, 최대 심각도 GitLab 취약점 실제 악용 경고로 패치 촉구미국 사이버보안·인프라보안국(CISA)이 GitLab에 존재하는 최대 심각도(CVSS 10) 취약점이 이미 공격에 사용되고…
AI가 미지원 오픈소스 취약점 발굴을 가속하며, 기업의 레거시 보안·규제 대응 공백을 메우는 지원 서비스 수요가 커지는 흐름이다.HeroDevs는 LinkedIn에서 AI가 노후…
자율형 AI 공격 프레임워크로 6시간 만에 대규모 계정 탈취Google Threat Intelligence Group은 TeamPCP 등 공격자가 자율형 다중 에이전트 프레임워크를 이용해…
AI가 취약점 탐지를 가속하지만, Echo는 ‘수정 역량’이 보안의 핵심 병목이라고 경고하다소프트웨어 공급망 보안 기업 Echo는 신규 보고서를 통해 AI와 자동화로…
빌드 파이프라인을 겨냥한 침투 기법을 시연하는 세션이다ReversingLabs의 Kadi McKean과 Safety Cybersecurity의 Juan Aguirre가 CI/CD 파이프라인과 빌드 시스템을 침투하는 과정을 시연한다.…
CISA가 원격 코드 실행 Gitea 취약점 악용 경고, 추가 인증 우회 취약점과 연계된 공급망 위험 부각미국 사이버보안·인프라 보안국 CISA는 오픈소스…
AI 활용으로 급증한 스프링 프레임워크 취약점 패치, 원격 코드 실행·권한 상승 위험 부각Sonatype은 Java 기반 웹 애플리케이션 프레임워크인 Spring에서 91건의…
JFrog, AI 보안 중심 ‘swampUP 2026’로 소프트웨어 공급망 전략 재정렬JFrog은 연례 개발자 컨퍼런스인 ‘swampUP 2026’ 의제를 통해 소프트웨어와 AI 공급망을…
CISA SBOM 신규 가이드라인 발표…소프트웨어 공급망 규제 표준화 가속미국 CISA가 DarkReading 보도에 따라 신규 SBOM 가이드라인을 공개해 연방정부 조달 소프트웨어의…
구글 'AI 버그헌팅' 본격 가동…브라우저 보안·소프트웨어 규제 지형 전환 촉발구글이 크롬 131·132 두 버전에서 생성형 AI 도구 'Code Helper'와 'AI…