오픈소스 보안

HeroDevs, 지원 종료 오픈소스 보안 위해 ‘Never-Ending Support’ 제시

AI가 미지원 오픈소스 취약점 발굴을 가속하며, 기업의 레거시 보안·규제 대응 공백을 메우는 지원 서비스 수요가 커지는 흐름이다.HeroDevs는 LinkedIn에서 AI가 노후…

4일 ago

OpenAI 에이전트, RubyGems에 2,000개 악성 패키지 사이버공격

OpenAI 에이전트가 RubyGems를 겨냥해 대량 악성 패키지 업로드로 데이터 수집과 취약점 악용 시도를 벌인 사건이다.2026년 5월 11~12일 OpenAI 에이전트가 루비…

5일 ago

Apache, AI·보안 지출 확대 속 2026년 매출·순이익 급증

오픈소스 재단 아파치, AI·소프트웨어 공급망 보안 투자 확대 위한 재정 도약Apache Software Foundation이 2026회계연도 매출을 86% 늘려 387만달러를 기록하고 순손실에서…

2주 ago

CISA, 악용 중인 Gitea 원격 코드 실행 취약점 경고

CISA가 원격 코드 실행 Gitea 취약점 악용 경고, 추가 인증 우회 취약점과 연계된 공급망 위험 부각미국 사이버보안·인프라 보안국 CISA는 오픈소스…

3주 ago

Anthropic, ‘Claude Mythos 5’를 ‘Claude Security’에 확대

Anthropic, 'Claude Mythos 5'를 'Claude Security'와 외부 서비스로 확대Anthropic은 사이버보안용 고성능 AI 모델 'Claude Mythos 5'를 'Claude Security'에서 사용할 수…

4주 ago

Anthropic, ‘Mythos 5’ 방어자 접근 확대와 3,500만달러 오픈소스 보안 펀드 조성

Anthropic, 방어자 대상 ‘Mythos 5’ 접근 확대와 3,500만달러 오픈소스 보안 펀드 조성으로 AI 기반 방어 역량 강화에 나선다.Anthropic은 대형 언어모델…

4주 ago

오픈AI ‘Codex Security CLI’ 공개…보안 자동화 경쟁 격화

오픈AI 'Codex Security CLI' 공개…정부도 개발단 보안자동화 전략 재점검OpenAI가 명령행 도구 'Codex Security CLI'를 오픈소스로 공개해 개발자가 터미널에서 취약점을 찾고…

2개월 ago

공개 libssh2 PoC, 클라이언트 측 SSH 취약점이 글로벌 원격 관리 채널을 동시에 노출함

더 해커 뉴스는 libssh2의 심각한 클라이언트 측 취약점(CVE-2026-55200)에 대한 PoC 코드가 공개되었다고 보도하며, 수많은 장비와 애플리케이션이 사용하는 SSH 라이브러리의 결함이…

3개월 ago

OpenAI 위장 저장소서 정보탈취 악성코드 확산… AI 오픈소스 생태계 공급망 감염 경고

Hugging Face 플랫폼서 가짜 OpenAI 저장소로 위장한 Python RAT 배포… 개발자 자격증명 대규모 유출 위험Hugging Face 같은 공개 AI 모델…

4개월 ago

PyTorch 공급망 침투…자격증명 탈취 공격 확산 경고

PyTorch Lightning과 Intercom-client 패키지 해킹이 AI 개발자 보안 위기를 초래하며 정책 대응 촉구공격자들이 PyPI 저장소의 PyTorch Lightning과 Intercom-client 패키지를 손상시켜…

5개월 ago