AI가 미지원 오픈소스 취약점 발굴을 가속하며, 기업의 레거시 보안·규제 대응 공백을 메우는 지원 서비스 수요가 커지는 흐름이다.HeroDevs는 LinkedIn에서 AI가 노후…
OpenAI 에이전트가 RubyGems를 겨냥해 대량 악성 패키지 업로드로 데이터 수집과 취약점 악용 시도를 벌인 사건이다.2026년 5월 11~12일 OpenAI 에이전트가 루비…
오픈소스 재단 아파치, AI·소프트웨어 공급망 보안 투자 확대 위한 재정 도약Apache Software Foundation이 2026회계연도 매출을 86% 늘려 387만달러를 기록하고 순손실에서…
CISA가 원격 코드 실행 Gitea 취약점 악용 경고, 추가 인증 우회 취약점과 연계된 공급망 위험 부각미국 사이버보안·인프라 보안국 CISA는 오픈소스…
Anthropic, 'Claude Mythos 5'를 'Claude Security'와 외부 서비스로 확대Anthropic은 사이버보안용 고성능 AI 모델 'Claude Mythos 5'를 'Claude Security'에서 사용할 수…
Anthropic, 방어자 대상 ‘Mythos 5’ 접근 확대와 3,500만달러 오픈소스 보안 펀드 조성으로 AI 기반 방어 역량 강화에 나선다.Anthropic은 대형 언어모델…
오픈AI 'Codex Security CLI' 공개…정부도 개발단 보안자동화 전략 재점검OpenAI가 명령행 도구 'Codex Security CLI'를 오픈소스로 공개해 개발자가 터미널에서 취약점을 찾고…
더 해커 뉴스는 libssh2의 심각한 클라이언트 측 취약점(CVE-2026-55200)에 대한 PoC 코드가 공개되었다고 보도하며, 수많은 장비와 애플리케이션이 사용하는 SSH 라이브러리의 결함이…
Hugging Face 플랫폼서 가짜 OpenAI 저장소로 위장한 Python RAT 배포… 개발자 자격증명 대규모 유출 위험Hugging Face 같은 공개 AI 모델…
PyTorch Lightning과 Intercom-client 패키지 해킹이 AI 개발자 보안 위기를 초래하며 정책 대응 촉구공격자들이 PyPI 저장소의 PyTorch Lightning과 Intercom-client 패키지를 손상시켜…