취약점관리

글로벌 기업 LLM 취약점 분석 난제 확인…국산 보안 가드레일 구축 압박

글로벌 기업, LLM 기반 취약점 분석 난제 재확인…한국 보안 정책·산업 재설계 압박Dark Reading은 기업들이 'LLM'을 활용해 소프트웨어 취약점을 찾고 우선순위를…

2개월 ago

CISA, Langflow 인증 우회 취약점 긴급 패치 명령…에이전트형 AI 플랫폼을 국가 인프라급 리스크로 본다

미 CISA가 Langflow 인증 우회 취약점을 KEV 목록에 추가하고 연방 기관에 우선 패치를 명령하며, 오픈소스 에이전트 오케스트레이션 플랫폼을 새로운 핵심…

2개월 ago

CISA, SharePoint 원격 코드 실행 적극 악용 경고하며 정부·기업 협업 시스템 비상 점검 촉구함

미국 CISA가 Microsoft SharePoint의 CVE-2026-45659를 '이미 공격에 사용 중'이라고 공식 경고하며, 전 세계 공공·기업 협업 플랫폼의 즉각적인 패치와 취약점 관리가…

3개월 ago

NIST, CVE 보강 축소 논란…취약점 정확도 흔들리다

NIST의 enrichment reduction이 CVE 커버리지와 정확도에 영향을 주면서, 취약점 관리의 공공 인프라가 흔들리고 있다.NIST가 CVE 데이터 보강을 줄이면서 취약점 커버리지와…

3개월 ago

자동 검증이 패치 공백을 줄인다…미국 기업, 73초 침해 경고

침해는 73초 만에 발생하고 패치는 24시간이 걸리는 현실에서, 자동 검증 체계가 보안 운영의 기준을 다시 쓰고 있다.미국 보안 업계는 공격자가…

4개월 ago

CISA, 주요 취약점 8건 긴급 지정… 연방 기관 4월~5월 강제 대응 명령

미국 사이버보안청(CISA), 'KEV(Known Exploited Vulnerability)' 목록 확대… 한국 정부·기업 취약점 관리 긴급성 재확인미국 사이버보안청(CISA)이 현재 실제 공격에서 악용 중인 취약점…

5개월 ago