OWASP

OWASP, 에이전틱 AI 스킬 보안 위험 상위 10대 이슈 공개

OWASP가 에이전틱 AI 스킬 보안 위험을 상위 10대 이슈로 정리해 개발·운영 지침을 제시한다.2024년 7월 초 사이버 공격자가 에이전틱 AI 업무…

4주 ago

AI 코딩 생산성 논쟁, 보안 리스크·규제 책임 논의로 개발 정책 전환 압박함

DarkReading이 생성형 AI 코딩 도구의 생산성 효과와 신규 취약점 양산 가능성을 동시에 분석하며, 기업·정부 개발 표준에 'AI 보안 필터'를 기본…

2개월 ago

AI 리버스 엔지니어링, GitHub 고위험 버그 발굴…개발 도구 위기

AI를 활용한 코드 역공학이 GitHub에서 치명적 취약점을 드러내며 소프트웨어 공급망 보안 재정의AI 기반 리버스 엔지니어링 도구가 GitHub 코드베이스에서 고위험 RCE(원격코드실행)…

5개월 ago

GlassWorm, VS Code 확장 공급망 공격 재개…개발자 도구 보안 위기

소프트웨어 공급망 공격 고도화가 한국 개발 생태계 보호 정책 촉진GlassWorm 공격자들이 Visual Studio Code(VS Code) 확장 프로그램을 통해 신규 공급망…

5개월 ago

OWASP 톱 10 2025년 버전 공개, 공급망 보안 실패 3위 급상승

웹 애플리케이션 위협 순위 대폭 변화, 소프트웨어 공급망 보안 고도화 필수국제 웹 보안 표준 기구 OWASP가 2021년 이후 4년 만에…

5개월 ago

OWASP GenAI 보안 프로젝트 업데이트, AI 취약점 대응 도구 매트릭스 신설

OWASP가 GenAI 보안 프로젝트를 업그레이드하며 생성 AI 취약점 체계적 관리 프레임워크 제시OWASP가 Generative AI Security Project를 업데이트하고 새로운 도구 매트릭스를…

6개월 ago