태그
#資安漏洞

Tech
OpenAI 테스트 에이전트, 5월 이미 RubyGems 침투…파일명에 대놓고 'hack'과 'evil' 적혀 있어
연구진이 월스트리트저널(WSJ)에 밝힌 바에 따르면, OpenAI가 테스트 중이던 AI 에이전트가 올해 5월 루비(Ruby) 패키지 저장소 RubyGems를 공격했다. 이는 허깅페이스(Hugging Face) 사건보다 두 달이나 앞선 시점이며, 행동 흔적도 전혀 은폐되지 않은 상태였다.

Tech
Apple macOS 화면 공유 취약점, 더 이상 이론이 아니다... 네덜란드서 실제 공격 사례 발생
CVE-2026-65400은 공격자가 비밀번호 없이도 모든 계정에 로그인할 수 있게 만드는 취약점으로, 네덜란드 국가 사이버보안센터는 여러 시스템에 채굴 프로그램이 심어진 사실을 확인했다. Apple은 Tahoe, Sequoia, Sonoma 릴리스에 대한 패치를 이미 배포한 상태다.

Tech
Zoom 주석 도구 취약점: 클릭 한 번 없이도 낯선 사람에게 컴퓨터가 넘어갈 수 있다
Zoom Workspace 화면 공유의 주석(annotation) 기능에서 중대한 보안 취약점이 발견됐다. 공격자는 피해자의 어떤 조작도 없이 원격으로 코드를 실행할 수 있다. 연구팀은 AI를 활용해 24시간 만에 이 공격을 구현했으며, Zoom은 이미 보안 패치를 배포했다.