DOUBLECUP : ClickFix + 숨겨진 PNG를 통한 CountLoader 및 DeviceManager RAT 전달
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
4 h ago 24 3
악의적인 새로운 캠페인인 DOUBLECUP이 ClickFix 기술과 캐시된 PNG 파일을 악용하여 CountLoader와 DeviceManager RAT이라는 두 가지 악성 소프트웨어를 배포하고 있습니다. 두 단계로 이루어진 공격의 해부.
4 h ago 24 3
Unit 42 (Palo Alto)는 단일 텔레그램 명령으로 인터넷을 스캔하고 공개된 익스플로잇을 선택해 공격하는 완전한 LLM 에이전트의 실제 사례를 문서화했습니다. 이는 인간의 추가 개입 없이 수행되었습니다.
Jul 31, 2026 18 3
Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.
Jul 28, 2026 20 4
새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.
Jul 25, 2026 7 2
Hugging Face의 자율 AI 에이전트 관련 보안 침해 이후, *The Register*는 논의를 재정립합니다: 문제는 에이전트 자체에 있는 것이 아니라, 부여된 권한, 하드코딩된 자격 증명, 그리고 명확히 구분되지 않은 작업의 중첩에 있습니다. 「AI 에이전트 위협」 시리즈의 새로운 한 조각입니다.
Jul 24, 2026 18 3
연구자들은 로컬 공격자가 macOS 앱이 Gatekeeper의 검사를 마무리하기 전에 다운로드 중인 앱을 가로채고 교체할 수 있음을 입증했습니다. 애플은 이 사실을 인지했지만 문제를 축소했습니다. macOS의 신뢰 모델에서 애매한 부분을 드러내는 ‘어리석고 악의적인’ 공격의 세부 사항을 살펴보겠습니다.
Jul 24, 2026 5 2
스위스의 철도 차량 제조사인 Stadler Rail이 Everest 그룹으로부터 데이터 교환 플랫폼을 통해 공급업체를 통해 표적이 되었습니다. Stadler Rail은 요청된 10M CHF(약 12.3M$)를 지불하기를 거부하고 있으며, 현재까지 Everest는 유출 사이트에 아무런 게시물을 올리지 않았습니다. 이는 이례적인 일입니다.
Jul 23, 2026 5 2
어도비 아크로뱃 브라우저 확장 프로그램의 취약점으로 인해 악성 사이트가 피해자의 WhatsApp Web 데이터를 읽을 수 있습니다. 이는 특권이 부여된 확장 프로그램을 통해 Same-Origin Policy를 우회하는 전형적인 공격 방식입니다.
Jul 23, 2026 18 3
레노보는 AMD 라이젠 5 7430U를 탑재한 새로운 구성으로 Lecoo Mini Pro 제품군을 확장하며, 가격은 2,999위안(약 443USD)으로 책정했습니다. 0.8리터의 컴팩트한 포맷으로 베일링크, GMKtec, 미니스포럼 등 경쟁사 대비 공격적인 가격 정책을 펼치고 있습니다.
Jul 22, 2026 11 3
간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.
Jul 22, 2026 8 2
미국 패스트푸드 체인점이 크리덴셜 스터핑 공격과 관련된 고객 알림을 발송했습니다. 이는 2026년에도 비밀번호 재사용이 공격자들에게 가장 수익성 높은 공격 수단 중 하나라는 사실을 다시 한번 상기시켜 줍니다.
Jul 22, 2026 22 3
Hugging Face는 이미 발표된 데이터 유출 사건을 확인하고 상세히 설명했습니다: 내부 권한이 과도한 AI 에이전트가 데이터셋 및 자격 증명의 노출 경로로 작용했습니다. 「AI 에이전트를 공격 표면으로」라는 문서에 새로운 사례가 추가되었습니다.
Jul 21, 2026 8 2