초기화
사이버 보안
클로드 미토스가 HAWK를 꺾고 AES-7을 갉아먹다: 앤트로픽, 자율 암호 연구 성과 발표
클로드 미토스가 HAWK를 꺾고 AES-7을 갉아먹다: 앤트로픽, 자율 암호 연구 성과 발표

Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.

Jul 28, 2026 20 4

사이버 보안
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장

새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.

Jul 25, 2026 7 2

사이버 보안
AI × 허깅페이스 공격: 자율 AI 에이전트는 '나쁘지 않다' - 단, 열쇠를 주면 예외
AI × 허깅페이스 공격: 자율 AI 에이전트는 '나쁘지 않다' - 단, 열쇠를 주면 예외

Hugging Face의 자율 AI 에이전트 관련 보안 침해 이후, *The Register*는 논의를 재정립합니다: 문제는 에이전트 자체에 있는 것이 아니라, 부여된 권한, 하드코딩된 자격 증명, 그리고 명확히 구분되지 않은 작업의 중첩에 있습니다. 「AI 에이전트 위협」 시리즈의 새로운 한 조각입니다.

Jul 24, 2026 18 3

사이버 보안
macOS: 연구자들이 악성 복제 앱으로 교체했는데 Apple은 어깨를 으쓱
macOS: 연구자들이 악성 복제 앱으로 교체했는데 Apple은 어깨를 으쓱

연구자들은 로컬 공격자가 macOS 앱이 Gatekeeper의 검사를 마무리하기 전에 다운로드 중인 앱을 가로채고 교체할 수 있음을 입증했습니다. 애플은 이 사실을 인지했지만 문제를 축소했습니다. macOS의 신뢰 모델에서 애매한 부분을 드러내는 ‘어리석고 악의적인’ 공격의 세부 사항을 살펴보겠습니다.

Jul 24, 2026 5 2

사이버 보안
슈탈더 레일, 에베레스트의 1,230만 달러 몸값 요구 거부 - 이 사건이 이례적인 전개로
슈탈더 레일, 에베레스트의 1,230만 달러 몸값 요구 거부 - 이 사건이 이례적인 전개로

스위스의 철도 차량 제조사인 Stadler Rail이 Everest 그룹으로부터 데이터 교환 플랫폼을 통해 공급업체를 통해 표적이 되었습니다. Stadler Rail은 요청된 10M CHF(약 12.3M$)를 지불하기를 거부하고 있으며, 현재까지 Everest는 유출 사이트에 아무런 게시물을 올리지 않았습니다. 이는 이례적인 일입니다.

Jul 23, 2026 5 2

하드웨어
Lenovo Lecoo Mini Pro : 새로운 Ryzen 5 7430U 구성 2,999 CNY (~443 USD)에 0.8L 크기에서 제공
Lenovo Lecoo Mini Pro : 새로운 Ryzen 5 7430U 구성 2,999 CNY (~443 USD)에 0.8L 크기에서 제공

레노보는 AMD 라이젠 5 7430U를 탑재한 새로운 구성으로 Lecoo Mini Pro 제품군을 확장하며, 가격은 2,999위안(약 443USD)으로 책정했습니다. 0.8리터의 컴팩트한 포맷으로 베일링크, GMKtec, 미니스포럼 등 경쟁사 대비 공격적인 가격 정책을 펼치고 있습니다.

Jul 22, 2026 11 3

사이버 보안
Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다
Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다

간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.

Jul 22, 2026 8 2

사이버 보안
허깅 페이스: 자율 AI 에이전트와 관련된 보안 침해에 대한 새로운 세부 정보
허깅 페이스: 자율 AI 에이전트와 관련된 보안 침해에 대한 새로운 세부 정보

Hugging Face는 이미 발표된 데이터 유출 사건을 확인하고 상세히 설명했습니다: 내부 권한이 과도한 AI 에이전트가 데이터셋 및 자격 증명의 노출 경로로 작용했습니다. 「AI 에이전트를 공격 표면으로」라는 문서에 새로운 사례가 추가되었습니다.

Jul 21, 2026 8 2

LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보