초기화
사이버 보안
클로드 미토스가 HAWK를 꺾고 AES-7을 갉아먹다: 앤트로픽, 자율 암호 연구 성과 발표
클로드 미토스가 HAWK를 꺾고 AES-7을 갉아먹다: 앤트로픽, 자율 암호 연구 성과 발표

Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.

Jul 28, 2026 20 4

사이버 보안
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장

새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.

Jul 25, 2026 7 2

사이버 보안
블루노프 : 크립토를 노린 줌용 AI 딥페이크 킷, 실시간 영상 지원
블루노프 : 크립토를 노린 줌용 AI 딥페이크 킷, 실시간 영상 지원

북한 그룹 BlueNoroff(Lazarus)는 2026년 5월부터 Zoom/Teams 피싱 키트를 운영하며, 합법적인 텔레그램 계정을 탈취하고, 대상자에게 가짜 미팅을 초대하여 웹캠을 캡처하고, AI 딥페이크(ChatGPT)를 오버레이로 삽입한 후, 설치된 암호화폐 지갑을 프로파일링하고, ClickFix를 통해 악성코드를 유포합니다. JUMPSEC에서 문서화한 5가지 버전의 키트가 확인되었습니다.

Jul 24, 2026 8 2

사이버 보안
Certighost (CVE-2026-54121) : 어떤 Active Directory 계정도 도메인 컨트롤러로 가장할 수 있습니다
Certighost (CVE-2026-54121) : 어떤 Active Directory 계정도 도메인 컨트롤러로 가장할 수 있습니다

CVE-2026-54121, CVSS 8.8. 도메인 계정의 일반 사용자 권한만으로도 도메인 컨트롤러의 신원을 위장한 AD CS 서명 인증서를 획득한 후, PKINIT을 통한 인증 및 DCSync를 통한 krbtgt 추출이 가능합니다. 2026년 7월 14일 패치 완료, 오늘부로 익스플로잇 공개.

Jul 24, 2026 3 1

사이버 보안
Bing Images: 두 개의 SVG 트랩, 그리고 ImageMagick이 Microsoft 서버에서 SYSTEM 권한으로 코드 실행
Bing Images: 두 개의 SVG 트랩, 그리고 ImageMagick이 Microsoft 서버에서 SYSTEM 권한으로 코드 실행

CVE-2026-32194 및 CVE-2026-32191, 모두 CVSS 9.8. Bing 이미지 검색 파이프라인 내 두 개의 명령어 주입 취약점: 이미지 속성이 「|」로 시작하는 간단한 SVG가 Microsoft 서버 측에서 셸 명령을 실행하도록 만드는 문제. 독립 스타트업 XBOW에 의해 발견되었으며, 2026년 3월에 패치되었고 오늘 공개되었습니다.

Jul 24, 2026 4 2

LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보