초기화
사이버 보안
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장

새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.

Jul 25, 2026 7 2

사이버 보안
Bing Images: 두 개의 SVG 트랩, 그리고 ImageMagick이 Microsoft 서버에서 SYSTEM 권한으로 코드 실행
Bing Images: 두 개의 SVG 트랩, 그리고 ImageMagick이 Microsoft 서버에서 SYSTEM 권한으로 코드 실행

CVE-2026-32194 및 CVE-2026-32191, 모두 CVSS 9.8. Bing 이미지 검색 파이프라인 내 두 개의 명령어 주입 취약점: 이미지 속성이 「|」로 시작하는 간단한 SVG가 Microsoft 서버 측에서 셸 명령을 실행하도록 만드는 문제. 독립 스타트업 XBOW에 의해 발견되었으며, 2026년 3월에 패치되었고 오늘 공개되었습니다.

Jul 24, 2026 4 2

사이버 보안
Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다
Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다

간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.

Jul 22, 2026 8 2

LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보