Chick-fil-A, **credential stuffing** 공격 후 데이터 유출 확인
미국 패스트푸드 체인점이 크리덴셜 스터핑 공격과 관련된 고객 알림을 발송했습니다. 이는 2026년에도 비밀번호 재사용이 공격자들에게 가장 수익성 높은 공격 수단 중 하나라는 사실을 다시 한번 상기시켜 줍니다.
Jul 22, 2026 22 3
미국 패스트푸드 체인점이 크리덴셜 스터핑 공격과 관련된 고객 알림을 발송했습니다. 이는 2026년에도 비밀번호 재사용이 공격자들에게 가장 수익성 높은 공격 수단 중 하나라는 사실을 다시 한번 상기시켜 줍니다.
Jul 22, 2026 22 3
Hugging Face의 자율 AI 에이전트 관련 보안 침해 이후, *The Register*는 논의를 재정립합니다: 문제는 에이전트 자체에 있는 것이 아니라, 부여된 권한, 하드코딩된 자격 증명, 그리고 명확히 구분되지 않은 작업의 중첩에 있습니다. 「AI 에이전트 위협」 시리즈의 새로운 한 조각입니다.
Jul 24, 2026 18 3
Socket.dev에서 CVE-2026-41940 인증 우회 취약점이 있는 cPanel/WHM 인스턴스를 스캔하는 10개의 PHP 패키지에 포함된 583개의 GitHub Actions 워크플로가 악용된 campaña를 문서화했습니다. 약 6,100개의 워크플로가 GitHub에서 해당 campaign의 흔적을 보입니다.
Jul 23, 2026 18 3
Hugging Face는 이미 발표된 데이터 유출 사건을 확인하고 상세히 설명했습니다: 내부 권한이 과도한 AI 에이전트가 데이터셋 및 자격 증명의 노출 경로로 작용했습니다. 「AI 에이전트를 공격 표면으로」라는 문서에 새로운 사례가 추가되었습니다.
Jul 21, 2026 8 2