초기화
사이버 보안
클로드 미토스가 HAWK를 꺾고 AES-7을 갉아먹다: 앤트로픽, 자율 암호 연구 성과 발표
클로드 미토스가 HAWK를 꺾고 AES-7을 갉아먹다: 앤트로픽, 자율 암호 연구 성과 발표

Anthropic은 Claude Mythos Preview를 암호학적 기본 요소에서 반자율 에이전트로 실행하여 다음과 같은 결과를 얻었습니다: HAWK-256의 effective keysize가 2^64에서 2^38로 감소, AES 7라운드 공격이 ×200에서 ×800으로 가속화, LEA 13라운드 키 복구가 한 시간 이내에 가능해졌습니다. 또한 OpenSSL과 wolfSSL에 대한 두 개의 실제 CVE가 발견되었습니다. 비용: 주제당 약 100,000 달러의 API 비용.

Jul 28, 2026 20 4

사이버 보안
Certighost (CVE-2026-54121) : 어떤 Active Directory 계정도 도메인 컨트롤러로 가장할 수 있습니다
Certighost (CVE-2026-54121) : 어떤 Active Directory 계정도 도메인 컨트롤러로 가장할 수 있습니다

CVE-2026-54121, CVSS 8.8. 도메인 계정의 일반 사용자 권한만으로도 도메인 컨트롤러의 신원을 위장한 AD CS 서명 인증서를 획득한 후, PKINIT을 통한 인증 및 DCSync를 통한 krbtgt 추출이 가능합니다. 2026년 7월 14일 패치 완료, 오늘부로 익스플로잇 공개.

Jul 24, 2026 3 1

사이버 보안
슈탈더 레일, 에베레스트의 1,230만 달러 몸값 요구 거부 - 이 사건이 이례적인 전개로
슈탈더 레일, 에베레스트의 1,230만 달러 몸값 요구 거부 - 이 사건이 이례적인 전개로

스위스의 철도 차량 제조사인 Stadler Rail이 Everest 그룹으로부터 데이터 교환 플랫폼을 통해 공급업체를 통해 표적이 되었습니다. Stadler Rail은 요청된 10M CHF(약 12.3M$)를 지불하기를 거부하고 있으며, 현재까지 Everest는 유출 사이트에 아무런 게시물을 올리지 않았습니다. 이는 이례적인 일입니다.

Jul 23, 2026 5 2

사이버 보안
AgentForger: 간단한 ChatGPT 링크가 워크스페이스에 악성 AI 에이전트를 주입할 수 있었습니다
AgentForger: 간단한 ChatGPT 링크가 워크스페이스에 악성 AI 에이전트를 주입할 수 있었습니다

Zenity Labs는 2026년 7월 23일 ChatGPT 에이전트 빌더의 취약점으로 인해 피해자의 모든 커넥터(Outlook, Slack, Drive 등)를 상속하는 악성 에이전트를 조용히 설치할 수 있었던 문제를 공개했습니다. 이 취약점은 6월 9일에 수정되었지만, 해당 취약점 클래스는 계속 주시해야 합니다.

Jul 23, 2026 7 2

사이버 보안
Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다
Azure DevOps MCP: PR의 보이지 않는 댓글이 리뷰어 에이전트를 오도할 수 있습니다

간단한 Azure DevOps 풀 리퀘스트(PR)에 숨은 댓글 하나가 리뷰어용 AI 코드 에이전트를 공격자에게 유리하게 조작할 수 있으며, 공격자가 normally 접근할 수 없는 프로젝트의 데이터를 유출시킬 수 있습니다. 이 취약점은 Microsoft의 공식 MCP 서버에 존재합니다.

Jul 22, 2026 8 2

LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보