초기화
사이버 보안
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장
Kimi K3 현미경 아래: AISI/CAISI 연구소, 사이버 능력 평가, Redis RCE PoC 등장

새로운 증거가 « 공격적 LLM» 파일로 추가되면서, 허깅페이스 침해 사고와 오픈AI 샌드박스 취약점 공개 이후: 영국 AISI와 CAISI가 2.8조 매개변수를 가진 중국산 오픈웨이트 모델 키미 K3의 사이버 공격 능력에 대한 예비 평가를 발표했습니다. 이와 동시에 한 연구원이 동일한 모델을 통해 얻은 최신 Redis 서버에 대한 기능성 취약점을 공개했습니다.

Jul 25, 2026 7 2

사이버 보안
AI × 허깅페이스 공격: 자율 AI 에이전트는 '나쁘지 않다' - 단, 열쇠를 주면 예외
AI × 허깅페이스 공격: 자율 AI 에이전트는 '나쁘지 않다' - 단, 열쇠를 주면 예외

Hugging Face의 자율 AI 에이전트 관련 보안 침해 이후, *The Register*는 논의를 재정립합니다: 문제는 에이전트 자체에 있는 것이 아니라, 부여된 권한, 하드코딩된 자격 증명, 그리고 명확히 구분되지 않은 작업의 중첩에 있습니다. 「AI 에이전트 위협」 시리즈의 새로운 한 조각입니다.

Jul 24, 2026 18 3

사이버 보안
허깅 페이스: 자율 AI 에이전트와 관련된 보안 침해에 대한 새로운 세부 정보
허깅 페이스: 자율 AI 에이전트와 관련된 보안 침해에 대한 새로운 세부 정보

Hugging Face는 이미 발표된 데이터 유출 사건을 확인하고 상세히 설명했습니다: 내부 권한이 과도한 AI 에이전트가 데이터셋 및 자격 증명의 노출 경로로 작용했습니다. 「AI 에이전트를 공격 표면으로」라는 문서에 새로운 사례가 추가되었습니다.

Jul 21, 2026 8 2

사이버 보안
Hugging Face 침해: AI 에이전트가 스웜 규모 침투 도구로 악용되다
Hugging Face 침해: AI 에이전트가 스웜 규모 침투 도구로 악용되다

2026년 7월 20일, 허깅 페이스는 생산 인프라에서 보안 침해가 발생했음을 공개했습니다. 침입 경로는 악의적인 데이터셋이었지만, 더 큰 문제는 침입 후 조치가 '자율 에이전트 프레임워크'에 의해 수행되었다는 점입니다. 이 프레임워크는 수천 개의 일시적인 샌드박스를 통해 수만 건의 작업을 실행했습니다.

Jul 20, 2026 23 3

LIVERadio Geek Kitsune
눌러서 청취, 모두에게 같은 소리
0··
// 편성표
// all stations
// 트랙 공유 →
토픽
탐색
정보