사이버 보안

취약점, 공격, 위협, 보안 도구, 클라우드 보안 및 신원.

45 기사

Cloudflare 보고서: 초대형 DDoS 공격, 2026년 상반기에 1Tbps를 초과하며 519% 급증

사이버 보안

Cloudflare 보고서: 초대형 DDoS 공격, 2026년 상반기에 1Tbps를 초과하며 519% 급증

Cloudflare는 2026년 상반기 분산 서비스 거부 공격이 급격히 증가했으며, 공격 규모가 1Tbps를 초과한 935건을 완화했고 1분기와 2분기 사이에 519% 증가했다고 밝혔다. 보고서는 봇넷 플러딩에서 DNS와 CLDAP를 중심으로 한 반사·증폭 공격으로 초점이 이동했으며, 지정학적 긴장이 이러한 양상에 영향을 미쳤다고 지적한다.

2026-08-11

GitHub, npm에서 8개 패키지 생태계로 악성 소프트웨어 경고 확대

사이버 보안

GitHub, npm에서 8개 패키지 생태계로 악성 소프트웨어 경고 확대

GitHub Advisory Database가 OpenSSF 저장소에서 악성 패키지 데이터를 가져오면서, Dependabot이 npm에 국한되지 않고 8개 패키지 생태계에서 경고를 제공할 수 있게 되었다. 새로운 시스템은 잘못되거나 손상된 데이터로부터 데이터베이스를 보호하기 위해 자동 검증, 출처 추적, 가져오기 한도 및 롤백 기능을 사용한다.

2026-08-06

Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시

사이버 보안

Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시

Cloudflare가 MCP 서버 게이트웨이를 위한 비공개 베타 버전으로 WriteGuard를 제공한다고 발표했다. 이 도구는 인공지능 기반 에이전트가 수행하는 작업을 세밀하게 제어하고, 작업을 해당 주체에 연결하며, 중앙 집중식 감사 로그를 제공하는 것을 목표로 한다. WriteGuard는 클라이언트 설정이나 에이전트 지침에만 의존하지 않고, 위험한 변경이 실행되기 전에 차단하도록 설계됐다.

2026-08-05

Microsoft, 호텔 네트워크를 통해 여행객을 표적으로 삼고 자격 증명을 탈취하는 CaptiveCrunch 캠페인 경고

사이버 보안

Microsoft, 호텔 네트워크를 통해 여행객을 표적으로 삼고 자격 증명을 탈취하는 CaptiveCrunch 캠페인 경고

Microsoft는 Midnight Blizzard의 하위 그룹인 Storm-2945가 호텔 네트워크와 captive portals를 통해 트래픽을 조작하고 악성 소프트웨어를 배포하며 Microsoft 365의 비밀번호, 쿠키, 세션 토큰을 탈취하는 캠페인을 수행하고 있음을 포착했다. 이 캠페인은 Microsoft Entra ID의 디바이스 코드 인증 흐름을 악용하는 피싱 페이지도 사용한다.

2026-07-31

인공지능 시대 사이버 방어를 위한 안전한 도구 개발을 위한 개방형 산업 연합

사이버 보안

인공지능 시대 사이버 방어를 위한 안전한 도구 개발을 위한 개방형 산업 연합

NVIDIA와 클라우드 컴퓨팅, 사이버 보안 및 오픈 소스 소프트웨어 분야의 파트너들이 소프트웨어와 지능형 에이전트를 보호하기 위한 개방형 모델, 도구 및 기술을 개발하고 공유하는 Open Secure AI Alliance를 설립한다고 발표했다. NVIDIA는 모델, 데이터 및 연구를 통해 연합에 기여하며, NOOA 프레임워크를 GitHub에서 오픈 소스로 제공한다.

2026-07-27

시그니처 추론에서 에이전트형 인공지능으로: 침입 탐지 시스템 설계는 어떻게 변화하는가

사이버 보안

시그니처 추론에서 에이전트형 인공지능으로: 침입 탐지 시스템 설계는 어떻게 변화하는가

이 글은 SnortML이 알려진 공격의 새로운 변종을 탐지하도록 Snort 3의 기능을 확장하는 역할을 분석하고, 시간적 맥락과 다중 소스 조사를 추가하는 에이전트형 인공지능과 이를 비교한다. 또한 현재 접근 방식의 한계, 제안된 통합 아키텍처, 안전한 배포 요구 사항을 논의한다.

2026-07-06

구글: 웹에 간접 프롬프트 인젝션 공격이 나타나지만 복잡성은 제한적

사이버 보안

구글: 웹에 간접 프롬프트 인젝션 공격이 나타나지만 복잡성은 제한적

구글 위협 인텔리전스 팀이 공개 웹 콘텐츠를 대상으로 실시한 조사에 따르면, 여러 주체가 인공지능 시스템을 겨냥한 간접 프롬프트 인젝션을 실험하기 시작했으며, 악성 범주에서는 2025년 11월부터 2026년 2월 사이 그 비율이 32% 증가했다. 관찰된 공격의 정교함은 제한적이었지만, 구글은 인공지능 시스템의 역량이 향상되고 공격 실행 비용이 낮아짐에 따라 공격 규모와 복잡성이 증가할 것으로 예상한다.

2026-04-23

Google, Pixel 10 모뎀에 Rust 통합해 셀룰러 연결 기반 보안 강화

사이버 보안

Google, Pixel 10 모뎀에 Rust 통합해 셀룰러 연결 기반 보안 강화

Google은 Pixel 10 시리즈가 메모리 안전 언어인 Rust를 셀룰러 모뎀 소프트웨어에 통합한 최초의 Pixel 기기가 될 것이라고 발표했습니다. DNS 파서를 Rust로 작성된 구성 요소로 교체하는 방식입니다. 회사는 이 조치가 메모리 안전성 취약점이라는 위험의 한 종류를 통째로 줄인다고 밝혔지만, 해당 구성 요소로 인해 프로그램 이미지에 약 371킬로바이트가 추가됩니다.

2026-04-10

Google이 Workspace에서 간접 프롬프트 인젝션 공격에 지속적으로 대응하는 방법

사이버 보안

Google이 Workspace에서 간접 프롬프트 인젝션 공격에 지속적으로 대응하는 방법

Google은 Gemini가 적용된 Workspace와 같은 다중 데이터 소스 인공지능 애플리케이션을 겨냥한 간접 프롬프트 인젝션 공격에 대응하기 위한 지속적인 방법론을 설명합니다. 이 방법론은 공격 탐지, 분류, 합성 데이터 생성, 결정론적 방어와 머신러닝 모델 및 LLM 업데이트, 그리고 Gemini 모델 자체의 강화에 기반합니다.

2026-04-02

Google, 2025년 취약점 연구자들에게 1,700만 달러 이상 지급

사이버 보안

Google, 2025년 취약점 연구자들에게 1,700만 달러 이상 지급

Google은 2025년 전 세계 700명 이상의 보안 연구자에게 1,700만 달러 이상을 지급했으며, 이는 전년보다 40% 넘게 증가한 금액이라고 발표했습니다. 이 프로그램은 인공지능 전용 트랙을 신설하고 Chrome 보상과 새로운 OSV-SCALIBR 도구 프로그램을 확대했으며, 수백 건의 제보로 이어진 보안 연구 행사도 개최했습니다.

2026-03-31

Google, Samsung 기기로 Android 사기 방지 기능 확대하고 20개국 이상에서 메시지 지원 추가

사이버 보안

Google, Samsung 기기로 Android 사기 방지 기능 확대하고 20개국 이상에서 메시지 지원 추가

Google은 미국에서 사기 전화 감지 기능인 Scam Detection을 Samsung Galaxy S26 시리즈로 확대하고, 기기에서 처리되는 Gemini 모델을 통해 사기 메시지 감지 기능을 강화한다고 발표했습니다. 업데이트에는 20개국 이상 및 여러 언어 지원이 포함되며, 통화 처리는 기기 내에서 유지되고 기능은 기본적으로 활성화되지 않습니다.

2026-02-25

Google, 2025년에 정책 위반 앱 175만 개 이상 게시 차단하고 악성 개발자 계정 8만 개 이상 정지

사이버 보안

Google, 2025년에 정책 위반 앱 175만 개 이상 게시 차단하고 악성 개발자 계정 8만 개 이상 정지

Google은 2025년 Google Play와 Android의 보호 생태계 성과를 공개하며, 정책을 위반한 앱 175만 개 이상의 게시를 차단하고 악성 개발자 계정 8만 개 이상을 정지했다고 밝혔다. 또한 Google Play Protect의 악성 앱 및 사기 방지 범위를 185개 시장과 28억 대 이상의 Android 기기로 확대했다.

2026-02-19