사이버 보안

취약점, 공격, 위협, 보안 도구, 클라우드 보안 및 신원.

46 기사

Google, 2025년에 정책 위반 앱 175만 개 이상 게시 차단하고 악성 개발자 계정 8만 개 이상 정지

사이버 보안

Google, 2025년에 정책 위반 앱 175만 개 이상 게시 차단하고 악성 개발자 계정 8만 개 이상 정지

Google은 2025년 Google Play와 Android의 보호 생태계 성과를 공개하며, 정책을 위반한 앱 175만 개 이상의 게시를 차단하고 악성 개발자 계정 8만 개 이상을 정지했다고 밝혔다. 또한 Google Play Protect의 악성 앱 및 사기 방지 범위를 185개 시장과 28억 대 이상의 Android 기기로 확대했다.

2026-02-19

محد belirli bir tetikleyici ortaya çıktığında bir dil modelinin içine “uyuyan bir ajan” nasıl gizlenebilir?

사이버 보안

محد belirli bir tetikleyici ortaya çıktığında bir dil modelinin içine “uyuyan bir ajan” nasıl gizlenebilir?

Hugging Face’te yayımlanan bir makale, ekibin Qwen3.6-27B modelini doğal biçimde hareket edebilen, ancak belirli bir anlamsal tetikleyici algılandığında kötü amaçlı bir görevi yerine getiren bir ajana dönüştürdüğü deneyi sunuyor. Deney, yalıtım ve davranışsal kontrollerin riski sınırladığını, ancak kod incelemesinin ve güvenli çalışma ortamlarının oluşturulmasının yerini tutmadığını gösteriyor.

2026-01-14

HTTPS 인증서 업계, 보안성이 낮은 도메인 소유권 확인 방법 11가지 폐지 추진

사이버 보안

HTTPS 인증서 업계, 보안성이 낮은 도메인 소유권 확인 방법 11가지 폐지 추진

Chrome 루트 프로그램과 CA/Browser 포럼은 HTTPS 인증서 발급 시 도메인 제어권을 확인하는 기존 방법 11가지를 단계적으로 폐지하기 위한 새로운 요건을 채택했다. 이 과정은 단계적으로 진행되며 2028년 3월까지 보안상의 효과가 완전히 나타날 예정이고, 웹사이트 소유자는 자동화되고 암호학적으로 검증 가능한 방법을 사용하도록 유도된다.

2025-12-10

Google이 Chrome의 에이전트 브라우징 기능을 위한 보안 계층을 구축하는 방법

사이버 보안

Google이 Chrome의 에이전트 브라우징 기능을 위한 보안 계층을 구축하는 방법

Google은 Chrome의 Gemini 에이전트 기능을 간접 프롬프트 인젝션, 데이터 유출 및 원치 않는 작업 실행으로부터 보호하기 위한 다층 보안 아키텍처를 설명합니다. 이 아키텍처에는 작업이 사용자의 목표와 일치하는지 검토하는 독립 모델, 에이전트가 읽거나 수정할 수 있는 자산을 제한하는 집합, 사용자 확인 및 지속적인 테스트가 포함됩니다.

2025-12-08

안드로이드, 금융 앱 내 통화 사기로부터 사용자를 보호하는 실험 확대

사이버 보안

안드로이드, 금융 앱 내 통화 사기로부터 사용자를 보호하는 실험 확대

Google은 화면을 공유하면서 저장되지 않은 번호와 통화하는 중 금융 앱을 열 때 사용자에게 경고하고, 한 번의 탭으로 통화를 종료하고 화면 공유를 중지할 수 있도록 하는 Android 보호 기능 실험을 확대했다. 이 실험은 Cash App과 JPMorganChase 같은 금융 기관 및 앱과 함께 미국에서 시작됐으며, 영국에서의 확대 및 기타 실험과 동시에 진행되고 있다.

2025-12-03

Android의 Rust: 더 안전한 경로가 개발에서 가장 빠른 경로가 되다

사이버 보안

Android의 Rust: 더 안전한 경로가 개발에서 가장 빠른 경로가 되다

Google은 Android에서 Rust를 도입한 결과 C 및 C++ 코드와 비교해 메모리 안전성 취약점의 밀도가 1,000배 이상 낮아졌다고 밝혔다. 또한 Rust 변경 사항은 회귀율이 더 낮고 코드 검토 시간이 더 짧은 것으로 나타났다. Google의 분석은 Rust가 커널과 펌웨어, Google 애플리케이션으로 확대된 과정과 함께, 공개 릴리스에 도달할 뻔한 취약점에서 얻은 교훈을 소개한다.

2025-11-13

Google이 Android가 전화 사기로부터 사용자를 보호한다고 말하는 방식

사이버 보안

Google이 Android가 전화 사기로부터 사용자를 보호한다고 말하는 방식

Google은 Android의 인공지능 기반 보호 계층이 사기성 전화와 메시지에 대응하며, 매달 100억 건이 넘는 의심스러운 시도를 차단한다고 밝혔다. 또한 Android의 보호 기능을 iPhone과 비교한 설문조사 결과와 두 건의 독립적인 평가를 소개하면서, 일부 평가와 기능은 모든 국가에서 제공되지 않을 수 있다고 언급했다.

2025-10-30

Chrome سيُفعّل الاتصالات الآمنة افتراضيًا ويحذّر من مواقع HTTP في 2026

사이버 보안

Chrome سيُفعّل الاتصالات الآمنة افتراضيًا ويحذّر من مواقع HTTP في 2026

تعتزم Google تفعيل إعداد «استخدام الاتصالات الآمنة دائمًا» افتراضيًا في Chrome 154 خلال أكتوبر 2026، بحيث يطلب المتصفح إذن المستخدم قبل أول زيارة إلى أي موقع عام لا يستخدم HTTPS. وستبدأ الشركة في أبريل 2026 بطرح الإعداد لمستخدمي Enhanced Safe Browsing، البالغ عددهم أكثر من مليار مستخدم، قبل تعميمه على جميع المستخدمين.

2025-10-28

구글, DDR5 메모리의 Rowhammer 방어를 우회하는 Phoenix 공격 공개

사이버 보안

구글, DDR5 메모리의 Rowhammer 방어를 우회하는 Phoenix 공격 공개

구글이 ETH 취리히와 협력해 지원한 연구에 따르면, 맞춤형 공격 패턴으로 일부 DDR5 모듈의 향상된 TRR 방어를 우회할 수 있으며, DDR5 메모리를 탑재한 생산용 데스크톱 시스템에서 Rowhammer를 통한 권한 상승의 첫 익스플로잇이 실행됐다. 회사는 DRAM 생태계의 보호를 강화하기 위해 테스트 플랫폼과 PRAC 표준을 계속 개발하고 있다.

2025-09-15