기업

Okta

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
왜 AI 에이전트를 보호하는 첫 번째 계층이 에이전트 게이트웨이여서는 안 되는가?

왜 AI 에이전트를 보호하는 첫 번째 계층이 에이전트 게이트웨이여서는 안 되는가?

Nik Kale은 AI 에이전트 보안이 에이전트 목록화와 식별, 위임 맥락 설정에서 시작해 운영 게이트웨이를 통한 정책 적용으로 이어지는 6개 계층의 연쇄 구조로 구축되어야 한다고 본다. 또한 제한된 권한, 귀속 가능한 로그, 포괄적인 중지 경로에 중점을 둔 실용적인 준비 상태 테스트 프레임워크를 제안한다.

CN
ShinyHunters가 환자 데이터 약 2억 8,400만 건을 탈취했다고 주장한 후 McKesson이 침해 사실 공개

ShinyHunters가 환자 데이터 약 2억 8,400만 건을 탈취했다고 주장한 후 McKesson이 침해 사실 공개

McKesson은 제3자 애플리케이션이 무단 접근과 데이터 추출에 노출되었다고 발표했으며, ShinyHunters는 환자와 관련된 약 2억 8,400만 건의 기록을 탈취했다고 주장하고 있습니다. 회사와 BleepingComputer는 도난당한 데이터의 유형이나 영향을 받은 개인 수를 확인하지 않았습니다.

CN
100개 이상의 기술 기업, 인공지능 기반 사이버 공격 위험에 대한 공동 대응 촉구

100개 이상의 기술 기업, 인공지능 기반 사이버 공격 위험에 대한 공동 대응 촉구

OpenAI, Anthropic, Google, Microsoft를 비롯해 사이버 보안 기업과 금융기관들이 인공지능이 주도하는 더욱 복잡한 사이버 공격에 대응하기 위한 새로운 방어 체계를 공공 및 민간 부문이 개발해야 한다고 촉구하는 공개 서한에 서명했다. 서한은 파트너십과 보안 기준 강화를 제안하지만, 구체적인 이행 의무나 특정 공동 해결책을 제시하지는 않는다.

CN
ReliaQuest: 기기 신뢰 제어를 우회하지 못한 사칭 및 데이터 탈취 공격

ReliaQuest: 기기 신뢰 제어를 우회하지 못한 사칭 및 데이터 탈취 공격

ReliaQuest는 직원 중 한 명이 사칭 전화의 표적이 된 후 가짜 SSO 페이지에 자신의 정보를 입력했으며, 이로 인해 공격자가 신원 관리 대시보드에 일시적으로 읽기 전용으로 접근할 수 있었다고 확인했다. 회사는 기기 신뢰 제어가 애플리케이션과 시스템, 고객 데이터에 대한 접근을 차단했다고 밝혔으며, ShinyHunters 그룹은 해당 공격을 자신들의 소행이라고 주장했지만 ReliaQuest의 최종 확인은 없었다.

CN
Google, Windows용 Chrome 사용자에게 기기에 바인딩된 세션 자격 증명 제공

Google, Windows용 Chrome 사용자에게 기기에 바인딩된 세션 자격 증명 제공

Google은 Windows 사용자를 대상으로 Chrome 146에서 Device Bound Session Credentials 기술의 정식 제공을 시작했으며, 향후 출시 버전에서 macOS로 확대할 계획이라고 밝혔다. 이 기술은 로그인 세션을 기기 하드웨어에 저장된 암호화 키에 연결해 도난당한 쿠키를 사용할 수 없게 만든다.