최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Dutch Institute for Vulnerability Disclosure는 공개되지 않은 기술적 취약점을 악용한 뒤 자율적으로 실행된 AI 에이전트에 의해 침해가 발생했다고 밝혔다. 공격의 표적과 최종 영향은 여전히 조사 중이며, 연구진은 해당 에이전트의 행동이 빠르고 혼란스러웠고 많은 증거를 남겼다고 설명했다.
CISA는 NetScaler 취약점 CVE-2026-88771 및 CVE-2026-88772를 알려진 악용 취약점 카탈로그에 추가하고, 미국 연방 민간 정부 기관에 9월 30일까지 영향을 받은 장치를 보호하도록 시한을 부여했다. 두 취약점을 통해 인증 없이 원격 명령을 실행할 수 있으며, Citrix는 침해 지표가 모든 침해 사례를 밝혀내지 못할 수 있다고 경고했다.