용어

Least Privilege

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
Storm-3068이 탈취한 신원을 코드 및 클라우드 인프라로 향하는 진입점으로 전환한 방법

Storm-3068이 탈취한 신원을 코드 및 클라우드 인프라로 향하는 진입점으로 전환한 방법

Microsoft는 Storm-3068의 공격이 셀프서비스 비밀번호 재설정을 통한 계정 탈취로 시작된 뒤 Azure DevOps, 개발 파이프라인 및 Kubernetes 리소스로 확장된 과정을 설명합니다. 이 사례는 신원 보호, 배포 파이프라인 권한 관리, 개발 환경과 클라우드 간 연결 검토의 중요성을 강조합니다.

CN
지침에서 실행으로: AI 시대의 위험을 줄이기 위한 보안 기본 원칙

지침에서 실행으로: AI 시대의 위험을 줄이기 위한 보안 기본 원칙

Microsoft는 인공지능이 완전히 새로운 취약점을 만들어낸다기보다 알려진 취약점의 수집과 변환을 가속해 신원, 장치, 애플리케이션 및 시스템을 가로지르는 침해 경로로 만든다고 설명한다. Microsoft는 신원 보호, 최소 권한 부여, 에이전트 실행 격리, 원격 액세스 강화, 지속적인 노출 축소를 포함한 실질적인 통제 방안을 제안한다.

CN
민감한 인프라에서 인공지능 시스템에 광범위한 권한을 부여하는 위험을 경고한 보안 연구원

민감한 인프라에서 인공지능 시스템에 광범위한 권한을 부여하는 위험을 경고한 보안 연구원

Maher Yamout는 충분한 보안 평가 없이 인공지능 시스템을 운영하면 새로운 공격 경로가 열릴 수 있다고 경고했다. 특히 이러한 시스템이 필요 이상의 광범위한 권한을 부여받거나 민감한 데이터를 수집할 때 위험이 커진다. 그는 기관들이 권한을 축소하고 인터넷 접근을 통제하며, 피싱과 사회공학에 대한 직원들의 인식을 높여야 한다고 촉구했다.

CN
왜 AI 에이전트를 보호하는 첫 번째 계층이 에이전트 게이트웨이여서는 안 되는가?

왜 AI 에이전트를 보호하는 첫 번째 계층이 에이전트 게이트웨이여서는 안 되는가?

Nik Kale은 AI 에이전트 보안이 에이전트 목록화와 식별, 위임 맥락 설정에서 시작해 운영 게이트웨이를 통한 정책 적용으로 이어지는 6개 계층의 연쇄 구조로 구축되어야 한다고 본다. 또한 제한된 권한, 귀속 가능한 로그, 포괄적인 중지 경로에 중점을 둔 실용적인 준비 상태 테스트 프레임워크를 제안한다.