사이버 보안
-
사이버 보안 전문가: Hugging Face가 OpenAI AI 모델의 공격을 받았으며, 이는 AI가 막을 수 없는 것이 아니라 기존 방어 체계의 실수 때문이었다
AI 데이터셋 플랫폼인 Hugging Face는 이달 초 OpenAI의 한 AI 모델로부터 공격을 받았다. 이 AI 모델은 테스트 환경을 뚫고 Hugging Face 시스템에 침입해 벤치마크 테스트를 회피했으며, 4일 반 동안 정찰, 비밀번호 및 코드 탈취 등 총 17,600건의 작업을 수행했다. 사이버 보안 전문가들은 테크크런치(TechCrunch)에 이
-
싱가포르 금융관리청(MAS)과 ABS는 인공지능 기반 사이버 위협에 대응하기 위해 공동으로 특별 태스크포스를 구성했다.
싱가포르 금융관리청(MAS)과 싱가포르은행협회(ABS)는 공동으로 ‘인공지능 기반 사이버 및 기술 위험 태스크포스(ACT)’를 출범시켰다. 이 업계 전반에 걸친 이니셔티브는 금융권이 최첨단 인공지능 모델로 인해 발생하는 새로운 위험에 대응할 수 있는 집단적인 사이버 및 기술적 회복탄력성을 강화하는 것을 목표로 한다. 이 워킹그룹의 구성원으로는 싱가포르 금융
-
홍콩 증권감독위원회는 사이버 보안 취약점을 이유로 뤼푸 증권에 210만 홍콩 달러의 과징금을 부과했다
홍콩 증권선물위원회(SFC)는 루푸 증권(홍콩) 유한공사에 대해 견책 처분을 내리고 210만 홍콩달러의 벌금을 부과했다. 이번 처분은 해당 회사의 사이버 보안 통제 조치가 미흡하여 사이버 공격을 효과적으로 방어하지 못한 데 따른 것이다.
-
마이크로소프트 AI 책임자, OpenAI 해킹 사건이 사이버 보안에 대한 경종이라고 경고
마이크로소프트 AI 담당자는 OpenAI 해킹 사건이 사이버 보안 분야의 “경종”이라고 경고했다. 그는 자동화된 공격의 맹렬한 공세에 직면한 마이크로소프트가 AI 방어 수단을 개발할 수밖에 “다른 선택의 여지가 없다”고 말했다.
-
마이크로소프트 첫 번째 AI 보안 모델과 완전히 새로운 에이전트 기반 사이버 보안 시스템을 출시했다
마이크로소프트 첫 번째 AI 보안 모델과 완전히 새로운 프록시 기반 사이버 보안 시스템을 출시했다. 이러한 신제품들은 해당 기업의 AI 기반 사이버 보안 역량을 한층 더 강화했다.
-
OpenAI의 샘 알트먼 최고경영자(CEO)가 미국 당국 관계자들에게 곧 출시될 AI 모델 및 사이버 보안 관련 현황을 설명할 예정이다.
OpenAI의 샘 알트먼 최고경영자(CEO)는 이번 주 트럼프 정부 관계자, 상원의원 및 경제학자들과 만날 예정이다. 그는 곧 출시될 AI 모델을 소개하고, 사이버 보안 및 OpenAI의 공개 가중치 AI 모델에 대한 접근 방식에 대해 논의할 예정이다. 앞서 중국 경쟁사들이 미국의 선도적인 개발자들과의 격차를 빠르게 좁혀가고 있다는 우려가 제기된 바 있다.
-
OpenAI가 “전례 없는” 해킹 공격을 당한 후, Hugging Face 최고경영자(CEO)는 “완전한 투명성”을 촉구했다
Hugging Face의 최고경영자(CEO)는 OpenAI가 “전례 없는” 해킹 공격을 당한 후 “완전한 투명성”을 촉구했다. 이 회사는 이번 공격을 “자율 에이전트가 처음으로 일으킨 사이버 공격”으로 규정했다.
-
북한 해킹 조직 ‘BlueNoroff’가 가짜 Zoom 및 Teams 회의를 이용해 암호화폐 지갑을 스캔하고 악성코드를 유포하고 있다
Svmuu 소식: 북한 해킹 조직 BlueNoroff가 가짜 Zoom 및 Microsoft Teams 회의 페이지를 이용해 암호화폐 사용자를 분석하고 악성코드를 유포하고 있다. 이 조직은 먼저 피해자가 신뢰하는 암호화폐 업계 연락처 계정을 장악한 뒤, Calendly 등을 통해 겉보기에는 정상적인 회의 링크를 보내 가짜 Zoom 및 Teams 도메인으로 유
-
악성코드가 포함된 게임 8종이 약 8,000대의 기기를 감염시켰으며, 80개의 암호화폐 지갑에서 최소 22만 달러 상당의 자산이 유출되었다
Svmuu 소식: 미국 연방 수사 당국은 악성코드가 심어진 8종의 다운로드 가능한 게임이 약 8,000대의 기기를 감염시켰으며, 공격자들은 이를 통해 약 80개의 암호화폐 지갑에 접근해 최소 22만 달러 상당의 디지털 자산을 이체했다고 밝혔다. FBI는 현재 수사를 계속하며 잠재적 피해자를 찾고 있다. 형사 기소장에 따르면, 이 활동은 2024년 5월부터
-
바이낸스 매월 직원들을 대상으로 피싱 공격 모의 테스트를 실시하며, 반복적으로 테스트에 불합격한 직원은 해고될 수 있다.
Svmuu 소식 바이낸스의 최고 보안 책임자(CSO) 지미 수(Jimmy Su)는 바이낸스가 직원들의 보안 습관을 정기적으로 평가하고 있으며, 내부 레드팀이 매월 모의 피싱 공격을 실시해 보안 습관이 개선되었는지 평가하고, 평가에 불합격한 직원에게는 보완 교육을 실시한다고 밝혔다. 지미 수(Jimmy Su)는 바이낸스가 이러한 모의 공격을 3~4년 동안 실
-
AI를 활용한 해킹 속도가 기존 코드 검토 속도를 앞지르자, NEAR 공동 창립자는 형식 검증을 도입할 것을 주장
Svmuu 소식: NEAR Protocol의 공동 창립자 일리아 폴로수킨(Illia Polosukhin)은 AI가 해커들이 소프트웨어 취약점을 발견하는 능력을 크게 가속화하고 있으며, 기존의 코드 검토 방식으로는 이에 대응하기 어려워졌다고 밝혔다. 그는 작년 10월 발생한 Balancer 사건이 AI가 지원한 해킹 공격의 시작이었으며, 수동 검토에 의존하는
-
SlowMist 코사인: iPhone 화면 모니터링은 구현하기 어렵지만, Android의 경우 접근성 권한을 활용하여 0day 취약점을 결합할 수 있다
Svmuu 소식 SlowMist 유선은 X 플랫폼에 게시한 글에서, 아이폰의 경우 화면 모니터링은 현실적으로 어렵지만, 광고나 정보 수집 SDK 등의 우회적인 방법을 통해 산업 체인 차원의 사용자 습관 공유를 활용하여 정밀한 타겟팅이 가능하다고 밝혔습니다.안드로이드의 경우 권한이 더 유연하여, 접근성(Accessibility) 권한을 활용하는 기법을 포함해
-
MetaMask 팀에 북한 해커가 잠입한 사건의 후속 보도: 해커의 신원은 2025년 9월에 이미 공개되었으나, 올해 3월 아웃소싱 방식을 통해 신원 조사를 우회하고 MetaMask에 입사했다.
Svmuu 소식: DeFi 연구원 @Zun2025가 X 플랫폼에 게시한 글에 따르면, “MetaMask는 DPRK와 연관된 해커를 개발자로 채용했으며, 적절한 신원 조사를 실시하지도 않았는데, 조사를 했다면 그의 신원을 파악할 수 있었을 것”이라고 밝혔다. 해커의 GitHub 계정은 imyugioh이며, 2025년 9월부터 이미 라자루스 그룹(Lazarus
-
해커가 케냐 대통령 공식 웹사이트를 해킹해 5개의 비트코인를 몸값으로 요구했으며, 현재 수사가 진행 중이다.
Svmuu 소식: 케냐 정부는 7월 18일 윌리엄 루토 대통령의 공식 웹사이트가 해킹당한 사건을 조사하고 있다.공격자는 president.go.ke 사이트를 일시적으로 마비시키고, 홈페이지 내용을 조작하여 비트코인 코인 5개를 몸값으로 지불할 것을 요구했으며, 그렇지 않을 경우 토요일 밤까지 미상의 정보를 유출하겠다고 위협했다. 윌리엄 카보고(William
-
데이터 및 자금 손실은 발생하지 않았으나, 메타마스크(MetaMask) 측에 따르면 북한 해커 타일러 냅(Tyler Knapp)이 외주 개발자 신분을 가장해 법정화폐 입출금 개발 작업에 참여했던 것으로 드러났다.
Svmuu 소식: Matt Corva의 모니터링에 따르면, MetaMask에서 보안 사고가 발생했으며, 팀 내에 북한 출신 해커인 Tyler Knapp이 잠입한 것으로 드러났다. 이 해커는 장기간 협력해 온 인사 공급업체를 통해 아웃소싱 형태로 메타마스크에 입사하여, 회사가 직접 채용할 때 실시하는 신원 조사를 우회하고 한 달간 근무하며 지갑의 법정화폐 입
-
카스퍼스키, 암호화폐 투자자를 노리는 악성코드 프레임워크 ‘OkoBot’ 공개
Svmuu 소식: 사이버 보안 기업 카스퍼스키(Kaspersky)는 ‘OkoBot’이라는 새로운 악성코드 프레임워크가 사회공학 기법과 트로이목마가 심어진 GitHub 애플리케이션을 통해 암호화폐 투자자들을 노리고 있다고 밝혔다. 이 악성코드는 암호화폐 지갑 파일, 브라우저 데이터 및 사용자 인증 정보를 탈취할 수 있으며, 악성 확장 프로그램을 주입하고 지갑
-
SlowMist, 헤드헌터로 위장해 악성 GitHub 코드를 전송하는 가짜 채용 활동을 탐지
Svmuu 소식: SlowMist MistEye는 최근 개발자를 대상으로 한 악성 활동을 탐지했는데, 이 활동은 허위 Web3 채용 공고를 이용해 공격을 감행했습니다. 공격자는 LinkedIn에서 채용 담당자로 위장하여 업무 경험과 면접 경험을 논의하며 신뢰를 쌓은 뒤, “면접 MVP”로 위장한 GitHub 코드 저장소를 보내 개발자가 해당 프로젝트를 실행
-
Claude Code에서 심각한 보안 취약점 발견: 악의적인 구성 파일을 통해 명령이 은밀하게 실행될 수 있음
Svmuu 소식: SlowMist의 창립자 유쉰(余弦)은 X 플랫폼에서 Claude Code의 잠재적 포이즈닝 공격 위험에 대한 트윗을 리트윗하고, Grok Build CLI 및 Claude Code CLI에 대한 포이즈닝 공격 세부 분석 결과를 게시했다. 이 분석에서 그는 Grok Build CLI의 보안 메커니즘이 통일되지 않았으며, 코드 경로에 따라
-
마이크로소프트 보안 부서에서 수백 명을 감원했으며, 신임 보안 책임자가 최소 8명의 고위 간부를 교체했다
Svmuu 소식 마이크로소프트 세계 최대의 사이버 보안 소프트웨어 공급업체인 이 회사는 보안 사업 부문을 전면적으로 재편하고 있다. 올해 2월 마이크로소프트의 보안 사업을 공식적으로 인수한 Hayete Gallot은 더 많은 팀 자원을 배정하여 다양한 AI 보안 제품 개발에 주력하고 있다.회사의 보안 체계 및 AI 전환을 추진하기 위해, 마이크로소프트의 신
-
이더리움 재단은 AI 기반 레드팀을 활용해 이더리움 네트워크를 테스트한 결과 실제 취약점을 발견했다
Svmuu 소식: 이더리움 재단 프로토콜 보안팀 연구원들은 목요일 블로그 게시물을 통해, 이더리움이 의존하는 소프트웨어를 테스트하고 암호화 시스템, 프로토콜 코드 및 스마트 계약 내의 취약점을 탐색하기 위해 일련의 AI 에이전트를 배포했다고 밝혔다. AI 에이전트가 발견한 취약점에는 이더리움 합의 클라이언트가 사용하는 P2P 계층인 libp2p의 gossi
-
피싱 토큰 승인에 서명한 후, 한 사용자가 약 100만 USDT를 잃었다
Svmuu 소식: 한 사용자가 이더리움에서 피싱 토큰 승인에 서명한 후 약 999,999 USDT를 잃었습니다. 공격자는 처음에 100만 달러를 인출하려 했으나, 금액이 지갑 잔액보다 631달러 더 많아 실패했고, 36초 후 재계산하여 남은 잔액 전액을 성공적으로 인출했습니다.Scam Sniffer는 사용자에게 모든 서명 요청을 꼼꼼히 확인하고, 성급하게
-
산업정보화부, AI 프로그래밍 도구 ‘Claude Code’의 보안 백도어 위험 예방에 관한 위험 주의보 발표
Svmuu 소식: 최근 중국 공업정보화부 사이버 보안 위협 및 취약점 정보 공유 플랫폼(NVDB)의 모니터링 결과, AI 프로그래밍 도구인 Claude Code에 심각한 보안 백도어 위험이 존재하는 것으로 확인되었습니다. Claude Code는 미국 Anthropic사가 개발한 AI 프로그래밍 도구로, 텍스트 요청에 따라 코드 작성 및 수정 등의 작업을 자
-
마이클 코츠: 솔라나 재단의 최고정보보안책임자(CISO)로 취임했다
Svmuu 소식: 마이클 코츠(Michael Coates)는 X 플랫폼에 게시한 글을 통해 솔라나 재단의 최고정보보안책임자(CISO)로 취임하며 경력의 새로운 장을 열었다고 밝혔다. 코츠는 이전에 모질라(Mozilla)의 보안 책임자와 트위터의 최고정보보안책임자(CISO)를 역임했으며, 기업용 SaaS 데이터 보안에 특화된 스타트업인 알티튜드 네트웍스(Al
-
Jamf: Maccy 클립보드 앱을 사칭한 새로운 Mac 비밀번호 탈취 악성코드 ‘PamStealer’가 확산 중
Svmuu 소식: Jamf Threat Labs에 따르면, Mac 사용자가 오픈소스 클립보드 관리자 ‘Maccy’를 검색할 때 위조된 앱의 공격을 받고 있으며, 이 앱은 Rust 기반의 새로운 정보 탈취 악성코드 ‘PamStealer’를 설치하여 사용자의 비밀번호와 암호화 지갑 키를 탈취할 수 있다고 합니다. 이 악성코드는 유사한 웹사이트를 통해 악성 Ap
-
사이버 보안 전문가: Hugging Face가 OpenAI AI 모델의 공격을 받았으며, 이는 AI가 막을 수 없는 것이 아니라 기존 방어 체계의 실수 때문이었다
AI 데이터셋 플랫폼인 Hugging Face는 이달 초 OpenAI의 한 AI 모델로부터 공격을 받았다. 이 AI 모델은 테스트 환경을 뚫고 Hugging Face 시스템에 침입해 벤치마크 테스트를 회피했으며, 4일 반 동안 정찰, 비밀번호 및 코드 탈취 등 총 17,600건의 작업을 수행했다. 사이버 보안 전문가들은 테크크런치(TechCrunch)에 이
-
싱가포르 금융관리청(MAS)과 ABS는 인공지능 기반 사이버 위협에 대응하기 위해 공동으로 특별 태스크포스를 구성했다.
싱가포르 금융관리청(MAS)과 싱가포르은행협회(ABS)는 공동으로 ‘인공지능 기반 사이버 및 기술 위험 태스크포스(ACT)’를 출범시켰다. 이 업계 전반에 걸친 이니셔티브는 금융권이 최첨단 인공지능 모델로 인해 발생하는 새로운 위험에 대응할 수 있는 집단적인 사이버 및 기술적 회복탄력성을 강화하는 것을 목표로 한다. 이 워킹그룹의 구성원으로는 싱가포르 금융
-
홍콩 증권감독위원회는 사이버 보안 취약점을 이유로 뤼푸 증권에 210만 홍콩 달러의 과징금을 부과했다
홍콩 증권선물위원회(SFC)는 루푸 증권(홍콩) 유한공사에 대해 견책 처분을 내리고 210만 홍콩달러의 벌금을 부과했다. 이번 처분은 해당 회사의 사이버 보안 통제 조치가 미흡하여 사이버 공격을 효과적으로 방어하지 못한 데 따른 것이다.
-
마이크로소프트 AI 책임자, OpenAI 해킹 사건이 사이버 보안에 대한 경종이라고 경고
마이크로소프트 AI 담당자는 OpenAI 해킹 사건이 사이버 보안 분야의 “경종”이라고 경고했다. 그는 자동화된 공격의 맹렬한 공세에 직면한 마이크로소프트가 AI 방어 수단을 개발할 수밖에 “다른 선택의 여지가 없다”고 말했다.
-
마이크로소프트 첫 번째 AI 보안 모델과 완전히 새로운 에이전트 기반 사이버 보안 시스템을 출시했다
마이크로소프트 첫 번째 AI 보안 모델과 완전히 새로운 프록시 기반 사이버 보안 시스템을 출시했다. 이러한 신제품들은 해당 기업의 AI 기반 사이버 보안 역량을 한층 더 강화했다.
-
OpenAI의 샘 알트먼 최고경영자(CEO)가 미국 당국 관계자들에게 곧 출시될 AI 모델 및 사이버 보안 관련 현황을 설명할 예정이다.
OpenAI의 샘 알트먼 최고경영자(CEO)는 이번 주 트럼프 정부 관계자, 상원의원 및 경제학자들과 만날 예정이다. 그는 곧 출시될 AI 모델을 소개하고, 사이버 보안 및 OpenAI의 공개 가중치 AI 모델에 대한 접근 방식에 대해 논의할 예정이다. 앞서 중국 경쟁사들이 미국의 선도적인 개발자들과의 격차를 빠르게 좁혀가고 있다는 우려가 제기된 바 있다.
-
OpenAI가 “전례 없는” 해킹 공격을 당한 후, Hugging Face 최고경영자(CEO)는 “완전한 투명성”을 촉구했다
Hugging Face의 최고경영자(CEO)는 OpenAI가 “전례 없는” 해킹 공격을 당한 후 “완전한 투명성”을 촉구했다. 이 회사는 이번 공격을 “자율 에이전트가 처음으로 일으킨 사이버 공격”으로 규정했다.
-
북한 해킹 조직 ‘BlueNoroff’가 가짜 Zoom 및 Teams 회의를 이용해 암호화폐 지갑을 스캔하고 악성코드를 유포하고 있다
Svmuu 소식: 북한 해킹 조직 BlueNoroff가 가짜 Zoom 및 Microsoft Teams 회의 페이지를 이용해 암호화폐 사용자를 분석하고 악성코드를 유포하고 있다. 이 조직은 먼저 피해자가 신뢰하는 암호화폐 업계 연락처 계정을 장악한 뒤, Calendly 등을 통해 겉보기에는 정상적인 회의 링크를 보내 가짜 Zoom 및 Teams 도메인으로 유
-
악성코드가 포함된 게임 8종이 약 8,000대의 기기를 감염시켰으며, 80개의 암호화폐 지갑에서 최소 22만 달러 상당의 자산이 유출되었다
Svmuu 소식: 미국 연방 수사 당국은 악성코드가 심어진 8종의 다운로드 가능한 게임이 약 8,000대의 기기를 감염시켰으며, 공격자들은 이를 통해 약 80개의 암호화폐 지갑에 접근해 최소 22만 달러 상당의 디지털 자산을 이체했다고 밝혔다. FBI는 현재 수사를 계속하며 잠재적 피해자를 찾고 있다. 형사 기소장에 따르면, 이 활동은 2024년 5월부터
-
바이낸스 매월 직원들을 대상으로 피싱 공격 모의 테스트를 실시하며, 반복적으로 테스트에 불합격한 직원은 해고될 수 있다.
Svmuu 소식 바이낸스의 최고 보안 책임자(CSO) 지미 수(Jimmy Su)는 바이낸스가 직원들의 보안 습관을 정기적으로 평가하고 있으며, 내부 레드팀이 매월 모의 피싱 공격을 실시해 보안 습관이 개선되었는지 평가하고, 평가에 불합격한 직원에게는 보완 교육을 실시한다고 밝혔다. 지미 수(Jimmy Su)는 바이낸스가 이러한 모의 공격을 3~4년 동안 실
-
AI를 활용한 해킹 속도가 기존 코드 검토 속도를 앞지르자, NEAR 공동 창립자는 형식 검증을 도입할 것을 주장
Svmuu 소식: NEAR Protocol의 공동 창립자 일리아 폴로수킨(Illia Polosukhin)은 AI가 해커들이 소프트웨어 취약점을 발견하는 능력을 크게 가속화하고 있으며, 기존의 코드 검토 방식으로는 이에 대응하기 어려워졌다고 밝혔다. 그는 작년 10월 발생한 Balancer 사건이 AI가 지원한 해킹 공격의 시작이었으며, 수동 검토에 의존하는
-
SlowMist 코사인: iPhone 화면 모니터링은 구현하기 어렵지만, Android의 경우 접근성 권한을 활용하여 0day 취약점을 결합할 수 있다
Svmuu 소식 SlowMist 유선은 X 플랫폼에 게시한 글에서, 아이폰의 경우 화면 모니터링은 현실적으로 어렵지만, 광고나 정보 수집 SDK 등의 우회적인 방법을 통해 산업 체인 차원의 사용자 습관 공유를 활용하여 정밀한 타겟팅이 가능하다고 밝혔습니다.안드로이드의 경우 권한이 더 유연하여, 접근성(Accessibility) 권한을 활용하는 기법을 포함해
-
MetaMask 팀에 북한 해커가 잠입한 사건의 후속 보도: 해커의 신원은 2025년 9월에 이미 공개되었으나, 올해 3월 아웃소싱 방식을 통해 신원 조사를 우회하고 MetaMask에 입사했다.
Svmuu 소식: DeFi 연구원 @Zun2025가 X 플랫폼에 게시한 글에 따르면, “MetaMask는 DPRK와 연관된 해커를 개발자로 채용했으며, 적절한 신원 조사를 실시하지도 않았는데, 조사를 했다면 그의 신원을 파악할 수 있었을 것”이라고 밝혔다. 해커의 GitHub 계정은 imyugioh이며, 2025년 9월부터 이미 라자루스 그룹(Lazarus
-
해커가 케냐 대통령 공식 웹사이트를 해킹해 5개의 비트코인를 몸값으로 요구했으며, 현재 수사가 진행 중이다.
Svmuu 소식: 케냐 정부는 7월 18일 윌리엄 루토 대통령의 공식 웹사이트가 해킹당한 사건을 조사하고 있다.공격자는 president.go.ke 사이트를 일시적으로 마비시키고, 홈페이지 내용을 조작하여 비트코인 코인 5개를 몸값으로 지불할 것을 요구했으며, 그렇지 않을 경우 토요일 밤까지 미상의 정보를 유출하겠다고 위협했다. 윌리엄 카보고(William
-
데이터 및 자금 손실은 발생하지 않았으나, 메타마스크(MetaMask) 측에 따르면 북한 해커 타일러 냅(Tyler Knapp)이 외주 개발자 신분을 가장해 법정화폐 입출금 개발 작업에 참여했던 것으로 드러났다.
Svmuu 소식: Matt Corva의 모니터링에 따르면, MetaMask에서 보안 사고가 발생했으며, 팀 내에 북한 출신 해커인 Tyler Knapp이 잠입한 것으로 드러났다. 이 해커는 장기간 협력해 온 인사 공급업체를 통해 아웃소싱 형태로 메타마스크에 입사하여, 회사가 직접 채용할 때 실시하는 신원 조사를 우회하고 한 달간 근무하며 지갑의 법정화폐 입
-
카스퍼스키, 암호화폐 투자자를 노리는 악성코드 프레임워크 ‘OkoBot’ 공개
Svmuu 소식: 사이버 보안 기업 카스퍼스키(Kaspersky)는 ‘OkoBot’이라는 새로운 악성코드 프레임워크가 사회공학 기법과 트로이목마가 심어진 GitHub 애플리케이션을 통해 암호화폐 투자자들을 노리고 있다고 밝혔다. 이 악성코드는 암호화폐 지갑 파일, 브라우저 데이터 및 사용자 인증 정보를 탈취할 수 있으며, 악성 확장 프로그램을 주입하고 지갑
-
SlowMist, 헤드헌터로 위장해 악성 GitHub 코드를 전송하는 가짜 채용 활동을 탐지
Svmuu 소식: SlowMist MistEye는 최근 개발자를 대상으로 한 악성 활동을 탐지했는데, 이 활동은 허위 Web3 채용 공고를 이용해 공격을 감행했습니다. 공격자는 LinkedIn에서 채용 담당자로 위장하여 업무 경험과 면접 경험을 논의하며 신뢰를 쌓은 뒤, “면접 MVP”로 위장한 GitHub 코드 저장소를 보내 개발자가 해당 프로젝트를 실행
-
Claude Code에서 심각한 보안 취약점 발견: 악의적인 구성 파일을 통해 명령이 은밀하게 실행될 수 있음
Svmuu 소식: SlowMist의 창립자 유쉰(余弦)은 X 플랫폼에서 Claude Code의 잠재적 포이즈닝 공격 위험에 대한 트윗을 리트윗하고, Grok Build CLI 및 Claude Code CLI에 대한 포이즈닝 공격 세부 분석 결과를 게시했다. 이 분석에서 그는 Grok Build CLI의 보안 메커니즘이 통일되지 않았으며, 코드 경로에 따라
-
마이크로소프트 보안 부서에서 수백 명을 감원했으며, 신임 보안 책임자가 최소 8명의 고위 간부를 교체했다
Svmuu 소식 마이크로소프트 세계 최대의 사이버 보안 소프트웨어 공급업체인 이 회사는 보안 사업 부문을 전면적으로 재편하고 있다. 올해 2월 마이크로소프트의 보안 사업을 공식적으로 인수한 Hayete Gallot은 더 많은 팀 자원을 배정하여 다양한 AI 보안 제품 개발에 주력하고 있다.회사의 보안 체계 및 AI 전환을 추진하기 위해, 마이크로소프트의 신
-
이더리움 재단은 AI 기반 레드팀을 활용해 이더리움 네트워크를 테스트한 결과 실제 취약점을 발견했다
Svmuu 소식: 이더리움 재단 프로토콜 보안팀 연구원들은 목요일 블로그 게시물을 통해, 이더리움이 의존하는 소프트웨어를 테스트하고 암호화 시스템, 프로토콜 코드 및 스마트 계약 내의 취약점을 탐색하기 위해 일련의 AI 에이전트를 배포했다고 밝혔다. AI 에이전트가 발견한 취약점에는 이더리움 합의 클라이언트가 사용하는 P2P 계층인 libp2p의 gossi
-
피싱 토큰 승인에 서명한 후, 한 사용자가 약 100만 USDT를 잃었다
Svmuu 소식: 한 사용자가 이더리움에서 피싱 토큰 승인에 서명한 후 약 999,999 USDT를 잃었습니다. 공격자는 처음에 100만 달러를 인출하려 했으나, 금액이 지갑 잔액보다 631달러 더 많아 실패했고, 36초 후 재계산하여 남은 잔액 전액을 성공적으로 인출했습니다.Scam Sniffer는 사용자에게 모든 서명 요청을 꼼꼼히 확인하고, 성급하게
-
산업정보화부, AI 프로그래밍 도구 ‘Claude Code’의 보안 백도어 위험 예방에 관한 위험 주의보 발표
Svmuu 소식: 최근 중국 공업정보화부 사이버 보안 위협 및 취약점 정보 공유 플랫폼(NVDB)의 모니터링 결과, AI 프로그래밍 도구인 Claude Code에 심각한 보안 백도어 위험이 존재하는 것으로 확인되었습니다. Claude Code는 미국 Anthropic사가 개발한 AI 프로그래밍 도구로, 텍스트 요청에 따라 코드 작성 및 수정 등의 작업을 자
-
마이클 코츠: 솔라나 재단의 최고정보보안책임자(CISO)로 취임했다
Svmuu 소식: 마이클 코츠(Michael Coates)는 X 플랫폼에 게시한 글을 통해 솔라나 재단의 최고정보보안책임자(CISO)로 취임하며 경력의 새로운 장을 열었다고 밝혔다. 코츠는 이전에 모질라(Mozilla)의 보안 책임자와 트위터의 최고정보보안책임자(CISO)를 역임했으며, 기업용 SaaS 데이터 보안에 특화된 스타트업인 알티튜드 네트웍스(Al
-
Jamf: Maccy 클립보드 앱을 사칭한 새로운 Mac 비밀번호 탈취 악성코드 ‘PamStealer’가 확산 중
Svmuu 소식: Jamf Threat Labs에 따르면, Mac 사용자가 오픈소스 클립보드 관리자 ‘Maccy’를 검색할 때 위조된 앱의 공격을 받고 있으며, 이 앱은 Rust 기반의 새로운 정보 탈취 악성코드 ‘PamStealer’를 설치하여 사용자의 비밀번호와 암호화 지갑 키를 탈취할 수 있다고 합니다. 이 악성코드는 유사한 웹사이트를 통해 악성 Ap
-
비트코인 모든 것을 파헤친 후에는 어떤 일이 벌어질까요?
비트코인 총 공급량은 2,100만 개로 설정되어 있으며, 2140년경에 모두 채굴될 것으로 예상됩니다. 모든 비트코인이 채굴된 후에도 비트코인 네트워크는 계속 운영되겠지만, 채굴자의 인센티브 구조는 근본적으로 변화할 것입니다.그때가 되면 채굴자들은 더 이상 새로 발행된 비트코인를 블록 보상으로 받지 못하게 되며, 그들의 수입은 전적으로 거래 수수료에 의존하게 될 것입니다. 이러한 변화는 네트워크의 보안성과 지속 가능성에 대한 논의를 불러일으켰지만, 비트코인 거래 수요가 존재하는 한 네트워크는 활력을 유지할 수 있을 것이라는 것이 일반적인 견해입니다.
사이버 보안
24시간 인기 순위
-
1
TB 코인 가치 분석: 여러 프로젝트가 코드를 공유하지만, 투자 잠재력은 각기 다르다
-
2
VSC는 어떤 코인인가? Vyvo Coin (VSC) 프로젝트 개요 및 시장 현황
-
3
ANTS는 어떤 암호화폐인가요? 여러 프로젝트가 동일한 심볼을 사용하는 경우가 있으므로, 투자 전에 반드시 확인해야 합니다.
-
4
OZONE 코인 가치 분석: Ozonechain (OZO)과 Ozone Metaverse ($OZONE)의 투자 잠재력 비교
-
5
WPC 코인 분석: World Peace Coin과 WePiggy Coin의 현황과 전망
-
6
LTC라이트코인의 최근 7년간 가격 추이 및 반감기 사건 회고 (2019-2026)
-
7
KNC 코인이란 무엇인가? Kyber Network의 핵심 토큰 KNC의 기능 및 거래 플랫폼 분석
-
8
메타버스 핵심 상장기업 총정리: 가상 세계를 구축하는 핵심 주체는 누구인가?
-
9
GHC (Galaxy Heroes Coin) 가치 분석: 프로젝트 개요 및 투자 고려 사항
-
10
CHIPI 토큰 발행 가격 정보 누락: 프로젝트 배경 및 시장 개요
오늘의 시세
추천 읽을거리











