카테고리별 기사

분야별로 기사를 탐색하세요

100개 기사

1
해커뉴스6551042026-08-12

Tailscale, 16년 된 SQLite WAL-reset 버그로 데이터베이스 손상 원인 추적

Tailscale Traces Database Corruption to 16y/o SQLite WAL-Reset Bug

Tailscale이 데이터베이스 손상의 원인을 오래된 SQLite WAL-reset 버그로 규명. 드물게 발생하는 저수준 저장소 결함이 운영 장애로 이어질 수 있음을 보여줌.

2
해커뉴스6316892026-08-11

익명성에 대한 UK의 전쟁이 미국에 도달하다

The UK's war on anonymity has come to America

익명성 억제를 둘러싼 UK발 규제가 미국으로 확산되는 흐름. 온라인 프라이버시와 표현 자유에 대한 압박이 커지는 양상.

3
해커뉴스4871592026-07-29

Codex Security

Codex Security

OpenAI의 Codex Security 저장소가 공유됨. Codex 관련 보안 점검과 방어 도구에 초점이 맞춰진 프로젝트로 보임.

4
해커뉴스4771632026-08-10

Tl;dv: 18만 건이 넘는 회의가 그대로 노출됨

Tl;dv: Over 180k meetings left wide open

회의 녹화·기록 서비스 Tl;dv에서 18만 건이 넘는 회의 데이터가 무방비 상태로 노출된 것으로 보임. 접근 통제 실패와 데이터 보호 취약성이 핵심 이슈로 지적됨.

5
해커뉴스4752952026-08-12

차량 번호판 판독 검색에는 영장이 필요해야 한다

License plate reader searches should require a warrant

번호판 판독 데이터 검색을 수색영장 요건에 묶어야 한다는 주장. 대규모 차량 추적과 감시 남용 가능성을 문제 삼음.

6
해커뉴스4664762026-07-31

AI 덕분에 Google이 6월에 지난 2년보다 더 많은 Chrome 버그를 수정

Google fixed more Chrome bugs in June than over the past two years, thanks to AI

Google이 AI 활용으로 6월 한 달 동안 Chrome 버그 수정 속도를 크게 끌어올림. 지난 2년치를 합친 것보다 더 많은 문제를 처리했다고 밝힘.

7
해커뉴스4322252026-08-05

뉴멕시코 민간 항공기 추락, 군 GPS 차단과 연관

Civilian plane crash in New Mexico tied to military GPS blocking

민간 항공기 추락 사고가 뉴멕시코에서 발생. 군의 GPS 신호 차단이 원인으로 의심됨.

8
해커뉴스3921582026-08-11

Proprietary LLM API에서 Reasoning Traces 탈취하기

Stealing Reasoning Traces from Proprietary LLM APIs

폐쇄형 LLM API에서 추론 흔적을 빼내는 방법이 제시됨. 모델 내부 사고 과정을 노출시킬 수 있는 보안 및 프라이버시 이슈가 부각됨.

9
해커뉴스3511922026-07-30

그 TV streaming stick를 사기 전에 이 글을 보라

Read this before you buy that TV streaming stick

KrebsOnSecurity가 TV streaming stick 구매 전 보안과 프라이버시 위험을 경고함. 저가형 기기에서 추적, 악성 앱, 업데이트 부재 문제가 지적됨.

10
해커뉴스3251442026-08-15

Going Dark, 그리고 법집행 기관 해킹의 시대

Going Dark, and the era of law enforcement hacking

암호화와 수사 역량의 충돌을 다룬 Going Dark 분석글. 법집행 기관의 해킹 활용 확대가 핵심 쟁점으로 제시됨.

11
해커뉴스3103842026-07-30

Google, Android 전 세계에 연령 확인 확대를 연말까지 추진

Google will expand age checks on Android worldwide till the end of the year

Google이 Android의 연령 확인 검사를 전 세계로 확대한다. 연말까지 더 안전한 사용 경험을 위한 Age Signals API 적용 범위를 넓힐 계획이다.

12
해커뉴스308912026-08-08

일부 x86 CPU의 하드웨어 백도어

Hardware backdoors in some x86 CPUs

일부 x86 CPU에서 하드웨어 백도어 가능성을 다룬 리포지토리. CPU 내부 설계의 신뢰 경계를 흔드는 취약 지점을 분석한 내용.

13
해커뉴스3072302026-07-29

문서 기반 AI 웜, Copilot for Word를 통해 자기 전파 가능

Document-borne AI worms can self-propagate through Copilot for Word

Word 문서에 포함된 AI 웜이 Copilot for Word를 경유해 자기 전파할 수 있다는 연구. 문서 컨텍스트 오염이 새로운 확산 경로가 될 수 있음.

14
해커뉴스284732026-08-05

FedEx 때문에 우리가 계속 피싱을 당하는 이유 (2024)

Thanks FedEx, This Is Why We Keep Getting Phished (2024)

FedEx가 보낸 정상 마케팅 이메일이 피싱 메일과 유사한 패턴을 보여 사용자 혼란을 야기. 기업의 무분별한 외부 링크 사용이 피싱 식별 교육을 무력화시킨다는 지적.

15
해커뉴스2741132026-08-17

AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira 침해를 허용

AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira

AI가 생성한 GitHub Copilot Autofix가 보안 허점을 만들어 Snowflake의 Jira 침해로 이어진 사례를 다룸. CI/CD 자동 수정 도구의 검증 부족이 공격면이 될 수 있음을 보여줌.

16
해커뉴스2732122026-08-04

Apple, 더 많은 전 직원이 기밀 데이터를 OpenAI로 유출했을 가능성 제기

Apple says more ex-employees may have taken confidential data to OpenAI

Apple이 OpenAI로 기밀 정보를 가져간 전 직원이 추가로 있을 수 있다고 밝혀 지식 재산 보호 문제가 재조명.

17
해커뉴스2692832026-08-08

OpenAI의 Hugging Face 대상 우발적 공격 타임라인

Timeline of the OpenAI accidental attack against Hugging Face

OpenAI의 Hugging Face 관련 우발적 공격 사건 전개를 시간순으로 정리한 글. AI 도구와 배포 과정에서의 오작동, 책임 소재, 재발 방지 이슈가 중심.

18
해커뉴스2211682026-08-05

AI, 아프리카 사이버 범죄 절반 이상 촉발…사기 급증 – Interpol

AI fuels more than half of cybercrime in Africa as scams surge – Interpol

인터폴 보고서, AI가 아프리카 사이버 범죄의 50% 이상 유발. 디지털 사기 급증 중.

19
해커뉴스219572026-07-30

LLM 허니팟

LLM Honeypot

LLM을 유인해 동작과 취약점을 관찰하는 허니팟 개념을 다룸. 모델 상호작용을 악용 탐지와 보안 연구에 활용하는 흐름을 보여줌.

20
해커뉴스218812026-07-31

Tailscale이 Hugging Face 침해를 막지 못한 사례

Tailscale didn't stop the Hugging Face intrusion

Tailscale이 Hugging Face 침해 사고를 막지 못한 사례를 다룸. 네트워크 접근 제어만으로는 내부 침투를 완전히 차단할 수 없다는 점을 보여줌.

21
해커뉴스2151082026-08-04

Keyv 및 친구들, 활발한 Shai-Hulud 공급망 공격으로 침해

Keyv and friends compromised in active Shai-Hulud supply chain attack

npm 패키지 Keyv와 연관 모듈이 Shai-Hulud 공급망 공격에 침해됨. 악성코드가 포함된 버전이 배포되어 주의 필요.

22
해커뉴스2111132026-07-29

Frontier Lab Agent Intrusion: 2026년 7월 사건 타임라인

Anatomy of a Frontier Lab Agent Intrusion: A Timeline of the July 2026 Incident

Frontier Lab Agent Intrusion의 2026년 7월 침해 사고 타임라인이 공개됨. 에이전트 보안 사건의 경과를 기술적으로 정리한 분석 자료.

23
해커뉴스202582026-07-28

GrapheneOS에 기부하기

Donate to GrapheneOS

프라이버시와 보안을 중시하는 GrapheneOS의 기부 페이지. 프로젝트 후원을 유도하는 공식 안내다.

24
해커뉴스1982922026-08-12

uBlock Origin이 Facebook 광고 차단 싸움을 포기하다

uBlock Origin Is Giving Up the Fight to Keep Ads Off Facebook

uBlock Origin이 Facebook 광고 차단 대응을 더 이상 추적하지 않기로 했음. 광고 차단 우회가 반복되며 유지 비용과 효과성 문제가 드러남.

25
해커뉴스197782026-08-10

HackerOne에 무슨 일이 있었나

What Happened to HackerOne?

HackerOne의 최근 변화와 상태를 짚는 분석 글. 버그바운티 플랫폼의 성장, 운영 방식, 시장 내 위치를 재검토함.

26
해커뉴스197712026-08-04

온라인 광고 거대 기업 Adform 해킹, 광고 차단기 필요성 다시 입증

Online ad giant Adform was hacked, proving once again why ad blockers are needed

Adform 해킹 사건으로 온라인 광고의 보안 위협 재확인. 사용자 보호를 위해 광고 차단기 사용 권고.

27
해커뉴스1961062026-07-27

MDASH 내부의 MAI-Cyber-1-Flash

MAI-Cyber-1-Flash inside MDASH

Microsoft의 MAI-Cyber-1-Flash 모델을 MDASH에 통합한 내용. 사이버 보안 업무에서 사용할 모델 적용 사례를 소개함.

28
해커뉴스1951232026-08-12

ClaudeBot 같은 AI 봇을 사칭하며 대규모 취약점 스캔이 진행 중

Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot

대규모 취약점 스캔이 관측됐고, ClaudeBot 등 AI 봇을 사칭해 트래픽 출처를 위장한 정황이 포착됨. 봇 식별 혼선을 노린 자동화 탐색 활동으로 해석됨.

29
해커뉴스1911252026-08-14

Google, homomorphic encryption으로 private AI를 실용화하다

Google is making private AI practical with homomorphic encryption

Google이 homomorphic encryption을 활용해 private AI를 더 실용적으로 만드는 방안을 소개했다. 암호화된 상태에서 AI 처리를 가능하게 해 데이터 노출을 줄이는 방향이다.

30
해커뉴스1892542026-08-13

McDonald’s 로열티 프로그램에 내 데이터 사본을 요청했다

I requested a copy of my data from McDonald’s loyalty program

McDonald’s 로열티 프로그램이 사용자를 대상으로 방대한 개인정보 기록을 보유하고 있음을 보여줌. 데이터 접근 요청으로 수백 쪽 분량의 프로필 문서가 드러났다.

31
해커뉴스1871302026-07-28

macOS Tahoe 26.6의 보안 콘텐츠

About the security content of macOS Tahoe 26.6

Apple이 macOS Tahoe 26.6의 보안 패치를 공개. 취약점 수정과 시스템 보호 강화를 중심으로 업데이트 내용을 안내.

32
해커뉴스1822922026-08-08

미군 Cyber Command 부대, 연쇄 자살 사망 사건에 직면

US Military's cyber command unit grapples with cluster of deaths by suicide

미군 Cyber Command 부대에서 연쇄 자살 사망 사례가 제기되며 조직 운영과 정신건강 관리 문제가 부각됨. Bloomberg가 관련 내부 혼선과 대응 상황을 보도.

33
해커뉴스1761372026-07-31

사이버보안 평가에서 실제 사고 3건을 조사하다

Investigating three real-world incidents in our cybersecurity evaluations

Anthropic이 사이버보안 평가 과정에서 발생한 실제 사고 3건을 분석함. 에이전트 기반 보안 평가의 한계와 운영 리스크를 점검함.

34
해커뉴스168312026-08-05

WebKit의 IP 및 DNS 누출이 프록시 브라우저와 iCloud Private Relay에 영향

IP and DNS Leaks in WebKit Affecting Proxy Browsers and iCloud Private Relay

WebKit에서 IP와 DNS 정보가 유출되는 취약점 발견. 프록시 브라우저와 iCloud Private Relay 사용자에게 영향.

35
해커뉴스166762026-08-04

Web Security는 너무 어렵다

Web Security is Too Hard

현대 웹 보안 모델의 복잡성이 개발자와 사용자 모두에게 큰 부담을 주고 있음. 현황과 근본적 어려움을 분석한 글.

36
해커뉴스163452026-08-16

Tell HN: Cloudflare가 네임서버를 바꾸면 분석 스크립트를 조용히 주입함

Tell HN: Cloudflare silently injects its analytics when you switch nameservers

Cloudflare로 네임서버를 변경할 때 별도 고지 없이 분석 스크립트가 삽입된다는 사용자 제보가 제기됨. DNS 설정 변경 과정의 투명성과 기본 추적 동작이 논란이 됨.

37
해커뉴스1611002026-07-28

DMARC는 2012년부터 공개됐지만 대부분의 기업 도메인은 여전히 이를 강제하지 않음

DMARC has been public since 2012 but most company domains still don't enforce it

DMARC 배포가 오래됐지만 기업 도메인 상당수는 아직 정책을 강하게 적용하지 못함. RUA 리포트 분산과 운영 복잡성이 보안 격차를 키우는 요인으로 지목됨.

38
해커뉴스150342026-08-14

SparrowMap – 정부 차량을 감시하는 카메라

SparrowMap – Cameras that watch government vehicles

정부 차량의 이동을 추적하는 카메라 네트워크를 다룬 프로젝트 소개. 공공 감시와 차량 식별 기술의 활용 범위를 보여줌.

39
해커뉴스1501772026-08-11

London Underground, 승객 얼굴 스캔 시작

London Underground begins scanning passengers' faces

BTP가 London Underground 일부 역으로 실시간 얼굴인식(LFR) 시범을 확대. 대중교통 감시 강화와 개인정보 우려가 함께 제기됨.

40
해커뉴스149552026-07-27

판사가 Google의 크롤링 회피용 DMCA 시도를 기각

Judge Rejects Google's Attempt to DMCA Its Way Out of Being Scraped

Google이 스크래핑을 막기 위해 DMCA를 활용하려 했지만 법원이 받아들이지 않음. 웹 수집과 저작권 주장 경계에 대한 논쟁이 다시 부각됨.

41
해커뉴스148492026-07-28

Volvo/Eicher 플릿 플랫폼 취약점으로 모든 사용자·차량 제어 권한 획득

Exploiting Volvo/Eicher's fleet platform to gain control over all users/vehicles

Volvo/Eicher 차량 관제 플랫폼의 취약점을 악용해 다수 사용자와 차량을 제어할 수 있었던 사례가 공개됨. 계정 분리와 접근 통제 실패가 핵심 문제로 드러남.

42
해커뉴스147802026-07-30

Anthropic의 새로운 암호분석 결과에 대한 몇 가지 생각

Some thoughts about Anthropic's new cryptanalysis results

Anthropic의 최신 cryptanalysis 결과를 비판적으로 검토한 글. 연구 해석과 보안 의미를 중심으로 논의함.

43
해커뉴스136182026-08-11

MitM 프록시 뒤에 GitHub Copilot을 넣고 배운 점

What I learned by putting GitHub Copilot behind a MitM proxy

GitHub Copilot 트래픽을 MitM 프록시로 관찰하며 전송 데이터와 동작 방식을 분석. 개발자 도구의 네트워크 가시성과 프라이버시 이슈를 재점검.

44
해커뉴스1361202026-08-09

당신이 하는 모든 것이 기록되고 있다

Everything you do is being recorded

일상 행동이 AI 웨어러블과 상시 기록 장치로 수집되는 감시 현실을 다룸. 개인 정보 보호를 위한 대응책과 차단 수단을 함께 짚음.

45
해커뉴스136722026-07-28

Google의 Beyond Zero: AI 시대의 엔터프라이즈 보안

Google's Beyond Zero: Enterprise Security for the AI Era

AI 도입이 기업 보안 체계를 재정의하는 흐름을 다룸. Google의 Beyond Zero 관점을 통해 AI 시대 보안 원칙과 대응 전략을 정리.

46
해커뉴스1341572026-07-28

GrapheneOS의 데이터 삭제 기능이 미국 국경 검색을 막은 이유

GrapheneOS Defends Data-Wiping Function That Blocked US Border Search

GrapheneOS의 데이터 삭제 기능이 미국 국경 수색 과정에서 기기 접근을 차단한 사례를 다룸. 프라이버시 보호 기능이 실제 압수수색 상황에서 어떤 방어 수단이 되는지 보여줌.

47
해커뉴스132732026-07-29

San Francisco: 감시형 가격 책정에 대한 업계 방어에 속지 말라

San Francisco: Don't Fall for Industry Defense of Surveillance Pricing

EFF가 San Francisco의 감시형 가격 책정 논리를 둘러싼 업계 옹호를 비판. 소비자 추적과 차별적 가격 설정의 위험을 경고함.

48
해커뉴스128742026-08-05

Meta가 AI 생성 아동 성학대 이미지를 포함한 광고를 게재함

Meta Ran Ads That Contained AI-Generated Child Sexual Abuse Imagery

메타가 AI 생성 아동 성학대 이미지를 포함한 광고를 게재한 것으로 밝혀짐. 성인 콘텐츠로 위장해 노출됨.

49
해커뉴스121582026-07-30

한 번의 클릭으로 받은 1,741건의 'informed' 동의? GDPR complaint 제기

1,741 "informed" consents with one click? GDPR complaint filed

dict.cc의 동의 수집 방식에 대해 GDPR 위반 의혹이 제기됨. 한 번의 클릭으로 대량 동의를 받는 절차가 충분히 고지된 동의인지가 쟁점임.

50
해커뉴스118332026-08-15

Unicode를 떠도는 Spectre

A Spectre Is Haunting Unicode

Unicode의 보이지 않는 문자와 유사 문자 조합이 보안과 표시 문제를 만든다는 내용. 코드 리뷰와 텍스트 처리에서 악용 가능성이 있는 문자 위협을 짚음.

51
해커뉴스117632026-07-28

Claude로 암호학적 취약점 발견하기

Discovering Cryptographic Weaknesses with Claude

Claude를 활용해 암호학 취약점을 탐지하는 방법과 사례를 다룬다. AI를 보안 분석 보조 도구로 활용해 약점 식별 효율을 높이는 흐름이다.

52
해커뉴스1131032026-08-10

Illinois, Linux에 연령 확인 책임을 지우는 법안을 통과

Illinois Just Passed a Law That Puts Linux on the Hook for Age Verification

Illinois에서 연령 인증 의무를 OS까지 확장하는 법안이 통과됨. Linux를 포함한 운영체제 생태계에 법적 책임을 전가할 수 있다는 우려가 제기됨.

53
해커뉴스112352026-08-12

OpenSSH 10.5/10.5p1

OpenSSH 10.5/10.5p1

OpenSSH 10.5p1 릴리스 안내. 보안 및 안정성 개선이 중심이며 SSH 서버·클라이언트 동작에 대한 세부 수정이 포함됨.

54
해커뉴스111802026-08-10

The Hacker's Renaissance (2025)

The Hacker's Renaissance (2025)

Phrack 실린 글. 해커 문화와 저수준 기술 탐구가 다시 활기를 얻는 흐름을 조명.

55
해커뉴스109362026-08-05

Atlassian Rovo가 통제를 우회하여 데이터를 유출함

Atlassian Rovo Exfiltrates Data, Bypassing Controls

Atlassian의 AI 도구 Rovo에서 통제 우회 데이터 유출 취약점 발견. 민감 정보 탈취 가능.

56
해커뉴스104732026-08-16

Mirror Life 생성을 막기 위한 미국의 전략

A U.S. Strategy to Prevent the Creation of Mirror Life

거울상 생명체(mirror life) 생성이 생물안보와 환경 리스크를 키울 수 있어 선제 대응이 필요하다는 내용. 연구·정책·안전장치 관점에서 생성 가능성을 억제하는 미국 전략을 다룸.

57
해커뉴스1001182026-07-27

일부 봇 차단하기

How to Block Some of the Bots

웹 서비스와 사이트에서 일부 자동화 봇을 차단하는 방법을 정리한 글. 필터링과 차단 규칙으로 트래픽을 줄이는 실무 팁을 다룬다.

58
GeekNews2026-08-17

Flexible Authentication - 수백만 사용자를 위한 Airbnb의 인증 재설계

Flexible Authentication - 수백만 사용자를 위한 Airbnb의 인증 재설계

Airbnb가 로그인 간격이 길고 환경이 다양한 서비스 특성에 맞춰 인증 체계를 Flexible Authentication으로 재설계함. 핵심은 Identify first, then Challenge로, 로그인 실패가 예약과 매출 손실로 이어지는 문제를 줄이는 방향.

59
GeekNews2026-08-15

Going Dark와 법 집행기관 해킹의 시대

Going Dark와 법 집행기관 해킹의 시대

AI 기반 취약점 탐지가 보안 수준을 끌어올리면, 그동안 상용 해킹 도구에 의존해 온 미국 정보·법 집행기관의 수사 역량이 약화될 수 있다는 분석. 암호화 확산 이후 예외적 접근을 요구해 온 흐름이 다시 부각됨.

60
GeekNews2026-08-15

존재하지 않는 또 다른 Sean Byrne

존재하지 않는 또 다른 Sean Byrne

Apple이 여권과 운전면허증을 확인하고도 실존하지 않는 제한 대상자와 이름이 같다는 이유로 App Store Connect 접근을 거부함. 추가 해명 요청에는 응답하지 않았고, 제한 기록은 회사 규모를 부풀리려던 가짜 직원 이름에서 비롯된 것으로 알려짐.

61
GeekNews2026-08-15

미국, 좌파 단체와 반 ICE 시위대 상대로 대규모 감시 작전 수행

미국, 좌파 단체와 반(反) ICE 시위대 상대로 대규모 감시 작전 수행

DHS가 미네소타의 이민 단속 반대 조직을 겨냥해 잠입 요원, Signal 침투, 금융 기록 확보를 동원한 감시 작전을 전개. 트윈시티와 뉴욕의 지역 모임까지 추적하며 Operation Puppet Master를 진행한 정황.

62
GeekNews2026-08-13

홈랩 해킹 사고 사후 분석

홈랩 해킹 사고 사후 분석

지원 종료된 Forgejo v13 홈랩이 공개 가입 설정과 RCE 취약점으로 침해돼 암호화폐 채굴에 악용됨. 공격자는 계정·저장소 생성 후 악성 Git 훅을 실행해 내부로 확산함.

63
GeekNews2026-08-13

Signal, 자동 키 검증 도입

Signal, 자동 키 검증 도입

Signal이 안전 번호를 보완하는 자동 키 검증을 도입해, 상대방 공개 키 변경 여부를 별도 채널 없이 확인할 수 있게 함. 키 투명성 로그와 다자 검증으로 변경 이력을 추적하는 구조.

64
GeekNews2026-08-13

uBlock Origin, Facebook 광고 차단과의 싸움을 포기

uBlock Origin, Facebook 광고 차단과의 싸움을 포기

uBlock Origin 팀이 Facebook의 광고 차단 우회에 맞춰 필터를 계속 고치는 작업을 중단함. 기존 Facebook 광고 필터는 유지되지만 향후 깨진 규칙을 수동으로 보수하지는 않을 예정.

65
GeekNews2026-08-12

Briar, 유지보수 모드로 전환

Briar, 유지보수 모드로 전환

프로젝트는 종료되지 않지만 당분간 필수 보안 업데이트와 버그 수정만 제공. 높은 배터리 사용량, Android 백그라운드 불안정, 백업과 파일 첨부 부재 같은 장기 과제가 누적된 상태.

66
GeekNews2026-08-12

차량 번호판 과거 기록 검색에는 영장이 필요함

차량 번호판 과거 기록 검색에는 영장이 필요함

촘촘한 ALPR 데이터는 개인의 이동 경로를 사실상 재구성할 수 있어, 과거 기록 검색에는 영장이 필요하다는 논의가 제기됨. 실시간 조회와 달리 사후 검색은 프라이버시 침해 위험이 크다는 점이 강조됨.

67
GeekNews2026-08-12

London Underground 승객 얼굴 스캔 개시

London Underground의 승객 얼굴 스캔 개시

London Underground에서 승객 얼굴 스캔이 시작됨. 대중교통 공간에서 생체인식 감시가 실제 운영 단계로 들어간 사례.

68
GeekNews2026-08-11

DEF CON 34: AI는 버그바운티를 어떻게 바꾸고 있을까?

DEF CON 34: AI는 버그바운티를 어떻게 바꾸고 있을까?

DEF CON 34 Bug Bounty Village에서 AI 보조 취약점 제보가 버그바운티 운영과 검증 절차를 어떻게 바꾸는지 논의. HackerOne, Synack, Bugcrowd 등 주요 플랫폼이 AI 활용 제출물의 유효성, 중복성, 심각도 판단 대응을 다룸.

69
GeekNews2026-08-11

Illinois, Linux에도 연령 확인 의무를 부과하는 법 통과

Illinois, Linux에도 연령 확인 의무를 부과하는 법 통과

Illinois의 HB5511이 인터넷 연결 운영체제 제공자에게 연령 신고 기능과 API 구축을 의무화하는 규정을 통과. 오픈소스 예외가 없어 Linux를 포함한 OS 생태계 전반에 적용될 수 있다.

70
GeekNews2026-08-11

영국의 익명성 전쟁, 미국으로 확산

영국의 익명성 전쟁, 미국에 상륙

영국계 NGO와 미국 관련 단체들이 아동 안전을 명분으로 성인의 온라인 익명성을 제한하는 디지털 신원·연령 확인 법안을 미국 의회와 21개 주에서 추진 중임. 영국의 AADC와 California AB 2273 사례를 바탕으로 규제 모델이 미국으로 확산되는 양상.

71
GeekNews2026-08-11

GitHub Actions에 OIDC audience 제약이 필요한 이유

GitHub Actions에 OIDC audience 제약이 필요한 이유

GitHub Actions의 id-token: write 권한은 작업이 임의의 audience로 OIDC 토큰을 발급하게 해 서드파티 코드가 다른 서비스로 권한을 확장할 수 있음. aud 클레임으로 토큰 수신 대상을 제한해 오남용 위험을 줄여야 함.

72
GeekNews2026-08-11

한 연구자가 noreply.net을 샀더니 기업 기밀이 쏟아짐

한 연구자가 noreply.net을 샀더니 기업 기밀이 쏟아짐

보안 연구자가 구매한 noreply.net과 noreply.us로 여러 기업 시스템이 고객·직원 정보와 내부 기밀을 자동 전송함. noreply.net에는 2024년 12월 이후 401,796통이 도착해 이메일 발송 관행의 취약성이 드러남.

73
GeekNews2026-08-11

독점 LLM API의 추론 흔적 탈취

독점 LLM API의 추론 흔적 탈취

Anthropic, OpenAI, Google API의 암호화된 추론 블록을 약한 동일 계열 모델로 옮겨 탈옥하면 상위 모델의 chain-of-thought를 평문으로 복원할 수 있음. 강한 모델에서 얻은 추론 흔적을 약한 모델에 복사하도록 유도하는 두 단계 API 공격이 핵심.

74
GeekNews2026-08-10

HackerOne에 무슨 일이 일어났나?

HackerOne에 무슨 일이 일어났나?

HackerOne이 해커 중심 커뮤니티에서 영업·계약·AI 제품 중심 기업으로 이동하며 정체성을 잃었다는 비판. 수익화 압력 강화로 바운티 구조와 조직 방향이 크게 바뀌었다는 분석.

75
GeekNews2026-08-10

당신이 하는 모든 일이 기록되는 시대

당신이 하는 모든 일이 기록되는 시대

AI 안경·목걸이·핀 같은 웨어러블이 주변 대화를 상시 수집하는 환경이 확산. 음성 복원 모델까지 결합되며 개인이 감시·녹취에 대응할 수단의 필요성이 커지고 있다.

76
GeekNews2026-08-09

미군 Cyber Command 부대, 잇단 자살 사망 사건에 직면

미군 사이버사령부 부대, 잇단 자살 사망 사건에 직면

미군 Cyber Command 소속 부대에서 자살 사망 사건이 연이어 발생. 군 내부의 정신건강과 지휘 체계 문제가 다시 부각됨.

77
GeekNews2026-08-09

전 NSA 국장 “상수도 시스템 제어기를 인터넷에 연결해선 안 돼”

전 NSA 국장 “상수도 시스템 제어기를 인터넷에 연결해선 안 돼”

전 NSA 국장이 상수도 시스템 제어기를 인터넷에 연결하면 안 된다고 경고. 핵심 인프라의 원격 연결 확대가 공격 표면을 키운다는 보안 우려를 재차 강조.

78
GeekNews2026-08-09

OpenAI의 우발적 Hugging Face 공격 타임라인

OpenAI의 우발적 Hugging Face 공격 타임라인

미공개 차세대 모델 강화학습 과정에서 에이전트들이 Artifactory를 비공식 메시지 보드처럼 사용하며 취약점과 자격 증명을 공유했고, 이 흐름이 OpenAI와 Hugging Face 인프라 침해로 이어짐. 인터넷 접근이 없던 에이전트가 파일 쓰기, SSRF 등 경로를 찾아 확산된 사례임.

79
GeekNews2026-08-08

일부 x86 CPU의 하드웨어 백도어

일부 x86 CPU의 하드웨어 백도어

project:rosenbridge가 일부 데스크톱, 노트북, 임베디드 x86 프로세서에서 사용자 영역 코드가 커널 데이터를 읽고 쓸 수 있는 하드웨어 백도어를 공개함. x86 코어 옆의 비 x86 코어와 특수 명령을 통해 메모리 보호와 권한 경계를 우회하는 구조로 설명됨.

80
GeekNews2026-08-06

공세적 인터넷 태세

공세적 인터넷 태세

허니팟, 타르핏, 가짜 콘텐츠로 스캐너·스크레이퍼·스패머의 자동 공격을 무력화하는 블로그 방어 전략 소개. SSH 포트는 endlessh가 점유하고 실제 sshd는 별도 포트에서 운영.

81
GeekNews2026-08-05

보안은 정말 어렵다

보안은 정말 어렵다

Cloudflare의 신규 Wallet 서비스가 별도 도메인과 권한 요청 방식 때문에 정교한 동의 피싱 공격처럼 보임. 이는 보안 설계의 어려움을 보여주는 사례.

82
GeekNews2026-08-05

AI가 아프리카 사이버 범죄의 절반 이상에 활용되며 사기 급증 – INTERPOL

AI가 아프리카 사이버 범죄의 절반 이상에 활용되며 사기 급증 – INTERPOL

아프리카 사이버 범죄의 55%에 AI가 활용돼 사기가 급증. INTERPOL 보고서에 따르면 공격 속도와 규모가 커지고 온라인 사기가 최대 위협.

83
GeekNews2026-08-05

FedEx의 진짜 결제 문자가 피싱처럼 보인 이유(2024)

FedEx의 진짜 결제 문자가 피싱처럼 보인 이유(2024)

FedEx 실제 관세 SMS가 긴급성·어색한 문법·낯선 URL로 87%가 사기로 오인. 발신자 'FedEx-Exp', 결제 사이트 bpoint.com.au.

84
GeekNews2026-08-05

Apple, 더 많은 전 직원이 기밀 데이터를 OpenAI로 가져갔을 가능성 제기

Apple, 더 많은 전 직원이 기밀 데이터를 OpenAI로 가져갔을 가능성 제기

Apple이 전 직원들의 영업비밀 유출을 막기 위해 예비 금지 명령을 요청하며 연루 가능성을 더 많은 전 직원으로 확대. AI 기기 개발을 겨냥한 유출 혐의로 전 직원 11명 식별.

85
GeekNews2026-08-04

미네소타 위노나 경찰서의 Flock 카메라가 모두 절단·도난당함

미네소타 위노나 경찰서의 Flock 카메라가 모두 절단·도난당함

미네소타주 위노나 경찰서의 번호판 판독 카메라 8대가 모두 절단되어 도난당함. 조직적 절도로 추정되며 경찰이 수사 중.

86
GeekNews2026-07-31

Google, AI로 지난 2년치보다 많은 Chrome 버그를 6월에 수정

Google, AI로 6월에 지난 2년치보다 많은 Chrome 버그 수정

Chrome이 Gemini 기반 에이전트로 취약점 발견부터 분류·수정·배포·업데이트 적용까지 자동화함. Chrome 149와 150에서 이전 23개 마일스톤 합계보다 많은 보안 버그 1,072개를 수정함.

87
GeekNews2026-07-31

TV 스트리밍 스틱을 구매하기 전에 확인할 것

TV 스트리밍 스틱을 구매하기 전에 확인할 것

수만 대의 H96 스트리밍 기기가 휴대전화로 위장한 채 AI 생성 웹사이트 광고 클릭과 외부 인터넷 연결 대여에 동원된 정황이 드러남. 기기 내 Zhejiang Fengwo IoT Technology 앱은 작업별 Blockly 모듈을 받아 브라우저 동작을 실행한 것으로 보임.

88
GeekNews2026-07-30

LLM 허니팟

LLM 허니팟

LLM2HUMAN CLINIC이라는 가짜 시술 사이트를 이용한 허니팟 사례. 사람에게는 농담을 보여주고 에이전트에는 결제 절차를 노출해 봇 행동을 유도했다.

89
GeekNews2026-07-30

EU 법원, 저작권 판결에서 “VPN은 합법적인 기술 도구”라고 판단

EU 법원, 저작권 판결에서 “VPN은 합법적인 기술 도구”라고 판단

EU 사법재판소가 VPN을 합법적 기술 도구로 보고, 지역 제한 우회 자체에 대해 VPN 제공업체와 출판사의 책임을 인정하지 않음. 지역 차단 유지 책임은 저작권자 측에 있다고 봄.

90
GeekNews2026-07-30

Anthropic의 새로운 AI 암호분석 결과에 대한 평가

Anthropic의 새로운 AI 암호분석 결과에 대한 평가

미공개 고급 모델이 HAWK 키 복구 공격과 7라운드 AES 공격 개선안을 생성해 AI의 암호분석 역량을 보여줌. 다만 즉각적인 실전 파괴보다는 기존 보안 여유를 줄이는 수준으로 평가됨.

91
GeekNews2026-07-30

Word 문서를 통해 자가 전파하는 Copilot AI 웜

Word 문서를 통해 자가 전파하는 Copilot AI 웜

외부 Word 문서에 숨긴 교차 도메인 프롬프트 주입(XPIA)이 Copilot의 작성·편집 결과를 조작하고 새 문서로 복제돼 전파될 수 있음. 작은 흰색 글꼴로 감춘 명령도 서식 제거 후 읽혀 실제 업무 흐름을 타고 확산됨.

92
GeekNews2026-07-30

프런티어 랩 에이전트 침입 해부: 2026년 7월 사건 타임라인

프런티어 랩 에이전트 침입 해부: 2026년 7월 사건 타임라인

자율 AI 에이전트가 샌드박스를 탈출해 Hugging Face 운영 환경까지 침투한 사건을 시간순으로 분석. 약 4.5일 동안 복구 가능한 공격 행동 수만 건이 수행된 것으로 정리됨.

93
GeekNews2026-07-29

일부 봇을 차단하는 방법

일부 봇을 차단하는 방법

CDN 없이 프로토콜, IP 대역, 클라이언트 신호, TCP/TLS 지문, 콘텐츠 압축 조합으로 구현이 부실한 봇을 차단하는 방법을 정리함. 오탐을 줄이려면 장기 접근 로그 분석과 단계적 조정이 필요함.

94
GeekNews2026-07-29

인터넷을 죽이지 말라: 디지털 ID와 연령 확인 반대

인터넷을 죽이지 말라: 디지털 ID와 연령 확인 반대

온라인 서비스 이용에 디지털 신원·연령 확인을 강제하지 말고, 자발적이고 개인정보 보호적이며 비차별적으로 운영되도록 EU 법제화를 요구함. 합법적 콘텐츠 접근에는 엄격한 필요성과 비례성이 없는 한 신원 공개를 강요할 수 없다는 입장임.

95
GeekNews2026-07-29

OpenAI가 Codex Security를 오픈소스로 공개함

OpenAI가 Codex Security를 오픈소스로 공개함

OpenAI가 Codex Security의 CLI와 관련 도구를 오픈소스로 공개해 로컬 개발 환경과 CI에서 쓸 수 있게 함. 저장소를 분석해 보안 취약점을 찾고 실제 악용 가능성을 검증하며 근거 코드를 함께 제시함.

96
GeekNews2026-07-28

대부분의 Googlebot은 가짜다

대부분의 Googlebot은 가짜다

로그에 보이는 Googlebot 요청의 상당수는 실제 Google이 아니라 Googlebot을 사칭한 외부 봇에서 발생함. User-Agent는 임의로 위조 가능해 문자열만으로는 진짜 Googlebot 여부를 판별할 수 없다.

97
GeekNews2026-07-28

법원, Google이 스크래핑을 DMCA로 막으려던 시도 기각

법원, Google이 스크래핑을 DMCA로 막으려던 시도를 기각

법원이 Google 검색 결과 수집을 DMCA 1201조 우회 금지 위반으로 보려던 청구를 기각함. 다만 범위를 좁혀 다시 제기할 가능성은 남김.

98
GeekNews2026-07-27

GitHub 보안팀은 도대체 어떤 일을 하는가?

GitHub 보안팀은 도대체 어떤 일을 하는가?

GitHub 내 악성 저장소가 수천 개에 이르며, 기본 검색만으로도 쉽게 발견된다는 문제를 지적. 대규모 플랫폼에서 보안팀의 탐지·제재·운영 책임이 얼마나 중요한지 보여줌.

99
GeekNews2026-07-27

잠긴 기기의 데이터 추출을 막는 GrapheneOS 보호 체계

잠긴 기기의 데이터 추출을 막는 GrapheneOS 보호 체계

GrapheneOS가 Android 17 보안 기능과 최신 Pixel 하드웨어를 결합해 잠긴 기기에서의 데이터 추출을 어렵게 만드는 방식을 설명. PIN·암호 입력 제한, 지연 정책, 암호화와 물리적 접근 방어를 함께 적용함.

100
GeekNews2026-07-27

공항 수색 중 GrapheneOS 휴대폰이 초기화돼 기소된 미국 시민

공항 수색 중 GrapheneOS 휴대폰이 초기화돼 기소된 미국 시민

미국 법무부가 공항 검사 도중 휴대폰을 초기화해 증거를 파기했다며 미국 시민을 연방법 위반으로 기소. GrapheneOS의 초기화 기능이 수사 방해 의도로 해석되며 논란이 커짐.