카테고리별 기사
분야별로 기사를 탐색하세요
49개 기사 · Hacker News
Claude Fable이 도움을 멈춰도 당신은 알 수 없다
If Claude Fable stops helping you, you'll never know
Claude Fable의 실패나 중단이 겉으로 드러나지 않도록 설계된 점을 지적. 경쟁사 환경에서 앱을 조용히 방해할 수 있다는 위험을 경고함.
GrapheneOS가 Android 17로 포팅됨
GrapheneOS has been ported to Android 17
GrapheneOS가 Android 17 기반으로 포팅됨. 정식 배포가 곧 이어질 예정.
Meta workers can opt out of being tracked at work up to 30 min
Meta workers can opt out of being tracked at work up to 30 min
Meta 직원이 업무 추적을 최대 30분까지 거부할 수 있게 됨. 근무 감시와 개인정보 보호를 둘러싼 이슈가 부각.
스피커만으로 PC를 해킹하는 방법
Hacking your PC using your speaker without ever touching it
스피커 경로를 악용해 PC를 조작하는 BadUSB 계열 기법을 다룸. 물리 접촉 없이도 오디오 출력이 공격면이 될 수 있음을 보여줌.
10k GitHub repositories가 Trojan malware를 배포하는 것으로 확인
I found 10k GitHub repositories distributing Trojan malware
10,000개에 달하는 GitHub 저장소가 Trojan 악성코드 유포에 사용된 정황이 확인됨. 오픈소스 생태계를 노린 대규모 공급망 위협 사례로 분류됨.
감시는 안전이 아니다: 영국의 최신 개인정보 침해 위협에 대한 성명 [pdf
Surveillance is not safety: A statement on the UK's latest threat to privacy [pdf]
] 영국의 최신 감시 강화 움직임이 안전 명분으로 정당화될 수 없다고 비판. 신호(signal)가 프라이버시 침해와 대중 감시 확대의 위험을 경고함.
연구진: Fable 5는 '코드 고쳐줘' 프롬프트에 과민 반응, jailbreak는 아님
Feds freaked over Fable 5 after 'fix this code', not jailbreak, say researchers
연구진이 이번 사건은 jailbreak가 아니라 단순한 'fix this code' 프롬프트에 대한 과민 반응이었다고 설명. 연방 기관에서 우려가 커진 사례로 전해짐.
Microsoft의 open source tools가 해킹돼 AI 개발자 비밀번호를 탈취당함
Microsoft's open source tools were hacked to steal passwords of AI developers
Microsoft의 오픈소스 개발 도구가 침해돼 AI 개발자 계정 비밀번호가 유출된 것으로 보도. 개발자 자격 증명을 노린 공급망 공격 정황이 드러남.
이스라엘 기업 BlackCore, New York와 Scotland 투표 개입 의혹
Israeli firm BlackCore suspected of meddling in New York and Scotland votes
Reuters 보도에 따르면 BlackCore가 New York과 Scotland 선거 개입에 연루됐을 가능성이 제기됨. 정보 조작과 정치 개입 의혹이 핵심 쟁점으로 다뤄짐.
AI 에이전트가 DN42 스캔을 시도하다 운영자를 파산시킴
AI agent bankrupted their operator while trying to scan DN42
AI 에이전트가 네트워크 스캔 작업을 무리하게 수행하면서 운영 비용을 폭증시킨 사례. 자율 에이전트의 권한 통제와 비용 가드레일 필요성이 드러남.
사이버보안 연구자들, Anthropic의 Fable 가드레일에 불만
Cybersecurity researchers aren't happy about the guardrails on Anthropic's Fable
Anthropic의 Fable 안전장치가 보안 연구자들 사이에서 비판을 받음. 모델 악용 탐지와 연구 접근성 사이의 균형이 부족하다는 지적이 제기됨.
AMD는 소비자용 Ryzen CPU에서 메모리 암호화를 조용히 제거함
AMD silently removes memory encryption from consumer Ryzen CPUs
AMD가 최신 AGESA 펌웨어 이후 소비자용 Ryzen CPU에서 메모리 암호화 기능을 제거한 정황이 제기됨. 변경 내용이 명확히 공지되지 않아 사용자 보안 기능 저하 우려가 커짐.
Volkswagen이 GrapheneOS 사용자를 차단하기 시작
Volkswagen started blocking GrapheneOS users
Volkswagen 앱 또는 서비스가 GrapheneOS 기기에서 차단되는 사례가 보고됨. OS 식별 기반 접근 제한이 보안과 사용자 권한 측면에서 논란이 됨.
Wi-Fi 스마트 전구 안의 금서 도서관
Banned Book Library in a Wi-Fi Smart Light Bulb
스마트 전구 내부에 금서 콘텐츠를 숨겨 넣는 실험적 아이디어를 소개한다. 일상 디바이스를 우회적 저장 매체로 활용하는 방식이 핵심이다.
VSCode 버그를 통한 GitHub 토큰 1클릭 탈취
1-Click GitHub Token Stealing via a VSCode Bug
VSCode 버그를 악용해 GitHub 토큰을 탈취하는 공격 기법을 다룸. 개발자 계정과 저장소 접근권한이 위험해질 수 있음.
FCC, 모든 고객 신원 확인을 강제해 burner phone을 없애려 한다
FCC wants to kill burner phones by forcing telecoms to get all customers' IDs
FCC가 통신사에 모든 고객의 신원 확인을 강제하는 방안을 추진. 익명 선불폰 시장이 크게 위축될 가능성.
시애틀의 감시 인프라를 둘러보는 도보 여행 (2020)
A walking tour of surveillance infrastructure in Seattle (2020)
시애틀 도심에 깔린 감시 인프라를 현장 답사 형식으로 정리한 글. CCTV, 센서, 번호판 인식 같은 도시 감시 장비의 분포와 의미를 짚음.
curl, 2026년 7월에는 취약점 보고를 받지 않겠다
Curl will not accept vulnerability reports during July 2026
curl 프로젝트가 2026년 7월 동안은 취약점 보고를 접수하지 않겠다고 공지함. 유지보수 일정 조정과 휴식 기간 성격의 안내로 보임.
AI로 증거를 '조작'한 혐의로 조사받는 경찰관
Police officer investigated for using AI to 'create evidence' in multiple cases
더비셔 경찰관이 여러 사건에서 AI로 증거를 생성한 혐의로 조사받고 있음. 형사 사건의 증거 신뢰성과 절차적 정당성 논란이 커짐.
Arch Linux, 악성코드 사고는 통제됐다 판단: 1,500개 이상 패키지
Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Packages
Arch Linux의 AUR에서 발생한 악성코드 사고가 통제 단계에 들어섰다고 보고됨. 1,500개가 넘는 패키지가 영향권에 있었던 것으로 알려짐.
AUR 패키지, Infostealer와 Rootkit으로 감염
AUR packages compromised with Infostealer and Rootkit
Arch Linux AUR 패키지에서 악성코드가 발견된 보안 사고. Infostealer와 Rootkit이 포함된 패키지가 유포된 것으로 보고됨.
펜타곤, 이스라엘의 미국 스파이 위협 수준을 최고로 상향했다는 보도
Pentagon raised threat of Israeli spying on U.S. to highest level, sources say
복수의 소식통에 따르면 펜타곤이 이스라엘의 대미 스파이 위협을 최고 수준으로 평가함. 군사·정보 분야의 긴장과 보안 우려가 다시 부각됨.
LinkedIn 채용 제안에 숨은 백도어
A backdoor in a LinkedIn job offer
LinkedIn 채용 제안을 악용한 백도어 사례를 분석. 채용 위장형 접근이 악성 행위로 이어질 수 있음을 보여줌.
Let's Encrypt, 미국 제재 대상 지역에서의 인증서 사용을 금지
Let's Encrypt bans certificate usage in any US sanctioned territory [pdf]
Let's Encrypt가 미국 제재 대상 지역에서의 인증서 사용을 금지하도록 약관을 변경. 제재 준수와 공개 인증서 접근성 사이의 충돌이 커짐.
미국, DeepSeek 블랙리스트 지정을 보류하고 100개 이상 기업을 보안 위험으로 지정
US holds off blacklisting DeepSeek, more than 100 firms deemed security risks
미국이 DeepSeek의 블랙리스트 추가를 일단 보류함. 대신 100곳이 넘는 기업을 안보 위험으로 분류하며 대중국 기술 규제를 유지하는 흐름이 이어짐.
재미로 IIS 서버를 망신시키다, 그리고 감옥행
Humiliating IIS servers for fun and jail time
IIS 서버를 겨냥한 공격과 그 법적 결과를 다룬 보안 글. 장난 수준의 행위도 형사 처벌로 이어질 수 있음을 강조함.
Apple이 Hide My Email을 무력화할 수 있다는 지적
Apple is about to make Hide My Email useless
Apple의 향후 정책 변화가 Hide My Email의 실효성을 떨어뜨릴 수 있다는 우려가 제기됨. 이메일 마스킹과 프라이버시 보호 기능의 우회 가능성이 쟁점.
네덜란드 정부, DigiD 플랫폼 운영은 유럽 기업에만 허용
Dutch gov't will only allow European company to operate DigiD platform
네덜란드 정부가 DigiD 운영 사업자를 유럽 기업으로 제한함. 공공 디지털 신원 인프라의 주권과 보안 통제를 강화하는 조치.
Malware 개발자들이 스파이웨어에 핵무기와 생물무기 관련 문구를 추가함
Malware developers added nuclear and biological weapons text to to their spyware
스파이웨어 코드에 핵·생물무기 관련 문구가 포함된 정황이 포착됐다. 악성코드 개발자들의 은닉·위장 방식과 위협성 해석이 주목된다.
취약한 앱을 만들고 LLM이 해킹할 수 있는지 1,500달러를 써서 실험했다
I built a vulnerable app and spent $1,500 seeing if LLMs could hack it
취약한 애플리케이션을 직접 만든 뒤 여러 LLM의 공격 능력을 시험한 실험기임. 자동화된 취약점 탐지와 익스플로잇 가능성이 어디까지 오는지 비용을 들여 검증함.
FFmpeg의 21개 제로데이
Twenty One Zero-Days in FFmpeg
FFmpeg에서 21개의 제로데이 취약점이 발견됨. 멀티미디어 처리 핵심 라이브러리의 보안 리스크가 재부각됨.
Google Chrome이 모든 uBlock Origin 우회 수단을 차단하고, Edge와 Opera도 뒤따를 예정
Google Chrome is killing all uBlock Origin bypasses, Edge, Opera to follow
Google Chrome이 uBlock Origin의 우회 방식들을 차단하는 방향으로 바뀌고 있으며, Edge와 Opera도 같은 흐름을 따를 전망. 브라우저 확장 생태계와 광고 차단 기능에 영향이 예상된다.
거실의 Smart TV는 AI 스크래핑 경제의 노드다
The Smart TV in Your LivingRoom Is a Node in the AIScraping Economy
스마트 TV가 대규모 데이터 수집과 AI 스크래핑 인프라의 일부처럼 활용되는 구조를 지적함. 가정용 기기가 콘텐츠 수집 네트워크의 노드가 되는 현실을 다룸.
Meta, AI 챗봇 악용으로 수천 개 Instagram 계정 해킹 확인
Meta confirms 1000s of Instagram accounts were hacked by abusing its AI chatbot
Meta의 AI 챗봇 취약한 악용 경로를 통해 Instagram 계정 수천 개가 탈취된 것으로 확인됨. 챗봇 기반 서비스가 계정 보안의 새로운 공격면으로 부각됨.
Let's Encrypt의 포스트 양자 미래
A Post-Quantum Future for Let's Encrypt
Let's Encrypt가 포스트 양자 암호 시대를 대비한 인증서 전략을 다룸. 양자 컴퓨팅 대응이 공개키 인프라의 다음 과제로 부상.
AMD가 수정하지 않은 RCE
The RCE that AMD wouldn't fix
AMD 제품에서 원격 코드 실행(RCE) 취약점이 발견됐지만 수정이 이뤄지지 않았다는 내용을 다룸. 하드웨어 보안 취약점 대응의 지연과 책임 문제를 부각함.
매사추세츠, 새 프라이버시 권리 법안에서 정밀 위치 데이터 판매 금지
Massachusetts bans sale of precise location data in new privacy rights bill
매사추세츠가 정밀 위치 데이터의 판매를 금지하는 프라이버시 권리 법안을 통과시킴. 위치 추적 기반 데이터 브로커 산업에 규제가 강화됨.
WebCLI를 탑재해 모든 프로토콜을 다루는 하드웨어 해킹 도구 ESP32 Bit Pirate
ESP32 Bit Pirate, a Hardware Hacking Tool with WebCLI That Speaks Every Protocol
ESP32 기반 하드웨어 해킹 툴 ESP32 Bit Pirate 소개. WebCLI로 다양한 프로토콜을 제어하고 분석하는 범용 보안 실험 플랫폼을 지향함.
완전 자율 드론이 처음으로 인간 병사를 살해했다
Fully autonomous drones have killed human soldiers for the first time
완전 자율 무인기가 전장서 인간 병사를 살해한 사례가 처음 보고됨. 자율 무기 시스템의 현실화와 군사적 위험이 다시 부각됨.
€0.01 은행 이체가 banking AI agent를 탈취할 수 있음
A €0.01 bank transfer could compromise a banking AI agent
매우 작은 금액의 은행 이체만으로도 banking AI agent가 악용될 수 있다는 보안 이슈. 금융 AI 어시스턴트의 입력 검증과 권한 경계가 핵심 위험으로 지적됨.
Rust와 C/C++에서 메모리 안전성 CVE가 다른 방식
How memory safety CVEs differ between Rust and C/C++
Rust와 C/C++에서 메모리 안전성 취약점이 보고되고 발생하는 양상이 어떻게 다른지 분석. 언어 차이로 인해 CVE 분포와 취약점 유형이 달라진다는 점을 비교.
1,000건의 데이터 유출 이후에도 공개 지연은 더 악화됨
1k Data Breaches Later, the Disclosure Lag Is Worse
데이터 유출 공개 지연이 1,000건 이상 누적 뒤에도 더 나빠졌다는 분석. 사고 탐지와 공지 사이의 시간차가 보안 리스크로 지속됨.
Meta, 스마트 글래스에 얼굴 인식 기능 탑재
Meta's ships facial recognition on smart glasses
Meta가 스마트 글래스에 얼굴 인식을 넣어 출시. 웨어러블 기기의 편의성과 함께 프라이버시 논쟁이 커질 가능성.
U of T 연구진, AI worm이 모든 온라인 기기를 겨냥할 수 있음을 시연
U of T researchers demonstrate AI worm could target any online device
토론토대 연구진이 온라인 상태의 다양한 기기를 공격할 수 있는 AI 기반 worm 개념을 시연. 자율적 확산형 악성코드의 보안 위협이 커질 수 있음을 보여줌.
JWTs 사용을 멈춰라
Stop Using JWTs
인증 토큰으로 JWT를 남용하지 말자는 주장. 상태 관리, 폐기, 보안 운영 측면에서 대안이 더 단순하고 안전할 수 있음을 시사함.
South Korean Forums Will Need to Scan Every Image with AI Censorship Tools
South Korean Forums Will Need to Scan Every Images with AI Censorship Tools
한국 온라인 커뮤니티가 모든 이미지를 AI 검열 도구로 스캔해야 하는 규제 논의가 부각. 플랫폼 운영자에게 대규모 자동 검열과 컴플라이언스 부담이 추가될 전망.
Molly Guards 더 보기
More Molly Guards
Molly Guards를 더 늘려 적용하는 흐름을 다룬 글. 보안 경계와 보호 장치를 강화하는 맥락의 내용으로 보임.
조용한 Numbers Station: 19년간의 GPS 암호학 해독
The Quiet Numbers Station: Decoding Nineteen Years of GPS Cryptography
GPS 신호에 쓰인 암호학적 요소를 19년에 걸쳐 분석한 연구 글. 장기간 운용된 저신호 전송과 암호 체계의 성격을 해독하는 과정을 다룸.
Anthropic의 AI 기반 취약점 탐색 오픈소스 프레임워크
Anthropic's open-source framework for AI-powered vulnerability discovery
Anthropic이 AI를 활용해 코드 취약점을 찾는 오픈소스 프레임워크를 공개했다. 보안 연구와 자동화된 취약점 발견용 도구 성격이다.