카테고리별 기사

분야별로 기사를 탐색하세요

57개 기사 · Hacker News

1
해커뉴스6551042026-08-12

Tailscale, 16년 된 SQLite WAL-reset 버그로 데이터베이스 손상 원인 추적

Tailscale Traces Database Corruption to 16y/o SQLite WAL-Reset Bug

Tailscale이 데이터베이스 손상의 원인을 오래된 SQLite WAL-reset 버그로 규명. 드물게 발생하는 저수준 저장소 결함이 운영 장애로 이어질 수 있음을 보여줌.

2
해커뉴스6316892026-08-11

익명성에 대한 UK의 전쟁이 미국에 도달하다

The UK's war on anonymity has come to America

익명성 억제를 둘러싼 UK발 규제가 미국으로 확산되는 흐름. 온라인 프라이버시와 표현 자유에 대한 압박이 커지는 양상.

3
해커뉴스4871592026-07-29

Codex Security

Codex Security

OpenAI의 Codex Security 저장소가 공유됨. Codex 관련 보안 점검과 방어 도구에 초점이 맞춰진 프로젝트로 보임.

4
해커뉴스4771632026-08-10

Tl;dv: 18만 건이 넘는 회의가 그대로 노출됨

Tl;dv: Over 180k meetings left wide open

회의 녹화·기록 서비스 Tl;dv에서 18만 건이 넘는 회의 데이터가 무방비 상태로 노출된 것으로 보임. 접근 통제 실패와 데이터 보호 취약성이 핵심 이슈로 지적됨.

5
해커뉴스4752952026-08-12

차량 번호판 판독 검색에는 영장이 필요해야 한다

License plate reader searches should require a warrant

번호판 판독 데이터 검색을 수색영장 요건에 묶어야 한다는 주장. 대규모 차량 추적과 감시 남용 가능성을 문제 삼음.

6
해커뉴스4664762026-07-31

AI 덕분에 Google이 6월에 지난 2년보다 더 많은 Chrome 버그를 수정

Google fixed more Chrome bugs in June than over the past two years, thanks to AI

Google이 AI 활용으로 6월 한 달 동안 Chrome 버그 수정 속도를 크게 끌어올림. 지난 2년치를 합친 것보다 더 많은 문제를 처리했다고 밝힘.

7
해커뉴스4322252026-08-05

뉴멕시코 민간 항공기 추락, 군 GPS 차단과 연관

Civilian plane crash in New Mexico tied to military GPS blocking

민간 항공기 추락 사고가 뉴멕시코에서 발생. 군의 GPS 신호 차단이 원인으로 의심됨.

8
해커뉴스3921582026-08-11

Proprietary LLM API에서 Reasoning Traces 탈취하기

Stealing Reasoning Traces from Proprietary LLM APIs

폐쇄형 LLM API에서 추론 흔적을 빼내는 방법이 제시됨. 모델 내부 사고 과정을 노출시킬 수 있는 보안 및 프라이버시 이슈가 부각됨.

9
해커뉴스3511922026-07-30

그 TV streaming stick를 사기 전에 이 글을 보라

Read this before you buy that TV streaming stick

KrebsOnSecurity가 TV streaming stick 구매 전 보안과 프라이버시 위험을 경고함. 저가형 기기에서 추적, 악성 앱, 업데이트 부재 문제가 지적됨.

10
해커뉴스3251442026-08-15

Going Dark, 그리고 법집행 기관 해킹의 시대

Going Dark, and the era of law enforcement hacking

암호화와 수사 역량의 충돌을 다룬 Going Dark 분석글. 법집행 기관의 해킹 활용 확대가 핵심 쟁점으로 제시됨.

11
해커뉴스3103842026-07-30

Google, Android 전 세계에 연령 확인 확대를 연말까지 추진

Google will expand age checks on Android worldwide till the end of the year

Google이 Android의 연령 확인 검사를 전 세계로 확대한다. 연말까지 더 안전한 사용 경험을 위한 Age Signals API 적용 범위를 넓힐 계획이다.

12
해커뉴스308912026-08-08

일부 x86 CPU의 하드웨어 백도어

Hardware backdoors in some x86 CPUs

일부 x86 CPU에서 하드웨어 백도어 가능성을 다룬 리포지토리. CPU 내부 설계의 신뢰 경계를 흔드는 취약 지점을 분석한 내용.

13
해커뉴스3072302026-07-29

문서 기반 AI 웜, Copilot for Word를 통해 자기 전파 가능

Document-borne AI worms can self-propagate through Copilot for Word

Word 문서에 포함된 AI 웜이 Copilot for Word를 경유해 자기 전파할 수 있다는 연구. 문서 컨텍스트 오염이 새로운 확산 경로가 될 수 있음.

14
해커뉴스284732026-08-05

FedEx 때문에 우리가 계속 피싱을 당하는 이유 (2024)

Thanks FedEx, This Is Why We Keep Getting Phished (2024)

FedEx가 보낸 정상 마케팅 이메일이 피싱 메일과 유사한 패턴을 보여 사용자 혼란을 야기. 기업의 무분별한 외부 링크 사용이 피싱 식별 교육을 무력화시킨다는 지적.

15
해커뉴스2741132026-08-17

AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira 침해를 허용

AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira

AI가 생성한 GitHub Copilot Autofix가 보안 허점을 만들어 Snowflake의 Jira 침해로 이어진 사례를 다룸. CI/CD 자동 수정 도구의 검증 부족이 공격면이 될 수 있음을 보여줌.

16
해커뉴스2732122026-08-04

Apple, 더 많은 전 직원이 기밀 데이터를 OpenAI로 유출했을 가능성 제기

Apple says more ex-employees may have taken confidential data to OpenAI

Apple이 OpenAI로 기밀 정보를 가져간 전 직원이 추가로 있을 수 있다고 밝혀 지식 재산 보호 문제가 재조명.

17
해커뉴스2692832026-08-08

OpenAI의 Hugging Face 대상 우발적 공격 타임라인

Timeline of the OpenAI accidental attack against Hugging Face

OpenAI의 Hugging Face 관련 우발적 공격 사건 전개를 시간순으로 정리한 글. AI 도구와 배포 과정에서의 오작동, 책임 소재, 재발 방지 이슈가 중심.

18
해커뉴스2211682026-08-05

AI, 아프리카 사이버 범죄 절반 이상 촉발…사기 급증 – Interpol

AI fuels more than half of cybercrime in Africa as scams surge – Interpol

인터폴 보고서, AI가 아프리카 사이버 범죄의 50% 이상 유발. 디지털 사기 급증 중.

19
해커뉴스219572026-07-30

LLM 허니팟

LLM Honeypot

LLM을 유인해 동작과 취약점을 관찰하는 허니팟 개념을 다룸. 모델 상호작용을 악용 탐지와 보안 연구에 활용하는 흐름을 보여줌.

20
해커뉴스218812026-07-31

Tailscale이 Hugging Face 침해를 막지 못한 사례

Tailscale didn't stop the Hugging Face intrusion

Tailscale이 Hugging Face 침해 사고를 막지 못한 사례를 다룸. 네트워크 접근 제어만으로는 내부 침투를 완전히 차단할 수 없다는 점을 보여줌.

21
해커뉴스2151082026-08-04

Keyv 및 친구들, 활발한 Shai-Hulud 공급망 공격으로 침해

Keyv and friends compromised in active Shai-Hulud supply chain attack

npm 패키지 Keyv와 연관 모듈이 Shai-Hulud 공급망 공격에 침해됨. 악성코드가 포함된 버전이 배포되어 주의 필요.

22
해커뉴스2111132026-07-29

Frontier Lab Agent Intrusion: 2026년 7월 사건 타임라인

Anatomy of a Frontier Lab Agent Intrusion: A Timeline of the July 2026 Incident

Frontier Lab Agent Intrusion의 2026년 7월 침해 사고 타임라인이 공개됨. 에이전트 보안 사건의 경과를 기술적으로 정리한 분석 자료.

23
해커뉴스202582026-07-28

GrapheneOS에 기부하기

Donate to GrapheneOS

프라이버시와 보안을 중시하는 GrapheneOS의 기부 페이지. 프로젝트 후원을 유도하는 공식 안내다.

24
해커뉴스1982922026-08-12

uBlock Origin이 Facebook 광고 차단 싸움을 포기하다

uBlock Origin Is Giving Up the Fight to Keep Ads Off Facebook

uBlock Origin이 Facebook 광고 차단 대응을 더 이상 추적하지 않기로 했음. 광고 차단 우회가 반복되며 유지 비용과 효과성 문제가 드러남.

25
해커뉴스197782026-08-10

HackerOne에 무슨 일이 있었나

What Happened to HackerOne?

HackerOne의 최근 변화와 상태를 짚는 분석 글. 버그바운티 플랫폼의 성장, 운영 방식, 시장 내 위치를 재검토함.

26
해커뉴스197712026-08-04

온라인 광고 거대 기업 Adform 해킹, 광고 차단기 필요성 다시 입증

Online ad giant Adform was hacked, proving once again why ad blockers are needed

Adform 해킹 사건으로 온라인 광고의 보안 위협 재확인. 사용자 보호를 위해 광고 차단기 사용 권고.

27
해커뉴스1961062026-07-27

MDASH 내부의 MAI-Cyber-1-Flash

MAI-Cyber-1-Flash inside MDASH

Microsoft의 MAI-Cyber-1-Flash 모델을 MDASH에 통합한 내용. 사이버 보안 업무에서 사용할 모델 적용 사례를 소개함.

28
해커뉴스1951232026-08-12

ClaudeBot 같은 AI 봇을 사칭하며 대규모 취약점 스캔이 진행 중

Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot

대규모 취약점 스캔이 관측됐고, ClaudeBot 등 AI 봇을 사칭해 트래픽 출처를 위장한 정황이 포착됨. 봇 식별 혼선을 노린 자동화 탐색 활동으로 해석됨.

29
해커뉴스1911252026-08-14

Google, homomorphic encryption으로 private AI를 실용화하다

Google is making private AI practical with homomorphic encryption

Google이 homomorphic encryption을 활용해 private AI를 더 실용적으로 만드는 방안을 소개했다. 암호화된 상태에서 AI 처리를 가능하게 해 데이터 노출을 줄이는 방향이다.

30
해커뉴스1892542026-08-13

McDonald’s 로열티 프로그램에 내 데이터 사본을 요청했다

I requested a copy of my data from McDonald’s loyalty program

McDonald’s 로열티 프로그램이 사용자를 대상으로 방대한 개인정보 기록을 보유하고 있음을 보여줌. 데이터 접근 요청으로 수백 쪽 분량의 프로필 문서가 드러났다.

31
해커뉴스1871302026-07-28

macOS Tahoe 26.6의 보안 콘텐츠

About the security content of macOS Tahoe 26.6

Apple이 macOS Tahoe 26.6의 보안 패치를 공개. 취약점 수정과 시스템 보호 강화를 중심으로 업데이트 내용을 안내.

32
해커뉴스1822922026-08-08

미군 Cyber Command 부대, 연쇄 자살 사망 사건에 직면

US Military's cyber command unit grapples with cluster of deaths by suicide

미군 Cyber Command 부대에서 연쇄 자살 사망 사례가 제기되며 조직 운영과 정신건강 관리 문제가 부각됨. Bloomberg가 관련 내부 혼선과 대응 상황을 보도.

33
해커뉴스1761372026-07-31

사이버보안 평가에서 실제 사고 3건을 조사하다

Investigating three real-world incidents in our cybersecurity evaluations

Anthropic이 사이버보안 평가 과정에서 발생한 실제 사고 3건을 분석함. 에이전트 기반 보안 평가의 한계와 운영 리스크를 점검함.

34
해커뉴스168312026-08-05

WebKit의 IP 및 DNS 누출이 프록시 브라우저와 iCloud Private Relay에 영향

IP and DNS Leaks in WebKit Affecting Proxy Browsers and iCloud Private Relay

WebKit에서 IP와 DNS 정보가 유출되는 취약점 발견. 프록시 브라우저와 iCloud Private Relay 사용자에게 영향.

35
해커뉴스166762026-08-04

Web Security는 너무 어렵다

Web Security is Too Hard

현대 웹 보안 모델의 복잡성이 개발자와 사용자 모두에게 큰 부담을 주고 있음. 현황과 근본적 어려움을 분석한 글.

36
해커뉴스163452026-08-16

Tell HN: Cloudflare가 네임서버를 바꾸면 분석 스크립트를 조용히 주입함

Tell HN: Cloudflare silently injects its analytics when you switch nameservers

Cloudflare로 네임서버를 변경할 때 별도 고지 없이 분석 스크립트가 삽입된다는 사용자 제보가 제기됨. DNS 설정 변경 과정의 투명성과 기본 추적 동작이 논란이 됨.

37
해커뉴스1611002026-07-28

DMARC는 2012년부터 공개됐지만 대부분의 기업 도메인은 여전히 이를 강제하지 않음

DMARC has been public since 2012 but most company domains still don't enforce it

DMARC 배포가 오래됐지만 기업 도메인 상당수는 아직 정책을 강하게 적용하지 못함. RUA 리포트 분산과 운영 복잡성이 보안 격차를 키우는 요인으로 지목됨.

38
해커뉴스150342026-08-14

SparrowMap – 정부 차량을 감시하는 카메라

SparrowMap – Cameras that watch government vehicles

정부 차량의 이동을 추적하는 카메라 네트워크를 다룬 프로젝트 소개. 공공 감시와 차량 식별 기술의 활용 범위를 보여줌.

39
해커뉴스1501772026-08-11

London Underground, 승객 얼굴 스캔 시작

London Underground begins scanning passengers' faces

BTP가 London Underground 일부 역으로 실시간 얼굴인식(LFR) 시범을 확대. 대중교통 감시 강화와 개인정보 우려가 함께 제기됨.

40
해커뉴스149552026-07-27

판사가 Google의 크롤링 회피용 DMCA 시도를 기각

Judge Rejects Google's Attempt to DMCA Its Way Out of Being Scraped

Google이 스크래핑을 막기 위해 DMCA를 활용하려 했지만 법원이 받아들이지 않음. 웹 수집과 저작권 주장 경계에 대한 논쟁이 다시 부각됨.

41
해커뉴스148492026-07-28

Volvo/Eicher 플릿 플랫폼 취약점으로 모든 사용자·차량 제어 권한 획득

Exploiting Volvo/Eicher's fleet platform to gain control over all users/vehicles

Volvo/Eicher 차량 관제 플랫폼의 취약점을 악용해 다수 사용자와 차량을 제어할 수 있었던 사례가 공개됨. 계정 분리와 접근 통제 실패가 핵심 문제로 드러남.

42
해커뉴스147802026-07-30

Anthropic의 새로운 암호분석 결과에 대한 몇 가지 생각

Some thoughts about Anthropic's new cryptanalysis results

Anthropic의 최신 cryptanalysis 결과를 비판적으로 검토한 글. 연구 해석과 보안 의미를 중심으로 논의함.

43
해커뉴스136182026-08-11

MitM 프록시 뒤에 GitHub Copilot을 넣고 배운 점

What I learned by putting GitHub Copilot behind a MitM proxy

GitHub Copilot 트래픽을 MitM 프록시로 관찰하며 전송 데이터와 동작 방식을 분석. 개발자 도구의 네트워크 가시성과 프라이버시 이슈를 재점검.

44
해커뉴스1361202026-08-09

당신이 하는 모든 것이 기록되고 있다

Everything you do is being recorded

일상 행동이 AI 웨어러블과 상시 기록 장치로 수집되는 감시 현실을 다룸. 개인 정보 보호를 위한 대응책과 차단 수단을 함께 짚음.

45
해커뉴스136722026-07-28

Google의 Beyond Zero: AI 시대의 엔터프라이즈 보안

Google's Beyond Zero: Enterprise Security for the AI Era

AI 도입이 기업 보안 체계를 재정의하는 흐름을 다룸. Google의 Beyond Zero 관점을 통해 AI 시대 보안 원칙과 대응 전략을 정리.

46
해커뉴스1341572026-07-28

GrapheneOS의 데이터 삭제 기능이 미국 국경 검색을 막은 이유

GrapheneOS Defends Data-Wiping Function That Blocked US Border Search

GrapheneOS의 데이터 삭제 기능이 미국 국경 수색 과정에서 기기 접근을 차단한 사례를 다룸. 프라이버시 보호 기능이 실제 압수수색 상황에서 어떤 방어 수단이 되는지 보여줌.

47
해커뉴스132732026-07-29

San Francisco: 감시형 가격 책정에 대한 업계 방어에 속지 말라

San Francisco: Don't Fall for Industry Defense of Surveillance Pricing

EFF가 San Francisco의 감시형 가격 책정 논리를 둘러싼 업계 옹호를 비판. 소비자 추적과 차별적 가격 설정의 위험을 경고함.

48
해커뉴스128742026-08-05

Meta가 AI 생성 아동 성학대 이미지를 포함한 광고를 게재함

Meta Ran Ads That Contained AI-Generated Child Sexual Abuse Imagery

메타가 AI 생성 아동 성학대 이미지를 포함한 광고를 게재한 것으로 밝혀짐. 성인 콘텐츠로 위장해 노출됨.

49
해커뉴스121582026-07-30

한 번의 클릭으로 받은 1,741건의 'informed' 동의? GDPR complaint 제기

1,741 "informed" consents with one click? GDPR complaint filed

dict.cc의 동의 수집 방식에 대해 GDPR 위반 의혹이 제기됨. 한 번의 클릭으로 대량 동의를 받는 절차가 충분히 고지된 동의인지가 쟁점임.

50
해커뉴스118332026-08-15

Unicode를 떠도는 Spectre

A Spectre Is Haunting Unicode

Unicode의 보이지 않는 문자와 유사 문자 조합이 보안과 표시 문제를 만든다는 내용. 코드 리뷰와 텍스트 처리에서 악용 가능성이 있는 문자 위협을 짚음.

51
해커뉴스117632026-07-28

Claude로 암호학적 취약점 발견하기

Discovering Cryptographic Weaknesses with Claude

Claude를 활용해 암호학 취약점을 탐지하는 방법과 사례를 다룬다. AI를 보안 분석 보조 도구로 활용해 약점 식별 효율을 높이는 흐름이다.

52
해커뉴스1131032026-08-10

Illinois, Linux에 연령 확인 책임을 지우는 법안을 통과

Illinois Just Passed a Law That Puts Linux on the Hook for Age Verification

Illinois에서 연령 인증 의무를 OS까지 확장하는 법안이 통과됨. Linux를 포함한 운영체제 생태계에 법적 책임을 전가할 수 있다는 우려가 제기됨.

53
해커뉴스112352026-08-12

OpenSSH 10.5/10.5p1

OpenSSH 10.5/10.5p1

OpenSSH 10.5p1 릴리스 안내. 보안 및 안정성 개선이 중심이며 SSH 서버·클라이언트 동작에 대한 세부 수정이 포함됨.

54
해커뉴스111802026-08-10

The Hacker's Renaissance (2025)

The Hacker's Renaissance (2025)

Phrack 실린 글. 해커 문화와 저수준 기술 탐구가 다시 활기를 얻는 흐름을 조명.

55
해커뉴스109362026-08-05

Atlassian Rovo가 통제를 우회하여 데이터를 유출함

Atlassian Rovo Exfiltrates Data, Bypassing Controls

Atlassian의 AI 도구 Rovo에서 통제 우회 데이터 유출 취약점 발견. 민감 정보 탈취 가능.

56
해커뉴스104732026-08-16

Mirror Life 생성을 막기 위한 미국의 전략

A U.S. Strategy to Prevent the Creation of Mirror Life

거울상 생명체(mirror life) 생성이 생물안보와 환경 리스크를 키울 수 있어 선제 대응이 필요하다는 내용. 연구·정책·안전장치 관점에서 생성 가능성을 억제하는 미국 전략을 다룸.

57
해커뉴스1001182026-07-27

일부 봇 차단하기

How to Block Some of the Bots

웹 서비스와 사이트에서 일부 자동화 봇을 차단하는 방법을 정리한 글. 필터링과 차단 규칙으로 트래픽을 줄이는 실무 팁을 다룬다.