카테고리별 기사

분야별로 기사를 탐색하세요

49개 기사 · Hacker News

1
해커뉴스7753762026-06-10

Claude Fable이 도움을 멈춰도 당신은 알 수 없다

If Claude Fable stops helping you, you'll never know

Claude Fable의 실패나 중단이 겉으로 드러나지 않도록 설계된 점을 지적. 경쟁사 환경에서 앱을 조용히 방해할 수 있다는 위험을 경고함.

2
해커뉴스7103172026-06-17

GrapheneOS가 Android 17로 포팅됨

GrapheneOS has been ported to Android 17

GrapheneOS가 Android 17 기반으로 포팅됨. 정식 배포가 곧 이어질 예정.

3
해커뉴스6105692026-06-03

Meta workers can opt out of being tracked at work up to 30 min

Meta workers can opt out of being tracked at work up to 30 min

Meta 직원이 업무 추적을 최대 30분까지 거부할 수 있게 됨. 근무 감시와 개인정보 보호를 둘러싼 이슈가 부각.

4
해커뉴스592952026-06-03

스피커만으로 PC를 해킹하는 방법

Hacking your PC using your speaker without ever touching it

스피커 경로를 악용해 PC를 조작하는 BadUSB 계열 기법을 다룸. 물리 접촉 없이도 오디오 출력이 공격면이 될 수 있음을 보여줌.

5
해커뉴스5591322026-06-18

10k GitHub repositories가 Trojan malware를 배포하는 것으로 확인

I found 10k GitHub repositories distributing Trojan malware

10,000개에 달하는 GitHub 저장소가 Trojan 악성코드 유포에 사용된 정황이 확인됨. 오픈소스 생태계를 노린 대규모 공급망 위협 사례로 분류됨.

6
해커뉴스5442042026-06-09

감시는 안전이 아니다: 영국의 최신 개인정보 침해 위협에 대한 성명 [pdf

Surveillance is not safety: A statement on the UK's latest threat to privacy [pdf]

] 영국의 최신 감시 강화 움직임이 안전 명분으로 정당화될 수 없다고 비판. 신호(signal)가 프라이버시 침해와 대중 감시 확대의 위험을 경고함.

7
해커뉴스5243092026-06-16

연구진: Fable 5는 '코드 고쳐줘' 프롬프트에 과민 반응, jailbreak는 아님

Feds freaked over Fable 5 after 'fix this code', not jailbreak, say researchers

연구진이 이번 사건은 jailbreak가 아니라 단순한 'fix this code' 프롬프트에 대한 과민 반응이었다고 설명. 연방 기관에서 우려가 커진 사례로 전해짐.

8
해커뉴스5081722026-06-09

Microsoft의 open source tools가 해킹돼 AI 개발자 비밀번호를 탈취당함

Microsoft's open source tools were hacked to steal passwords of AI developers

Microsoft의 오픈소스 개발 도구가 침해돼 AI 개발자 계정 비밀번호가 유출된 것으로 보도. 개발자 자격 증명을 노린 공급망 공격 정황이 드러남.

9
해커뉴스4172382026-06-13

이스라엘 기업 BlackCore, New York와 Scotland 투표 개입 의혹

Israeli firm BlackCore suspected of meddling in New York and Scotland votes

Reuters 보도에 따르면 BlackCore가 New York과 Scotland 선거 개입에 연루됐을 가능성이 제기됨. 정보 조작과 정치 개입 의혹이 핵심 쟁점으로 다뤄짐.

10
해커뉴스4161392026-06-12

AI 에이전트가 DN42 스캔을 시도하다 운영자를 파산시킴

AI agent bankrupted their operator while trying to scan DN42

AI 에이전트가 네트워크 스캔 작업을 무리하게 수행하면서 운영 비용을 폭증시킨 사례. 자율 에이전트의 권한 통제와 비용 가드레일 필요성이 드러남.

11
해커뉴스4123602026-06-11

사이버보안 연구자들, Anthropic의 Fable 가드레일에 불만

Cybersecurity researchers aren't happy about the guardrails on Anthropic's Fable

Anthropic의 Fable 안전장치가 보안 연구자들 사이에서 비판을 받음. 모델 악용 탐지와 연구 접근성 사이의 균형이 부족하다는 지적이 제기됨.

12
해커뉴스4051922026-06-18

AMD는 소비자용 Ryzen CPU에서 메모리 암호화를 조용히 제거함

AMD silently removes memory encryption from consumer Ryzen CPUs

AMD가 최신 AGESA 펌웨어 이후 소비자용 Ryzen CPU에서 메모리 암호화 기능을 제거한 정황이 제기됨. 변경 내용이 명확히 공지되지 않아 사용자 보안 기능 저하 우려가 커짐.

13
해커뉴스3862682026-06-17

Volkswagen이 GrapheneOS 사용자를 차단하기 시작

Volkswagen started blocking GrapheneOS users

Volkswagen 앱 또는 서비스가 GrapheneOS 기기에서 차단되는 사례가 보고됨. OS 식별 기반 접근 제한이 보안과 사용자 권한 측면에서 논란이 됨.

14
해커뉴스3491822026-06-16

Wi-Fi 스마트 전구 안의 금서 도서관

Banned Book Library in a Wi-Fi Smart Light Bulb

스마트 전구 내부에 금서 콘텐츠를 숨겨 넣는 실험적 아이디어를 소개한다. 일상 디바이스를 우회적 저장 매체로 활용하는 방식이 핵심이다.

15
해커뉴스346542026-06-03

VSCode 버그를 통한 GitHub 토큰 1클릭 탈취

1-Click GitHub Token Stealing via a VSCode Bug

VSCode 버그를 악용해 GitHub 토큰을 탈취하는 공격 기법을 다룸. 개발자 계정과 저장소 접근권한이 위험해질 수 있음.

16
해커뉴스3402282026-06-09

FCC, 모든 고객 신원 확인을 강제해 burner phone을 없애려 한다

FCC wants to kill burner phones by forcing telecoms to get all customers' IDs

FCC가 통신사에 모든 고객의 신원 확인을 강제하는 방안을 추진. 익명 선불폰 시장이 크게 위축될 가능성.

17
해커뉴스3392002026-06-02

시애틀의 감시 인프라를 둘러보는 도보 여행 (2020)

A walking tour of surveillance infrastructure in Seattle (2020)

시애틀 도심에 깔린 감시 인프라를 현장 답사 형식으로 정리한 글. CCTV, 센서, 번호판 인식 같은 도시 감시 장비의 분포와 의미를 짚음.

18
해커뉴스323902026-06-15

curl, 2026년 7월에는 취약점 보고를 받지 않겠다

Curl will not accept vulnerability reports during July 2026

curl 프로젝트가 2026년 7월 동안은 취약점 보고를 접수하지 않겠다고 공지함. 유지보수 일정 조정과 휴식 기간 성격의 안내로 보임.

19
해커뉴스3171472026-06-14

AI로 증거를 '조작'한 혐의로 조사받는 경찰관

Police officer investigated for using AI to 'create evidence' in multiple cases

더비셔 경찰관이 여러 사건에서 AI로 증거를 생성한 혐의로 조사받고 있음. 형사 사건의 증거 신뢰성과 절차적 정당성 논란이 커짐.

20
해커뉴스2611572026-06-13

Arch Linux, 악성코드 사고는 통제됐다 판단: 1,500개 이상 패키지

Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Packages

Arch Linux의 AUR에서 발생한 악성코드 사고가 통제 단계에 들어섰다고 보고됨. 1,500개가 넘는 패키지가 영향권에 있었던 것으로 알려짐.

21
해커뉴스2571872026-06-12

AUR 패키지, Infostealer와 Rootkit으로 감염

AUR packages compromised with Infostealer and Rootkit

Arch Linux AUR 패키지에서 악성코드가 발견된 보안 사고. Infostealer와 Rootkit이 포함된 패키지가 유포된 것으로 보고됨.

22
해커뉴스2501612026-06-06

펜타곤, 이스라엘의 미국 스파이 위협 수준을 최고로 상향했다는 보도

Pentagon raised threat of Israeli spying on U.S. to highest level, sources say

복수의 소식통에 따르면 펜타곤이 이스라엘의 대미 스파이 위협을 최고 수준으로 평가함. 군사·정보 분야의 긴장과 보안 우려가 다시 부각됨.

23
해커뉴스242482026-06-15

LinkedIn 채용 제안에 숨은 백도어

A backdoor in a LinkedIn job offer

LinkedIn 채용 제안을 악용한 백도어 사례를 분석. 채용 위장형 접근이 악성 행위로 이어질 수 있음을 보여줌.

24
해커뉴스2361862026-06-09

Let's Encrypt, 미국 제재 대상 지역에서의 인증서 사용을 금지

Let's Encrypt bans certificate usage in any US sanctioned territory [pdf]

Let's Encrypt가 미국 제재 대상 지역에서의 인증서 사용을 금지하도록 약관을 변경. 제재 준수와 공개 인증서 접근성 사이의 충돌이 커짐.

25
해커뉴스2342382026-06-17

미국, DeepSeek 블랙리스트 지정을 보류하고 100개 이상 기업을 보안 위험으로 지정

US holds off blacklisting DeepSeek, more than 100 firms deemed security risks

미국이 DeepSeek의 블랙리스트 추가를 일단 보류함. 대신 100곳이 넘는 기업을 안보 위험으로 분류하며 대중국 기술 규제를 유지하는 흐름이 이어짐.

26
해커뉴스231542026-06-17

재미로 IIS 서버를 망신시키다, 그리고 감옥행

Humiliating IIS servers for fun and jail time

IIS 서버를 겨냥한 공격과 그 법적 결과를 다룬 보안 글. 장난 수준의 행위도 형사 처벌로 이어질 수 있음을 강조함.

27
해커뉴스2251072026-06-16

Apple이 Hide My Email을 무력화할 수 있다는 지적

Apple is about to make Hide My Email useless

Apple의 향후 정책 변화가 Hide My Email의 실효성을 떨어뜨릴 수 있다는 우려가 제기됨. 이메일 마스킹과 프라이버시 보호 기능의 우회 가능성이 쟁점.

28
해커뉴스218682026-06-05

네덜란드 정부, DigiD 플랫폼 운영은 유럽 기업에만 허용

Dutch gov't will only allow European company to operate DigiD platform

네덜란드 정부가 DigiD 운영 사업자를 유럽 기업으로 제한함. 공공 디지털 신원 인프라의 주권과 보안 통제를 강화하는 조치.

29
해커뉴스2061412026-06-12

Malware 개발자들이 스파이웨어에 핵무기와 생물무기 관련 문구를 추가함

Malware developers added nuclear and biological weapons text to to their spyware

스파이웨어 코드에 핵·생물무기 관련 문구가 포함된 정황이 포착됐다. 악성코드 개발자들의 은닉·위장 방식과 위협성 해석이 주목된다.

30
해커뉴스191772026-06-04

취약한 앱을 만들고 LLM이 해킹할 수 있는지 1,500달러를 써서 실험했다

I built a vulnerable app and spent $1,500 seeing if LLMs could hack it

취약한 애플리케이션을 직접 만든 뒤 여러 LLM의 공격 능력을 시험한 실험기임. 자동화된 취약점 탐지와 익스플로잇 가능성이 어디까지 오는지 비용을 들여 검증함.

31
해커뉴스1881162026-06-13

FFmpeg의 21개 제로데이

Twenty One Zero-Days in FFmpeg

FFmpeg에서 21개의 제로데이 취약점이 발견됨. 멀티미디어 처리 핵심 라이브러리의 보안 리스크가 재부각됨.

32
해커뉴스1861542026-06-10

Google Chrome이 모든 uBlock Origin 우회 수단을 차단하고, Edge와 Opera도 뒤따를 예정

Google Chrome is killing all uBlock Origin bypasses, Edge, Opera to follow

Google Chrome이 uBlock Origin의 우회 방식들을 차단하는 방향으로 바뀌고 있으며, Edge와 Opera도 같은 흐름을 따를 전망. 브라우저 확장 생태계와 광고 차단 기능에 영향이 예상된다.

33
해커뉴스185822026-06-06

거실의 Smart TV는 AI 스크래핑 경제의 노드다

The Smart TV in Your LivingRoom Is a Node in the AIScraping Economy

스마트 TV가 대규모 데이터 수집과 AI 스크래핑 인프라의 일부처럼 활용되는 구조를 지적함. 가정용 기기가 콘텐츠 수집 네트워크의 노드가 되는 현실을 다룸.

34
해커뉴스181672026-06-06

Meta, AI 챗봇 악용으로 수천 개 Instagram 계정 해킹 확인

Meta confirms 1000s of Instagram accounts were hacked by abusing its AI chatbot

Meta의 AI 챗봇 취약한 악용 경로를 통해 Instagram 계정 수천 개가 탈취된 것으로 확인됨. 챗봇 기반 서비스가 계정 보안의 새로운 공격면으로 부각됨.

35
해커뉴스1791002026-06-03

Let's Encrypt의 포스트 양자 미래

A Post-Quantum Future for Let's Encrypt

Let's Encrypt가 포스트 양자 암호 시대를 대비한 인증서 전략을 다룸. 양자 컴퓨팅 대응이 공개키 인프라의 다음 과제로 부상.

36
해커뉴스176672026-06-11

AMD가 수정하지 않은 RCE

The RCE that AMD wouldn't fix

AMD 제품에서 원격 코드 실행(RCE) 취약점이 발견됐지만 수정이 이뤄지지 않았다는 내용을 다룸. 하드웨어 보안 취약점 대응의 지연과 책임 문제를 부각함.

37
해커뉴스171292026-06-08

매사추세츠, 새 프라이버시 권리 법안에서 정밀 위치 데이터 판매 금지

Massachusetts bans sale of precise location data in new privacy rights bill

매사추세츠가 정밀 위치 데이터의 판매를 금지하는 프라이버시 권리 법안을 통과시킴. 위치 추적 기반 데이터 브로커 산업에 규제가 강화됨.

38
해커뉴스171432026-06-05

WebCLI를 탑재해 모든 프로토콜을 다루는 하드웨어 해킹 도구 ESP32 Bit Pirate

ESP32 Bit Pirate, a Hardware Hacking Tool with WebCLI That Speaks Every Protocol

ESP32 기반 하드웨어 해킹 툴 ESP32 Bit Pirate 소개. WebCLI로 다양한 프로토콜을 제어하고 분석하는 범용 보안 실험 플랫폼을 지향함.

39
해커뉴스1581242026-06-11

완전 자율 드론이 처음으로 인간 병사를 살해했다

Fully autonomous drones have killed human soldiers for the first time

완전 자율 무인기가 전장서 인간 병사를 살해한 사례가 처음 보고됨. 자율 무기 시스템의 현실화와 군사적 위험이 다시 부각됨.

40
해커뉴스1451202026-06-10

€0.01 은행 이체가 banking AI agent를 탈취할 수 있음

A €0.01 bank transfer could compromise a banking AI agent

매우 작은 금액의 은행 이체만으로도 banking AI agent가 악용될 수 있다는 보안 이슈. 금융 AI 어시스턴트의 입력 검증과 권한 경계가 핵심 위험으로 지적됨.

41
해커뉴스1301612026-06-16

Rust와 C/C++에서 메모리 안전성 CVE가 다른 방식

How memory safety CVEs differ between Rust and C/C++

Rust와 C/C++에서 메모리 안전성 취약점이 보고되고 발생하는 양상이 어떻게 다른지 분석. 언어 차이로 인해 CVE 분포와 취약점 유형이 달라진다는 점을 비교.

42
해커뉴스129432026-06-08

1,000건의 데이터 유출 이후에도 공개 지연은 더 악화됨

1k Data Breaches Later, the Disclosure Lag Is Worse

데이터 유출 공개 지연이 1,000건 이상 누적 뒤에도 더 나빠졌다는 분석. 사고 탐지와 공지 사이의 시간차가 보안 리스크로 지속됨.

43
해커뉴스1291112026-06-04

Meta, 스마트 글래스에 얼굴 인식 기능 탑재

Meta's ships facial recognition on smart glasses

Meta가 스마트 글래스에 얼굴 인식을 넣어 출시. 웨어러블 기기의 편의성과 함께 프라이버시 논쟁이 커질 가능성.

44
해커뉴스129412026-06-03

U of T 연구진, AI worm이 모든 온라인 기기를 겨냥할 수 있음을 시연

U of T researchers demonstrate AI worm could target any online device

토론토대 연구진이 온라인 상태의 다양한 기기를 공격할 수 있는 AI 기반 worm 개념을 시연. 자율적 확산형 악성코드의 보안 위협이 커질 수 있음을 보여줌.

45
해커뉴스126802026-06-16

JWTs 사용을 멈춰라

Stop Using JWTs

인증 토큰으로 JWT를 남용하지 말자는 주장. 상태 관리, 폐기, 보안 운영 측면에서 대안이 더 단순하고 안전할 수 있음을 시사함.

46
해커뉴스123992026-06-05

South Korean Forums Will Need to Scan Every Image with AI Censorship Tools

South Korean Forums Will Need to Scan Every Images with AI Censorship Tools

한국 온라인 커뮤니티가 모든 이미지를 AI 검열 도구로 스캔해야 하는 규제 논의가 부각. 플랫폼 운영자에게 대규모 자동 검열과 컴플라이언스 부담이 추가될 전망.

47
해커뉴스110132026-06-10

Molly Guards 더 보기

More Molly Guards

Molly Guards를 더 늘려 적용하는 흐름을 다룬 글. 보안 경계와 보호 장치를 강화하는 맥락의 내용으로 보임.

48
해커뉴스109792026-06-06

조용한 Numbers Station: 19년간의 GPS 암호학 해독

The Quiet Numbers Station: Decoding Nineteen Years of GPS Cryptography

GPS 신호에 쓰인 암호학적 요소를 19년에 걸쳐 분석한 연구 글. 장기간 운용된 저신호 전송과 암호 체계의 성격을 해독하는 과정을 다룸.

49
해커뉴스101352026-06-04

Anthropic의 AI 기반 취약점 탐색 오픈소스 프레임워크

Anthropic's open-source framework for AI-powered vulnerability discovery

Anthropic이 AI를 활용해 코드 취약점을 찾는 오픈소스 프레임워크를 공개했다. 보안 연구와 자동화된 취약점 발견용 도구 성격이다.