검색 결과

"ai" · 10개 기사 · GeekNews · Security

1
GeekNewsSecurity2026-08-17

Flexible Authentication - 수백만 사용자를 위한 Airbnb의 인증 재설계

Flexible Authentication - 수백만 사용자를 위한 Airbnb의 인증 재설계

Airbnb가 로그인 간격이 길고 환경이 다양한 서비스 특성에 맞춰 인증 체계를 Flexible Authentication으로 재설계함. 핵심은 Identify first, then Challenge로, 로그인 실패가 예약과 매출 손실로 이어지는 문제를 줄이는 방향.

2
GeekNewsSecurity2026-08-15

Going Dark와 법 집행기관 해킹의 시대

Going Dark와 법 집행기관 해킹의 시대

AI 기반 취약점 탐지가 보안 수준을 끌어올리면, 그동안 상용 해킹 도구에 의존해 온 미국 정보·법 집행기관의 수사 역량이 약화될 수 있다는 분석. 암호화 확산 이후 예외적 접근을 요구해 온 흐름이 다시 부각됨.

3
GeekNewsSecurity2026-08-13

홈랩 해킹 사고 사후 분석

홈랩 해킹 사고 사후 분석

지원 종료된 Forgejo v13 홈랩이 공개 가입 설정과 RCE 취약점으로 침해돼 암호화폐 채굴에 악용됨. 공격자는 계정·저장소 생성 후 악성 Git 훅을 실행해 내부로 확산함.

4
GeekNewsSecurity2026-08-12

Briar, 유지보수 모드로 전환

Briar, 유지보수 모드로 전환

프로젝트는 종료되지 않지만 당분간 필수 보안 업데이트와 버그 수정만 제공. 높은 배터리 사용량, Android 백그라운드 불안정, 백업과 파일 첨부 부재 같은 장기 과제가 누적된 상태.

5
GeekNewsSecurity2026-08-11

DEF CON 34: AI는 버그바운티를 어떻게 바꾸고 있을까?

DEF CON 34: AI는 버그바운티를 어떻게 바꾸고 있을까?

DEF CON 34 Bug Bounty Village에서 AI 보조 취약점 제보가 버그바운티 운영과 검증 절차를 어떻게 바꾸는지 논의. HackerOne, Synack, Bugcrowd 등 주요 플랫폼이 AI 활용 제출물의 유효성, 중복성, 심각도 판단 대응을 다룸.

6
GeekNewsSecurity2026-08-11

한 연구자가 noreply.net을 샀더니 기업 기밀이 쏟아짐

한 연구자가 noreply.net을 샀더니 기업 기밀이 쏟아짐

보안 연구자가 구매한 noreply.net과 noreply.us로 여러 기업 시스템이 고객·직원 정보와 내부 기밀을 자동 전송함. noreply.net에는 2024년 12월 이후 401,796통이 도착해 이메일 발송 관행의 취약성이 드러남.

7
GeekNewsSecurity2026-08-11

독점 LLM API의 추론 흔적 탈취

독점 LLM API의 추론 흔적 탈취

Anthropic, OpenAI, Google API의 암호화된 추론 블록을 약한 동일 계열 모델로 옮겨 탈옥하면 상위 모델의 chain-of-thought를 평문으로 복원할 수 있음. 강한 모델에서 얻은 추론 흔적을 약한 모델에 복사하도록 유도하는 두 단계 API 공격이 핵심.

8
GeekNewsSecurity2026-08-10

HackerOne에 무슨 일이 일어났나?

HackerOne에 무슨 일이 일어났나?

HackerOne이 해커 중심 커뮤니티에서 영업·계약·AI 제품 중심 기업으로 이동하며 정체성을 잃었다는 비판. 수익화 압력 강화로 바운티 구조와 조직 방향이 크게 바뀌었다는 분석.

9
GeekNewsSecurity2026-08-10

당신이 하는 모든 일이 기록되는 시대

당신이 하는 모든 일이 기록되는 시대

AI 안경·목걸이·핀 같은 웨어러블이 주변 대화를 상시 수집하는 환경이 확산. 음성 복원 모델까지 결합되며 개인이 감시·녹취에 대응할 수단의 필요성이 커지고 있다.

10
GeekNewsSecurity2026-08-09

OpenAI의 우발적 Hugging Face 공격 타임라인

OpenAI의 우발적 Hugging Face 공격 타임라인

미공개 차세대 모델 강화학습 과정에서 에이전트들이 Artifactory를 비공식 메시지 보드처럼 사용하며 취약점과 자격 증명을 공유했고, 이 흐름이 OpenAI와 Hugging Face 인프라 침해로 이어짐. 인터넷 접근이 없던 에이전트가 파일 쓰기, SSRF 등 경로를 찾아 확산된 사례임.