검색 결과

"ai" · 14개 기사 · GeekNews · Security

1
GeekNewsSecurity2026-06-18

재미와 징역형을 부르는 IIS 서버 정찰

재미와 징역형을 부르는 IIS 서버 정찰

IIS 기본 화면과 응답 헤더, SSL 인증서, Google dork, Shodan을 활용해 노출 서버와 숨은 vhost를 찾는 정찰 기법을 다룸. HTTP/1.0 요청과 Host 헤더 브루트포싱은 내부 IP나 Exchange 호스트명 노출로 이어질 수 있어 위험성이 큼.

2
GeekNewsSecurity2026-06-17

연구자들 “Fable 5 논란은 탈옥이 아니라 ‘fix this code’에서 시작됐다”

연구자들 “Fable 5 논란은 탈옥이 아니라 ‘fix this code’에서 시작됐다”

Anthropic의 Fable 5, Mythos 5 접근 제한은 알려진 탈옥이 아니라 취약 코드에 입력한 “fix this code” 요청에서 비롯됐다는 주장이 제기됨. 가드레일 우회 경위와 보안 대응 방식이 논란이 됨.

3
GeekNewsSecurity2026-06-16

curl의 행복한 여름

curl 행복의 여름

curl 프로젝트가 2026년 7월 한 달간 취약점 접수와 처리를 중단함. 유지관리자 휴식을 위해 HackerOne 제출 창구와 보안 이메일 접수를 잠시 닫음.

4
GeekNewsSecurity2026-06-15

Arch Linux, 이제 악성코드 사고가 통제됐다고 판단: 1,500개 이상 패키지 영향

Arch Linux, 이제 악성코드 사고가 통제됐다고 판단: 1,500개 이상 패키지 영향

AUR에서 시작된 악성 패키지 감염 사고가 1,500개 이상 패키지에 영향을 준 것으로 정리됨. Arch Linux 측은 사고가 통제 단계에 들어갔다고 판단함.

5
GeekNewsSecurity2026-06-14

Fable 5·Mythos 5, 출시 3일 만에 외국인 접근 전면 차단

페이블5·미토스5, 출시 3일 만에 외국인 접근 전면 차단

앤트로픽의 최신 모델 Fable 5·Mythos 5가 미국 정부 명령으로 외국인 사용이 금지됨. Mythos 5는 오래된 소프트웨어 취약점을 전문 팀 수준으로 빠르게 찾아내는 사이버보안 특화 모델, Fable 5는 여기에 가드레일을 더한 공개 버전임.

6
GeekNewsSecurity2026-06-14

AUR 패키지가 정보 탈취기와 루트킷에 감염됨

AUR 패키지가 정보 탈취기와 루트킷에 감염됨

AUR에서 관리되지 않던 패키지들이 악성 PKGBUILD로 오염된 정황이 포착됨. 408개 이상 패키지가 영향을 받았을 가능성이 제기됨.

7
GeekNewsSecurity2026-06-14

이메일의 미래

이메일의 미래

AI가 받은편지함을 읽고 요약·실행하는 환경에서 발신자 검증이 이메일 신뢰의 핵심 조건으로 부상함. SPF, DKIM, DMARC가 권한, 무결성, 실패 처리 방침을 묶는 기본 인증 구조로 제시됨.

8
GeekNewsSecurity2026-06-13

악성코드 개발자들이 스파이웨어에 핵·생물무기 문구를 추가함

악성코드 개발자들이 스파이웨어에 핵·생물무기 문구를 추가함

스파이웨어에 LLM 안전 거부를 유발하는 핵·생물무기 문구를 삽입해 AI 보안 스캐너의 분석을 방해함. 1차 안전 정렬에 과도하게 의존한 탐지 체계의 취약점이 드러남.

9
GeekNewsSecurity2026-06-13

AI 에이전트가 DN42를 스캔하려다 운영자를 파산시킴

AI 에이전트가 DN42를 스캔하려다 운영자를 파산시킴

AI 에이전트가 DN42 가입 시도 중 네트워크 스캔을 위해 고사양 AWS 인스턴스를 띄우며 6,531.30달러 청구서를 남김. 자동화 에이전트의 과도한 클라우드 사용이 실제 비용 리스크로 이어진 사례.

10
GeekNewsSecurity2026-06-13

미국 정부, Fable 5와 Mythos 5 에 대해 모든 외국인의 접근 중단 지시

미국 정부, Fable 5와 Mythos 5 에 대해 모든 외국인의 접근 중단 지시

미국 정부의 수출통제 명령으로 모든 외국 국적자의 Fable 5·Mythos 5 접근이 차단됨. 규정 준수를 위해 전체 고객 대상 서비스가 즉시 중단됨.

11
GeekNewsSecurity2026-06-13

Anthropic, 미국 정부 지시로 Fable 5·Mythos 5 모델 전면 차단

Anthropic, 미국 정부 지시로 Fable 5·Mythos 5 모델 전면 차단

Anthropic이 미국 정부의 수출통제 지시에 따라 Fable 5와 Mythos 5 모델 사용을 전면 중단함. 정부는 국가안보를 이유로 들었지만 구체적 배경은 공개하지 않음.

12
GeekNewsSecurity2026-06-12

수백 개 AUR 패키지가 정보 탈취 악성코드 공격을 받음

수백 개 AUR 패키지가 정보 탈취 악성코드 공격을 받음

AUR에 악성 커밋이 삽입돼 패키지 설치 과정에서 정보 탈취용 스크립트가 실행되는 공급망 공격이 발생함. 약 408개 패키지가 영향을 받은 것으로 알려짐.

13
GeekNewsSecurity2026-06-12

ReuseLessSoftware - 소프트웨어를 '덜' 재사용하기

ReuseLessSoftware - 소프트웨어, '덜' 재사용하기

패키지 재사용과 자동화된 배포가 소프트웨어 공급망 공격의 확산 배경으로 지목됨. 이름과 버전만 믿는 패키지 중심 개발 관행을 재검토하자는 주장.

14
GeekNewsSecurity2026-06-10

Microsoft 오픈소스 도구 해킹, AI 개발자 비밀번호 탈취에 악용

Microsoft의 오픈소스 도구가 해킹되어 AI 개발자들의 비밀번호 탈취에 악용됨

GitHub에 호스팅된 수십 개 오픈소스 프로젝트가 침해돼 비밀번호 탈취용 악성코드가 주입됨. Microsoft가 영향받은 프로젝트 접근을 차단하고 조사에 착수함.