검색 결과
"ai" · 12개 기사 · Hacker News · Security
10k GitHub repositories가 Trojan malware를 배포하는 것으로 확인
I found 10k GitHub repositories distributing Trojan malware
10,000개에 달하는 GitHub 저장소가 Trojan 악성코드 유포에 사용된 정황이 확인됨. 오픈소스 생태계를 노린 대규모 공급망 위협 사례로 분류됨.
연구진: Fable 5는 '코드 고쳐줘' 프롬프트에 과민 반응, jailbreak는 아님
Feds freaked over Fable 5 after 'fix this code', not jailbreak, say researchers
연구진이 이번 사건은 jailbreak가 아니라 단순한 'fix this code' 프롬프트에 대한 과민 반응이었다고 설명. 연방 기관에서 우려가 커진 사례로 전해짐.
AI 에이전트가 DN42 스캔을 시도하다 운영자를 파산시킴
AI agent bankrupted their operator while trying to scan DN42
AI 에이전트가 네트워크 스캔 작업을 무리하게 수행하면서 운영 비용을 폭증시킨 사례. 자율 에이전트의 권한 통제와 비용 가드레일 필요성이 드러남.
사이버보안 연구자들, Anthropic의 Fable 가드레일에 불만
Cybersecurity researchers aren't happy about the guardrails on Anthropic's Fable
Anthropic의 Fable 안전장치가 보안 연구자들 사이에서 비판을 받음. 모델 악용 탐지와 연구 접근성 사이의 균형이 부족하다는 지적이 제기됨.
curl, 2026년 7월에는 취약점 보고를 받지 않겠다
Curl will not accept vulnerability reports during July 2026
curl 프로젝트가 2026년 7월 동안은 취약점 보고를 접수하지 않겠다고 공지함. 유지보수 일정 조정과 휴식 기간 성격의 안내로 보임.
AI로 증거를 '조작'한 혐의로 조사받는 경찰관
Police officer investigated for using AI to 'create evidence' in multiple cases
더비셔 경찰관이 여러 사건에서 AI로 증거를 생성한 혐의로 조사받고 있음. 형사 사건의 증거 신뢰성과 절차적 정당성 논란이 커짐.
Arch Linux, 악성코드 사고는 통제됐다 판단: 1,500개 이상 패키지
Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Packages
Arch Linux의 AUR에서 발생한 악성코드 사고가 통제 단계에 들어섰다고 보고됨. 1,500개가 넘는 패키지가 영향권에 있었던 것으로 알려짐.
AUR 패키지, Infostealer와 Rootkit으로 감염
AUR packages compromised with Infostealer and Rootkit
Arch Linux AUR 패키지에서 악성코드가 발견된 보안 사고. Infostealer와 Rootkit이 포함된 패키지가 유포된 것으로 보고됨.
재미로 IIS 서버를 망신시키다, 그리고 감옥행
Humiliating IIS servers for fun and jail time
IIS 서버를 겨냥한 공격과 그 법적 결과를 다룬 보안 글. 장난 수준의 행위도 형사 처벌로 이어질 수 있음을 강조함.
Apple이 Hide My Email을 무력화할 수 있다는 지적
Apple is about to make Hide My Email useless
Apple의 향후 정책 변화가 Hide My Email의 실효성을 떨어뜨릴 수 있다는 우려가 제기됨. 이메일 마스킹과 프라이버시 보호 기능의 우회 가능성이 쟁점.
완전 자율 드론이 처음으로 인간 병사를 살해했다
Fully autonomous drones have killed human soldiers for the first time
완전 자율 무인기가 전장서 인간 병사를 살해한 사례가 처음 보고됨. 자율 무기 시스템의 현실화와 군사적 위험이 다시 부각됨.
€0.01 은행 이체가 banking AI agent를 탈취할 수 있음
A €0.01 bank transfer could compromise a banking AI agent
매우 작은 금액의 은행 이체만으로도 banking AI agent가 악용될 수 있다는 보안 이슈. 금융 AI 어시스턴트의 입력 검증과 권한 경계가 핵심 위험으로 지적됨.