검색 결과
"ai" · 17개 기사 · Security
Tailscale, 16년 된 SQLite WAL-reset 버그로 데이터베이스 손상 원인 추적
Tailscale Traces Database Corruption to 16y/o SQLite WAL-Reset Bug
Tailscale이 데이터베이스 손상의 원인을 오래된 SQLite WAL-reset 버그로 규명. 드물게 발생하는 저수준 저장소 결함이 운영 장애로 이어질 수 있음을 보여줌.
AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira 침해를 허용
AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira
AI가 생성한 GitHub Copilot Autofix가 보안 허점을 만들어 Snowflake의 Jira 침해로 이어진 사례를 다룸. CI/CD 자동 수정 도구의 검증 부족이 공격면이 될 수 있음을 보여줌.
OpenAI의 Hugging Face 대상 우발적 공격 타임라인
Timeline of the OpenAI accidental attack against Hugging Face
OpenAI의 Hugging Face 관련 우발적 공격 사건 전개를 시간순으로 정리한 글. AI 도구와 배포 과정에서의 오작동, 책임 소재, 재발 방지 이슈가 중심.
ClaudeBot 같은 AI 봇을 사칭하며 대규모 취약점 스캔이 진행 중
Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot
대규모 취약점 스캔이 관측됐고, ClaudeBot 등 AI 봇을 사칭해 트래픽 출처를 위장한 정황이 포착됨. 봇 식별 혼선을 노린 자동화 탐색 활동으로 해석됨.
Google, homomorphic encryption으로 private AI를 실용화하다
Google is making private AI practical with homomorphic encryption
Google이 homomorphic encryption을 활용해 private AI를 더 실용적으로 만드는 방안을 소개했다. 암호화된 상태에서 AI 처리를 가능하게 해 데이터 노출을 줄이는 방향이다.
당신이 하는 모든 것이 기록되고 있다
Everything you do is being recorded
일상 행동이 AI 웨어러블과 상시 기록 장치로 수집되는 감시 현실을 다룸. 개인 정보 보호를 위한 대응책과 차단 수단을 함께 짚음.
The Hacker's Renaissance (2025)
The Hacker's Renaissance (2025)
Phrack 실린 글. 해커 문화와 저수준 기술 탐구가 다시 활기를 얻는 흐름을 조명.
Flexible Authentication - 수백만 사용자를 위한 Airbnb의 인증 재설계
Flexible Authentication - 수백만 사용자를 위한 Airbnb의 인증 재설계
Airbnb가 로그인 간격이 길고 환경이 다양한 서비스 특성에 맞춰 인증 체계를 Flexible Authentication으로 재설계함. 핵심은 Identify first, then Challenge로, 로그인 실패가 예약과 매출 손실로 이어지는 문제를 줄이는 방향.
Going Dark와 법 집행기관 해킹의 시대
Going Dark와 법 집행기관 해킹의 시대
AI 기반 취약점 탐지가 보안 수준을 끌어올리면, 그동안 상용 해킹 도구에 의존해 온 미국 정보·법 집행기관의 수사 역량이 약화될 수 있다는 분석. 암호화 확산 이후 예외적 접근을 요구해 온 흐름이 다시 부각됨.
홈랩 해킹 사고 사후 분석
홈랩 해킹 사고 사후 분석
지원 종료된 Forgejo v13 홈랩이 공개 가입 설정과 RCE 취약점으로 침해돼 암호화폐 채굴에 악용됨. 공격자는 계정·저장소 생성 후 악성 Git 훅을 실행해 내부로 확산함.
Briar, 유지보수 모드로 전환
Briar, 유지보수 모드로 전환
프로젝트는 종료되지 않지만 당분간 필수 보안 업데이트와 버그 수정만 제공. 높은 배터리 사용량, Android 백그라운드 불안정, 백업과 파일 첨부 부재 같은 장기 과제가 누적된 상태.
DEF CON 34: AI는 버그바운티를 어떻게 바꾸고 있을까?
DEF CON 34: AI는 버그바운티를 어떻게 바꾸고 있을까?
DEF CON 34 Bug Bounty Village에서 AI 보조 취약점 제보가 버그바운티 운영과 검증 절차를 어떻게 바꾸는지 논의. HackerOne, Synack, Bugcrowd 등 주요 플랫폼이 AI 활용 제출물의 유효성, 중복성, 심각도 판단 대응을 다룸.
한 연구자가 noreply.net을 샀더니 기업 기밀이 쏟아짐
한 연구자가 noreply.net을 샀더니 기업 기밀이 쏟아짐
보안 연구자가 구매한 noreply.net과 noreply.us로 여러 기업 시스템이 고객·직원 정보와 내부 기밀을 자동 전송함. noreply.net에는 2024년 12월 이후 401,796통이 도착해 이메일 발송 관행의 취약성이 드러남.
독점 LLM API의 추론 흔적 탈취
독점 LLM API의 추론 흔적 탈취
Anthropic, OpenAI, Google API의 암호화된 추론 블록을 약한 동일 계열 모델로 옮겨 탈옥하면 상위 모델의 chain-of-thought를 평문으로 복원할 수 있음. 강한 모델에서 얻은 추론 흔적을 약한 모델에 복사하도록 유도하는 두 단계 API 공격이 핵심.
HackerOne에 무슨 일이 일어났나?
HackerOne에 무슨 일이 일어났나?
HackerOne이 해커 중심 커뮤니티에서 영업·계약·AI 제품 중심 기업으로 이동하며 정체성을 잃었다는 비판. 수익화 압력 강화로 바운티 구조와 조직 방향이 크게 바뀌었다는 분석.
당신이 하는 모든 일이 기록되는 시대
당신이 하는 모든 일이 기록되는 시대
AI 안경·목걸이·핀 같은 웨어러블이 주변 대화를 상시 수집하는 환경이 확산. 음성 복원 모델까지 결합되며 개인이 감시·녹취에 대응할 수단의 필요성이 커지고 있다.
OpenAI의 우발적 Hugging Face 공격 타임라인
OpenAI의 우발적 Hugging Face 공격 타임라인
미공개 차세대 모델 강화학습 과정에서 에이전트들이 Artifactory를 비공식 메시지 보드처럼 사용하며 취약점과 자격 증명을 공유했고, 이 흐름이 OpenAI와 Hugging Face 인프라 침해로 이어짐. 인터넷 접근이 없던 에이전트가 파일 쓰기, SSRF 등 경로를 찾아 확산된 사례임.