검색 결과
"open source" · 13개 기사 · Security
Microsoft의 open source tools가 해킹돼 AI 개발자 비밀번호를 탈취당함
Microsoft's open source tools were hacked to steal passwords of AI developers
Microsoft의 오픈소스 개발 도구가 침해돼 AI 개발자 계정 비밀번호가 유출된 것으로 보도. 개발자 자격 증명을 노린 공급망 공격 정황이 드러남.
curl, 2026년 7월에는 취약점 보고를 받지 않겠다
Curl will not accept vulnerability reports during July 2026
curl 프로젝트가 2026년 7월 동안은 취약점 보고를 접수하지 않겠다고 공지함. 유지보수 일정 조정과 휴식 기간 성격의 안내로 보임.
Briar는 유지보수 모드에 들어감
Briar is in maintenance mode
프라이버시 중심 메신저 Briar가 유지보수 모드 전환을 알림. 신규 기능 개발은 사실상 중단되고 기존 서비스 유지에 집중하는 단계.
Illinois, Linux에도 연령 확인 의무를 부과하는 법 통과
Illinois, Linux에도 연령 확인 의무를 부과하는 법 통과
Illinois의 HB5511이 인터넷 연결 운영체제 제공자에게 연령 신고 기능과 API 구축을 의무화하는 규정을 통과. 오픈소스 예외가 없어 Linux를 포함한 OS 생태계 전반에 적용될 수 있다.
OpenAI가 Codex Security를 오픈소스로 공개함
OpenAI가 Codex Security를 오픈소스로 공개함
OpenAI가 Codex Security의 CLI와 관련 도구를 오픈소스로 공개해 로컬 개발 환경과 CI에서 쓸 수 있게 함. 저장소를 분석해 보안 취약점을 찾고 실제 악용 가능성을 검증하며 근거 코드를 함께 제시함.
안녕히, 그동안의 모든 Bikeshed에 감사드립니다
안녕히, 그동안의 모든 Bikeshed에 감사드립니다
LLM 기반 코드 리뷰와 연령 확인이 FOSS의 미래를 바꿀 주요 요인으로 제시됨. 특히 연령 확인은 현재 형태의 FOSS 생태계를 끝내는 계기가 될 수 있다고 전망함.
Google, 연령 확인용 영지식 증명(ZKP) 라이브러리 오픈소스 공개
Google, 연령 확인용 영지식 증명(ZKP) 라이브러리 오픈소스 공개
Google이 개인정보 노출을 줄이는 연령 확인용 ZKP 라이브러리를 오픈소스로 공개. 18세 이상 같은 조건을 필요한 정보만 증명하는 방식으로 지원함.
오픈소스 보안을 함께 지키기 위한 Akrites 공개서한
오픈소스 보안을 함께 지키기 위한 Akrites 공개서한
AI 기반 취약점 발견 속도가 유지관리자 대응 속도를 앞지르며 오픈소스 보안 부담이 급증. Akrites가 핵심 오픈소스 소프트웨어를 공동 보강하기 위한 산업계 협력 체계로 출범함.
Nico의 데이터룸, Papermark 코드 도용 의혹 제기
Nico의 데이터룸, Papermark 코드 도용 의혹 제기
Nico의 데이터룸 제품이 Papermark의 오픈소스 및 엔터프라이즈 라이선스 코드를 가져왔다는 의혹이 제기됨. 쟁점은 저작권과 라이선스 위반 여부이며, 즉시 서비스 중단 요구까지 나온 상태임.
취약점 보고서는 더 이상 특별하지 않다
취약점 보고서는 더 이상 특별하지 않다
오픈소스에서 취약점 보고서를 과거처럼 예외적으로만 다루기 어려워졌다는 문제의식이 제기됐다. 유지보수자 부담과 책임 있는 공개 절차의 균형을 다시 맞춰야 한다는 논의다.
curl의 행복한 여름
curl 행복의 여름
curl 프로젝트가 2026년 7월 한 달간 취약점 접수와 처리를 중단함. 유지관리자 휴식을 위해 HackerOne 제출 창구와 보안 이메일 접수를 잠시 닫음.
Microsoft 오픈소스 도구 해킹, AI 개발자 비밀번호 탈취에 악용
Microsoft의 오픈소스 도구가 해킹되어 AI 개발자들의 비밀번호 탈취에 악용됨
GitHub에 호스팅된 수십 개 오픈소스 프로젝트가 침해돼 비밀번호 탈취용 악성코드가 주입됨. Microsoft가 영향받은 프로젝트 접근을 차단하고 조사에 착수함.
Defending Code Reference Harness - AI 기반 취약점 발견과 수정용 Anthropic 오픈소스 프레임워크
Defending Code Reference Harness - AI 기반 취약점 발견과 수정용 Anthropic 오픈소스 프레임워크
Claude를 활용해 자율적으로 취약점을 찾고 수정하는 참조 구현 프레임워크가 공개됨. 제품이 아닌 레퍼런스 구현이며 현재는 유지보수되지 않고 기여도 받지 않음.