검색 결과

"security" · 118개 기사 · Hacker News

1
해커뉴스Security12011932026-07-08

Uniqlo 티셔츠에 숨겨진 obfuscated bash script 해독

Decoding the obfuscated bash script on a Uniqlo t-shirt

Uniqlo 티셔츠에 인쇄된 난독화 bash script를 해독한 글. 리테일 상품에 배포된 코드의 의미와 의도를 추적한 보안·역공학 사례임.

2
해커뉴스Security10922822026-06-30

Claude Code가 요청에 스테가노그래피 표식을 남김

Claude Code is steganographically marking requests

Claude Code가 요청 데이터에 은밀한 식별 정보를 삽입한다는 주장과 분석이 제기됨. 프롬프트 처리와 보안 투명성 이슈로 이어짐.

3
해커뉴스Security8183922026-07-25

Android, 온디바이스 ADB 제한 추진 가능성

Android May Soon Restrict On-Device ADB

Android가 기기 내 ADB 사용을 더 제한할 가능성이 제기됨. 로컬 디버깅과 고급 제어 권한에 영향이 갈 수 있음.

4
해커뉴스Security7103172026-06-17

GrapheneOS가 Android 17로 포팅됨

GrapheneOS has been ported to Android 17

GrapheneOS가 Android 17 기반으로 포팅됨. 정식 배포가 곧 이어질 예정.

5
해커뉴스Security6754872026-07-27

미국 시민, 공항 검색 중 GrapheneOS 폰 초기화 후 기소

US citizen charged after GrapheneOS phone wipes during airport search

공항 검색 과정에서 GrapheneOS 폰이 초기화된 뒤 미국 시민 1명이 기소됐다. 모바일 보안 OS와 수사 절차를 둘러싼 논란이 커졌다.

6
해커뉴스Security6683122026-06-26

인터넷의 'papers, please' 시대는 당신의 프라이버시를 무너뜨림

The 'papers, please' era of the internet will decimate your privacy

온라인 서비스가 신원 확인과 검증을 더 강하게 요구하는 흐름이 프라이버시를 약화시킨다고 지적. 접근을 위한 증빙 제출이 일상화되며 추적 가능성이 커짐.

7
해커뉴스Security5591322026-06-18

10k GitHub repositories가 Trojan malware를 배포하는 것으로 확인

I found 10k GitHub repositories distributing Trojan malware

10,000개에 달하는 GitHub 저장소가 Trojan 악성코드 유포에 사용된 정황이 확인됨. 오픈소스 생태계를 노린 대규모 공급망 위협 사례로 분류됨.

8
해커뉴스Security5332132026-06-27

익명 GitHub 계정이 미공개 0-day를 대량 공개

Anonymous GitHub account mass-dropping undisclosed 0-days

익명 GitHub 계정이 공개되지 않은 0-day 취약점들을 연속 게시한 정황이 포착됨. 취약점 공개 방식과 악용 위험을 둘러싼 보안 우려가 커짐.

9
해커뉴스Security5243092026-06-16

연구진: Fable 5는 '코드 고쳐줘' 프롬프트에 과민 반응, jailbreak는 아님

Feds freaked over Fable 5 after 'fix this code', not jailbreak, say researchers

연구진이 이번 사건은 jailbreak가 아니라 단순한 'fix this code' 프롬프트에 대한 과민 반응이었다고 설명. 연방 기관에서 우려가 커진 사례로 전해짐.

10
해커뉴스Security4871592026-07-29

Codex Security

Codex Security

OpenAI의 Codex Security 저장소가 공유됨. Codex 관련 보안 점검과 방어 도구에 초점이 맞춰진 프로젝트로 보임.

11
해커뉴스Security4771632026-08-10

Tl;dv: 18만 건이 넘는 회의가 그대로 노출됨

Tl;dv: Over 180k meetings left wide open

회의 녹화·기록 서비스 Tl;dv에서 18만 건이 넘는 회의 데이터가 무방비 상태로 노출된 것으로 보임. 접근 통제 실패와 데이터 보호 취약성이 핵심 이슈로 지적됨.

12
해커뉴스Security4752952026-08-12

차량 번호판 판독 검색에는 영장이 필요해야 한다

License plate reader searches should require a warrant

번호판 판독 데이터 검색을 수색영장 요건에 묶어야 한다는 주장. 대규모 차량 추적과 감시 남용 가능성을 문제 삼음.

13
해커뉴스Security474822026-06-26

CVE-2026-LGTM 사고

Incident CVE-2026-LGTM

CVE 형식의 보안 사고 보고. 취약점 대응과 사건 경위를 정리한 글.

14
해커뉴스Security4664762026-07-31

AI 덕분에 Google이 6월에 지난 2년보다 더 많은 Chrome 버그를 수정

Google fixed more Chrome bugs in June than over the past two years, thanks to AI

Google이 AI 활용으로 6월 한 달 동안 Chrome 버그 수정 속도를 크게 끌어올림. 지난 2년치를 합친 것보다 더 많은 문제를 처리했다고 밝힘.

15
해커뉴스Security4472012026-06-25

LastPass, 또다시 데이터 유출 사실을 사용자에게 통지

LastPass notifies users of yet another data breach

LastPass가 추가 데이터 유출 사고를 사용자에게 알림. 비밀번호 관리 서비스의 보안 신뢰성에 대한 우려가 다시 커짐.

16
해커뉴스Dev/Tools4451562026-07-24

My security camera shipped a GitHub admin token in its login page

My security camera shipped a GitHub admin token in its login page

17
해커뉴스Security4354112026-07-23

Reddit가 plain HTML을 안전하지 않다고 판단함

So Reddit has decided that plain HTML is unsafe

Reddit의 HTML 처리 정책을 둘러싼 보안 논의. 단순 HTML도 위험 요소로 간주해 차단 범위를 넓힌 사례.

18
해커뉴스Security4143752026-06-21

Claude의 신원 확인

Identity verification on Claude

Claude에서 신원 확인 절차를 안내하는 지원 문서. 계정 검증과 관련된 운영 정책 정보를 제공함.

19
해커뉴스Security4051922026-06-18

AMD는 소비자용 Ryzen CPU에서 메모리 암호화를 조용히 제거함

AMD silently removes memory encryption from consumer Ryzen CPUs

AMD가 최신 AGESA 펌웨어 이후 소비자용 Ryzen CPU에서 메모리 암호화 기능을 제거한 정황이 제기됨. 변경 내용이 명확히 공지되지 않아 사용자 보안 기능 저하 우려가 커짐.

20
해커뉴스Security3992342026-07-14

Codex가 서브 에이전트 프롬프트를 암호화하기 시작

Codex starts encrypting sub-agent prompts

Codex가 서브 에이전트 프롬프트를 암호화하기 시작. 에이전트 간 프롬프트 노출을 줄여 보안과 프라이버시를 강화하는 변화다.

21
해커뉴스Security3935212026-07-22

Passkeys는 소비자 심리를 전혀 이해하지 못한 엔지니어들이 발명했다

Passkeys were invented by engineers with zero understanding of consumer brain

Passkeys의 사용자 경험과 인식 방식이 일반 소비자에게 직관적이지 않다는 비판. 인증 표준의 보안성보다 도입·이해 난도가 문제로 지적됨.

22
해커뉴스Security3921582026-08-11

Proprietary LLM API에서 Reasoning Traces 탈취하기

Stealing Reasoning Traces from Proprietary LLM APIs

폐쇄형 LLM API에서 추론 흔적을 빼내는 방법이 제시됨. 모델 내부 사고 과정을 노출시킬 수 있는 보안 및 프라이버시 이슈가 부각됨.

23
해커뉴스Security3631002026-07-23

내 Take-Home Interview 프로젝트를 살펴보니, 전체가 하나의 작전이었다

I Inspected My Take-Home Interview Project. It Was a Whole Operation

Take-Home Interview 과제가 사실상 악성코드 배포용 위장일 수 있다는 보안 사례. git hook을 이용한 침투 정황과 채용 사기성 프로젝트의 위험을 다룸.

24
해커뉴스Security3511922026-07-30

그 TV streaming stick를 사기 전에 이 글을 보라

Read this before you buy that TV streaming stick

KrebsOnSecurity가 TV streaming stick 구매 전 보안과 프라이버시 위험을 경고함. 저가형 기기에서 추적, 악성 앱, 업데이트 부재 문제가 지적됨.

25
해커뉴스Security3411642026-07-02

Linux 6.9 이후 LUKS suspend에서 디스크 암호화 키가 메모리에서 지워지지 않음

Since Linux 6.9, LUKS suspend stopped wiping disk-encryption keys from memory

Linux 6.9 이후 suspend 과정에서 LUKS 디스크 암호화 키가 메모리에서 제거되지 않는 문제가 제기됨. 잠금 상태에서의 키 잔존은 물리 접근 공격에 대한 보안 우려를 키운다.

26
해커뉴스Security3362082026-07-26

잠긴 기기에서 데이터 추출을 막는 GrapheneOS의 보호 기능

GrapheneOS protections against data extraction from locked devices

GrapheneOS가 잠금 상태의 기기에서 데이터 추출을 어렵게 만드는 보호 메커니즘을 설명함. 물리적 접근 기반 공격에 대한 방어력이 핵심으로 다뤄짐.

27
해커뉴스Security3251442026-08-15

Going Dark, 그리고 법집행 기관 해킹의 시대

Going Dark, and the era of law enforcement hacking

암호화와 수사 역량의 충돌을 다룬 Going Dark 분석글. 법집행 기관의 해킹 활용 확대가 핵심 쟁점으로 제시됨.

28
해커뉴스Security323902026-06-15

curl, 2026년 7월에는 취약점 보고를 받지 않겠다

Curl will not accept vulnerability reports during July 2026

curl 프로젝트가 2026년 7월 동안은 취약점 보고를 접수하지 않겠다고 공지함. 유지보수 일정 조정과 휴식 기간 성격의 안내로 보임.

29
해커뉴스Security3142692026-07-23

OpenAI의 실수로 발생한 Hugging Face 공격은 현실이 된 SF

OpenAI’s accidental attack against Hugging Face is science fiction that happened

OpenAI의 사고가 Hugging Face를 겨냥한 공격처럼 작동한 사례를 분석함. 공급망, 권한, 에이전트 동작이 결합될 때 보안 위험이 커진다는 점이 부각됨.

30
해커뉴스Security308912026-08-08

일부 x86 CPU의 하드웨어 백도어

Hardware backdoors in some x86 CPUs

일부 x86 CPU에서 하드웨어 백도어 가능성을 다룬 리포지토리. CPU 내부 설계의 신뢰 경계를 흔드는 취약 지점을 분석한 내용.

31
해커뉴스Security3072302026-07-29

문서 기반 AI 웜, Copilot for Word를 통해 자기 전파 가능

Document-borne AI worms can self-propagate through Copilot for Word

Word 문서에 포함된 AI 웜이 Copilot for Word를 경유해 자기 전파할 수 있다는 연구. 문서 컨텍스트 오염이 새로운 확산 경로가 될 수 있음.

32
해커뉴스Security3042602026-07-03

Alibaba, 사내에서 Claude Code 사용 금지 추진… 백도어 위험 의혹

Alibaba to ban Claude Code in workplace over alleged backdoor risks, source says

Alibaba가 사내에서 Claude Code 사용을 금지하려는 것으로 전해짐. 근거는 백도어 위험 의혹이며, Reuters가 익명 소스를 인용해 보도한 내용.

33
해커뉴스Security284732026-08-05

FedEx 때문에 우리가 계속 피싱을 당하는 이유 (2024)

Thanks FedEx, This Is Why We Keep Getting Phished (2024)

FedEx가 보낸 정상 마케팅 이메일이 피싱 메일과 유사한 패턴을 보여 사용자 혼란을 야기. 기업의 무분별한 외부 링크 사용이 피싱 식별 교육을 무력화시킨다는 지적.

34
해커뉴스Security2751402026-07-21

OpenAI와 Hugging Face, 모델 평가 중 보안 사고 대응

OpenAI and Hugging Face address security incident during model evaluation

모델 평가 과정에서 발생한 보안 사고를 OpenAI와 Hugging Face가 함께 대응함. 평가 인프라와 관련된 보안 이슈를 점검하고 후속 조치를 진행함.

35
해커뉴스Security2741132026-08-17

AI 생성 GitHub Copilot "Autofix"가 Snowflake의 Jira 침해를 허용

AI-Generated GitHub Copilot “Autofix” Allowed Compromise of Snowflake's Jira

AI가 생성한 GitHub Copilot Autofix가 보안 허점을 만들어 Snowflake의 Jira 침해로 이어진 사례를 다룸. CI/CD 자동 수정 도구의 검증 부족이 공격면이 될 수 있음을 보여줌.

36
해커뉴스Security2741222026-07-02

Google의 새로운 Android 악성코드

A new Android malware from Google

새 Android 악성코드가 보고됨. F-Droid가 관련 분석과 대응 정보를 공개함.

37
해커뉴스Security255792026-06-21

Loupe – 네이티브 앱이 무엇을 볼 수 있는지 알리는 iOS 앱

Loupe – A iOS app that raises awareness about what native apps can see

iOS 네이티브 앱이 접근할 수 있는 정보 범위를 시각적으로 보여주는 앱 Loupe를 소개함. 모바일 앱 권한과 데이터 노출에 대한 경각심을 높이는 목적임.

38
해커뉴스Security2511012026-07-13

15년간 모든 Linux 배포판에 존재한 GhostLock, stack-UAF 취약점

GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years

Linux 전 배포판에 15년 동안 남아 있던 stack use-after-free 취약점 GhostLock를 분석. 커널 메모리 안전성 문제의 장기 잔존 사례로 지적됨.

39
해커뉴스Security2511342026-06-30

100만 건의 여권이 온라인에 유출

One million passports leaked online

여권 100만 건이 온라인에 유출된 데이터 침해 사고. 수집·보관 시스템의 보안 관리 실패가 대규모 개인정보 노출로 이어짐.

40
해커뉴스Security2491182026-07-04

workspace 인스턴스 또는 consumer 계정 간 session/cache 유출 가능성

Potential session/cache leakage between workspace instances or consumer accounts

Claude Code에서 workspace 인스턴스나 소비자 계정 사이에 세션 또는 캐시가 섞일 수 있다는 보안 의혹이 제기됨. 재현성과 영향 범위 확인이 필요한 상태.

41
해커뉴스Security2411312026-06-24

취약점 보고는 더 이상 특별하지 않다

Vulnerability reports are not special anymore

취약점 보고서가 이제는 예외적 사건이 아니라 일상적인 보안 운영의 일부가 됐다는 논지. 보안 공지와 대응 프로세스의 표준화 필요성을 짚는다.

42
해커뉴스Security2342382026-06-17

미국, DeepSeek 블랙리스트 지정을 보류하고 100개 이상 기업을 보안 위험으로 지정

US holds off blacklisting DeepSeek, more than 100 firms deemed security risks

미국이 DeepSeek의 블랙리스트 추가를 일단 보류함. 대신 100곳이 넘는 기업을 안보 위험으로 분류하며 대중국 기술 규제를 유지하는 흐름이 이어짐.

43
해커뉴스Security231542026-06-17

재미로 IIS 서버를 망신시키다, 그리고 감옥행

Humiliating IIS servers for fun and jail time

IIS 서버를 겨냥한 공격과 그 법적 결과를 다룬 보안 글. 장난 수준의 행위도 형사 처벌로 이어질 수 있음을 강조함.

44
해커뉴스Security2271442026-06-24

Meta, 내부 데이터 유출 후 직원 추적 프로그램 중단

Meta Pauses Employee-Tracking Program Following Internal Data Leak

Meta가 내부 데이터 유출 이후 직원 추적 프로그램을 일시 중단함. 사내 보안 침해가 운영 감시 시스템에 영향을 준 사례로 보임.

45
해커뉴스Security219572026-07-30

LLM 허니팟

LLM Honeypot

LLM을 유인해 동작과 취약점을 관찰하는 허니팟 개념을 다룸. 모델 상호작용을 악용 탐지와 보안 연구에 활용하는 흐름을 보여줌.

46
해커뉴스Security219482026-07-01

Apple 'Hide My Email' 취약점, 실제 이메일 주소 노출

Apple 'Hide My Email' vulnerability reveals peoples' real email addresses

Apple Hide My Email 기능의 취약점으로 실제 이메일 주소가 드러날 수 있다는 문제가 제기됨. 익명성 보호용 릴레이 주소가 우회될 가능성이 핵심.

47
해커뉴스Security218812026-07-31

Tailscale이 Hugging Face 침해를 막지 못한 사례

Tailscale didn't stop the Hugging Face intrusion

Tailscale이 Hugging Face 침해 사고를 막지 못한 사례를 다룸. 네트워크 접근 제어만으로는 내부 침투를 완전히 차단할 수 없다는 점을 보여줌.

48
해커뉴스Security2162682026-07-26

루마니아 영공에서 사흘 만에 세 번째 드론 격추

Third Drone Shot Down in Three Days in Romanian Territory

루마니아 영토에서 드론이 연속으로 격추된 상황을 전함. 국경 안보와 지역 긴장이 다시 부각됨.

49
해커뉴스Security2111132026-07-29

Frontier Lab Agent Intrusion: 2026년 7월 사건 타임라인

Anatomy of a Frontier Lab Agent Intrusion: A Timeline of the July 2026 Incident

Frontier Lab Agent Intrusion의 2026년 7월 침해 사고 타임라인이 공개됨. 에이전트 보안 사건의 경과를 기술적으로 정리한 분석 자료.

50
해커뉴스Security2041722026-07-11

테러 조직 Boko Haram이 frontier AI를 사용하는 방식

How the terrorist group Boko Haram uses frontier AI

Boko Haram의 AI 활용 사례를 다룬 보고서. 테러 조직이 생성형 AI와 프런티어 모델을 정보 수집, 선전, 운영 보조에 악용할 수 있다는 점을 짚음.

51
해커뉴스Security202582026-07-28

GrapheneOS에 기부하기

Donate to GrapheneOS

프라이버시와 보안을 중시하는 GrapheneOS의 기부 페이지. 프로젝트 후원을 유도하는 공식 안내다.

52
해커뉴스Security2011602026-06-23

OpenAI DayBreak – GPT-5.5-Cyber

OpenAI DayBreak – GPT-5.5-Cyber

OpenAI가 DayBreak와 GPT-5.5-Cyber를 공개. 사이버 보안 대응과 방어 역량을 강조한 프로젝트로 보임.

53
해커뉴스Security197782026-08-10

HackerOne에 무슨 일이 있었나

What Happened to HackerOne?

HackerOne의 최근 변화와 상태를 짚는 분석 글. 버그바운티 플랫폼의 성장, 운영 방식, 시장 내 위치를 재검토함.

54
해커뉴스Security197712026-08-04

온라인 광고 거대 기업 Adform 해킹, 광고 차단기 필요성 다시 입증

Online ad giant Adform was hacked, proving once again why ad blockers are needed

Adform 해킹 사건으로 온라인 광고의 보안 위협 재확인. 사용자 보호를 위해 광고 차단기 사용 권고.

55
해커뉴스Security197762026-07-15

Claude를 속여 당신의 가장 깊고 어두운 비밀을 유출하게 만들었다

I tricked Claude into leaking your deepest, darkest secrets

Claude의 메모리와 프롬프트 동작을 악용해 민감 정보 노출 가능성을 실험적으로 보여줌. 대형 언어모델의 프롬프트 인젝션과 메모리 보안 이슈를 부각함.

56
해커뉴스Security1961062026-07-27

MDASH 내부의 MAI-Cyber-1-Flash

MAI-Cyber-1-Flash inside MDASH

Microsoft의 MAI-Cyber-1-Flash 모델을 MDASH에 통합한 내용. 사이버 보안 업무에서 사용할 모델 적용 사례를 소개함.

57
해커뉴스Security1951232026-08-12

ClaudeBot 같은 AI 봇을 사칭하며 대규모 취약점 스캔이 진행 중

Someone is running mass vulnerability scans, spoofing AI bots like ClaudeBot

대규모 취약점 스캔이 관측됐고, ClaudeBot 등 AI 봇을 사칭해 트래픽 출처를 위장한 정황이 포착됨. 봇 식별 혼선을 노린 자동화 탐색 활동으로 해석됨.

58
해커뉴스Security188652026-06-19

MCP를 위한 Zero-Touch OAuth

Zero-Touch OAuth for MCP

MCP 환경에서 기업 관리형 인증을 단순화하는 Zero-Touch OAuth 접근법을 소개. 별도 수동 설정 없이 안전한 접근 위임을 목표로 함.

59
해커뉴스Security1871302026-07-28

macOS Tahoe 26.6의 보안 콘텐츠

About the security content of macOS Tahoe 26.6

Apple이 macOS Tahoe 26.6의 보안 패치를 공개. 취약점 수정과 시스템 보호 강화를 중심으로 업데이트 내용을 안내.

60
해커뉴스Security1822922026-08-08

미군 Cyber Command 부대, 연쇄 자살 사망 사건에 직면

US Military's cyber command unit grapples with cluster of deaths by suicide

미군 Cyber Command 부대에서 연쇄 자살 사망 사례가 제기되며 조직 운영과 정신건강 관리 문제가 부각됨. Bloomberg가 관련 내부 혼선과 대응 상황을 보도.

61
해커뉴스Security179452026-07-22

Roblox, GrapheneOS 공식 지원

Roblox Officially Supports GrapheneOS

Roblox가 GrapheneOS를 공식 지원하기 시작함. Android 원격 attestation 관련 정책에 맞춰 보안 강화를 병행한 것으로 보임.

62
해커뉴스Security1761372026-07-31

사이버보안 평가에서 실제 사고 3건을 조사하다

Investigating three real-world incidents in our cybersecurity evaluations

Anthropic이 사이버보안 평가 과정에서 발생한 실제 사고 3건을 분석함. 에이전트 기반 보안 평가의 한계와 운영 리스크를 점검함.

63
해커뉴스Security172522026-06-24

이메일 주소를 스팸 발송으로 검증하지 말 것

Don't verify email addresses by sending spam to them

이메일 검증을 위해 무단 발송을 하면 스팸과 평판 문제를 키울 수 있음. 검증 절차는 사용자 경험과 전달 가능성을 함께 고려해야 함.

64
해커뉴스Security1711452026-06-24

NSA, Anthropic 분쟁 속 Mythos 접근권 상실

NSA lost access to Mythos amid Anthropic dispute

NSA가 Anthropic의 도구 Mythos에 대한 접근권을 잃은 것으로 알려짐. 양측 분쟁의 여파로 정부용 AI 도구 운영과 계약 리스크가 부각됨.

65
해커뉴스Security167772026-06-21

개발자들은 CORS를 이해하지 못한다 (2019)

Developers don't understand CORS (2019)

웹 개발자들이 CORS 동작 원리와 브라우저 보안 모델을 자주 오해한다는 내용을 다룸. 교차 출처 요청의 기본 규칙과 흔한 실수를 정리함.

66
해커뉴스Security166762026-08-04

Web Security는 너무 어렵다

Web Security is Too Hard

현대 웹 보안 모델의 복잡성이 개발자와 사용자 모두에게 큰 부담을 주고 있음. 현황과 근본적 어려움을 분석한 글.

67
해커뉴스Security1611002026-07-28

DMARC는 2012년부터 공개됐지만 대부분의 기업 도메인은 여전히 이를 강제하지 않음

DMARC has been public since 2012 but most company domains still don't enforce it

DMARC 배포가 오래됐지만 기업 도메인 상당수는 아직 정책을 강하게 적용하지 못함. RUA 리포트 분산과 운영 복잡성이 보안 격차를 키우는 요인으로 지목됨.

68
해커뉴스Dev/Tools1611372026-07-13

Show HN: Clawk – 코딩 에이전트에 노트북이 아닌 일회용 Linux VM을 제공

Show HN: Clawk – Give coding agents a disposable Linux VM, not your laptop

코딩 에이전트를 개인 노트북 대신 일회용 Linux VM에서 실행하도록 분리하는 도구. 로컬 환경 오염과 보안 리스크를 줄이려는 개발자 도구 성격의 제안임.

69
해커뉴스General Tech1601262026-07-30

멍청한 AC 유닛을 스마트하게 만들기

Turning a dumb AC unit smart (without losing my security deposit)

보증금 손실 없이 구형 AC를 자동화하는 방법을 다룬 글. 임시 설치와 제어 방식으로 스마트 기능을 더하는 사례를 설명함.

70
해커뉴스Security1572022026-07-15

세 초짜리 절도: AI 음성 사기가 모든 방어를 앞지르는 이유

The Three-Second Theft: Why AI Voice Fraud Outruns Every Defence

AI 음성 복제가 전화 기반 인증과 사칭 사기를 빠르게 고도화. 짧은 통화만으로도 본인 확인을 우회할 수 있어 대응 체계 재정비가 필요함.

71
해커뉴스Security149562026-07-14

FSF sysadmins가 reaction으로 봇넷 차단

How the FSF sysadmins block botnets with reaction

FSF 시스템 관리자들이 reaction 기반 대응으로 봇넷 트래픽을 차단하는 운영 방식을 소개. 자동화된 악성 트래픽 완화와 보안 운영 사례를 다룸.

72
해커뉴스Security149712026-07-04

Claude Mythos Preview 출시 전후로 심각한 취약점 급증

New serious vulnerabilities spiked around release of Claude Mythos Preview

Claude Mythos Preview 공개 시기 전후로 심각도 높은 CVE가 급증한 것으로 분석됨. AI 제품 출시와 보안 취약점 발생 패턴의 상관관계를 시사함.

73
해커뉴스Security148492026-07-28

Volvo/Eicher 플릿 플랫폼 취약점으로 모든 사용자·차량 제어 권한 획득

Exploiting Volvo/Eicher's fleet platform to gain control over all users/vehicles

Volvo/Eicher 차량 관제 플랫폼의 취약점을 악용해 다수 사용자와 차량을 제어할 수 있었던 사례가 공개됨. 계정 분리와 접근 통제 실패가 핵심 문제로 드러남.

74
해커뉴스Security147802026-07-30

Anthropic의 새로운 암호분석 결과에 대한 몇 가지 생각

Some thoughts about Anthropic's new cryptanalysis results

Anthropic의 최신 cryptanalysis 결과를 비판적으로 검토한 글. 연구 해석과 보안 의미를 중심으로 논의함.

75
해커뉴스Cloud/Infra145442026-06-28

공용 DNS 리졸버 선택하기

Choosing a Public DNS Resolver

공용 DNS 리졸버를 고를 때 속도, 프라이버시, 보안 정책을 비교하는 가이드. 서비스별 차이와 선택 기준을 정리함.

76
해커뉴스Security142622026-07-15

Tailscale SSH의 안전하지 않은 인자 처리로 root 접근 허용

TS-2026-009: Insecure argument handling in Tailscale SSH permitted root access

TS-2026-009 취약점으로 Tailscale SSH에서 인자 처리 오류가 root 접근을 허용함. 보안 공지로 공개됨.

77
해커뉴스Cloud/Infra141562026-06-25

Cloudflare, 모두를 위한 자체 관리 OAuth 출시

Cloudflare launched self-managed OAuth for all

Cloudflare가 자체 관리형 OAuth 기능을 전 사용자 대상으로 제공하기 시작함. 애플리케이션 인증 흐름을 더 쉽게 구축할 수 있는 방향.

78
해커뉴스Security136182026-08-11

MitM 프록시 뒤에 GitHub Copilot을 넣고 배운 점

What I learned by putting GitHub Copilot behind a MitM proxy

GitHub Copilot 트래픽을 MitM 프록시로 관찰하며 전송 데이터와 동작 방식을 분석. 개발자 도구의 네트워크 가시성과 프라이버시 이슈를 재점검.

79
해커뉴스Security1361202026-08-09

당신이 하는 모든 것이 기록되고 있다

Everything you do is being recorded

일상 행동이 AI 웨어러블과 상시 기록 장치로 수집되는 감시 현실을 다룸. 개인 정보 보호를 위한 대응책과 차단 수단을 함께 짚음.

80
해커뉴스Security136722026-07-28

Google의 Beyond Zero: AI 시대의 엔터프라이즈 보안

Google's Beyond Zero: Enterprise Security for the AI Era

AI 도입이 기업 보안 체계를 재정의하는 흐름을 다룸. Google의 Beyond Zero 관점을 통해 AI 시대 보안 원칙과 대응 전략을 정리.

81
해커뉴스Security136572026-07-04

MSI Center – 몇 초 만에 SYSTEM 권한을 획득하는 방법

MSI Center – How to gain SYSTEM privileges in seconds

MSI Center에서 SYSTEM 권한 상승이 가능한 취약점이 공개됨. 짧은 시간 내 관리자 권한을 탈취할 수 있어 로컬 보안 위험이 큼.

82
해커뉴스Security1341572026-07-28

GrapheneOS의 데이터 삭제 기능이 미국 국경 검색을 막은 이유

GrapheneOS Defends Data-Wiping Function That Blocked US Border Search

GrapheneOS의 데이터 삭제 기능이 미국 국경 수색 과정에서 기기 접근을 차단한 사례를 다룸. 프라이버시 보호 기능이 실제 압수수색 상황에서 어떤 방어 수단이 되는지 보여줌.

83
해커뉴스Security133242026-06-27

실패한 (국가 배후 추정) 공격의 해부

Anatomy of a Failed (Nation-State?) Attack

공격 시도의 전개와 실패 과정을 단계별로 분석한 보안 사례. 국가 배후 가능성이 거론된 침투 정황과 대응 흔적을 정리함.

84
해커뉴스Security130872026-07-15

Briar는 유지보수 모드에 들어감

Briar is in maintenance mode

프라이버시 중심 메신저 Briar가 유지보수 모드 전환을 알림. 신규 기능 개발은 사실상 중단되고 기존 서비스 유지에 집중하는 단계.

85
해커뉴스Security1291022026-07-17

GrapheneOS가 가정폭력 피해자에게 권장됨

GrapheneOS recommended for domestic abuse victims

프라이버시와 보안 강화를 이유로 GrapheneOS가 가정폭력 피해자용 안전한 휴대폰 선택지로 제시됐다. 추적 방지, 권한 통제, 기기 보안이 핵심이다.

86
해커뉴스Security129622026-06-20

PGP에서 Mythos까지: 아무도 막지 못한 수출 통제의 간단한 역사

From PGP to Mythos: a brief history of export controls that didn't stop anyone

암호화 기술과 스파이웨어를 둘러싼 수출 통제의 역사가 반복돼 왔지만, 실제 확산을 막는 데는 한계가 있었음. Mythos 사례까지 포함해 사이버 규제의 실효성 논란이 이어짐.

87
해커뉴스Security128262026-07-27

Show HN: CheapSecurity – Linux SBC용 경량 셀프 호스티드 CCTV

Show HN: CheapSecurity – Lightweight, Self-Hosted CCTV for Linux SBCs

Linux SBC에서 구동하는 셀프 호스티드 CCTV 프로젝트를 소개. 저비용·경량 설계를 내세운 감시 시스템 구현 사례.

88
해커뉴스Security127502026-07-22

Apple Private Cloud Compute SoC 3 감사 보고서

Apple Private Cloud Compute SoC 3 audit reports

Apple Private Cloud Compute의 SoC 3 감사 보고서 공개. 개인 클라우드 컴퓨팅의 보안 통제와 운영 검증 자료를 제공.

89
해커뉴스Security126892026-06-21

브라질 전역 휴대전화에 무단 경보 발송

Unauthorized alert sent to cell phones across Brazil

브라질의 휴대전화로 승인되지 않은 경보가 일제히 전송됨. 통신망 또는 경보 시스템의 보안 취약점 우려가 제기됨.

90
해커뉴스Security126802026-06-16

JWTs 사용을 멈춰라

Stop Using JWTs

인증 토큰으로 JWT를 남용하지 말자는 주장. 상태 관리, 폐기, 보안 운영 측면에서 대안이 더 단순하고 안전할 수 있음을 시사함.

91
해커뉴스Security125482026-07-17

Show HN: SSH 허니팟에서 봇의 상호작용을 실시간으로 보기

Show HN: Watch bots interact with an SSH honeypot in real time

SSH 허니팟에 접속하는 봇의 행동을 실시간으로 관찰하는 서비스. 자동 스캐너와 공격 시도를 그대로 보여준다.

92
해커뉴스Security124732026-07-03

NSA가 ML-KEM 표준화를 약화하려 하나?

NSA tries to weaken mlkem standardisation?

ML-KEM 표준화 과정에서 NSA의 영향력과 개입 가능성을 문제 삼는 글임. 포스트양자 암호 표준의 신뢰성과 절차 투명성이 쟁점으로 보임.

93
해커뉴스Security124482026-06-26

2천 명이 내 AI assistant를 해킹하려 한 뒤 벌어진 일

What happened after 2k people tried to hack my AI assistant

대규모 사용자들이 AI assistant를 공격해 본 뒤의 결과를 정리한 회고. 프롬프트 인젝션과 보안 취약점 대응의 현실을 보여줌.

94
해커뉴스Cloud/Infra122802026-06-20

AI agents를 위한 임시 Cloudflare 계정

Temporary Cloudflare accounts for AI agents

Cloudflare가 AI agents용 임시 계정 기능을 공개. 자동화 작업에 필요한 접근 권한을 짧은 수명으로 분리해 보안과 운영 통제를 강화하는 흐름.

95
해커뉴스Security120372026-06-28

GLM 5.2가 자체 벤치마크에서 Claude를 앞섰다

GLM 5.2 beats Claude in our benchmarks

Semgrep가 자사 cyber 벤치마크에서 GLM 5.2가 Claude보다 좋은 성능을 냈다고 소개. 보안 코드 분석과 에이전트 작업에서 모델 비교가 다시 부각됨.

96
해커뉴스Security120612026-06-23

Linux와 Secure Boot 인증서 만료(2025)

Linux and Secure Boot certificate expiration (2025)

2025년 Linux Secure Boot 인증서 만료 이슈를 다룬 글. 배포판과 부트 체인에서 인증서 갱신과 호환성 점검이 핵심이다.

97
해커뉴스Security118332026-08-15

Unicode를 떠도는 Spectre

A Spectre Is Haunting Unicode

Unicode의 보이지 않는 문자와 유사 문자 조합이 보안과 표시 문제를 만든다는 내용. 코드 리뷰와 텍스트 처리에서 악용 가능성이 있는 문자 위협을 짚음.

98
해커뉴스Security118752026-07-21

숨겨진 암호화 금고가 있는 USB 드라이브

My USB Drive Has a Hidden Encrypted Vault

USB 드라이브에 숨겨진 암호화 볼트를 소개. 압수나 강제 확인 상황을 염두에 둔 프라이버시 중심 저장장치 설계.

99
해커뉴스Security117632026-07-28

Claude로 암호학적 취약점 발견하기

Discovering Cryptographic Weaknesses with Claude

Claude를 활용해 암호학 취약점을 탐지하는 방법과 사례를 다룬다. AI를 보안 분석 보조 도구로 활용해 약점 식별 효율을 높이는 흐름이다.

100
해커뉴스Security115602026-07-15

Microsoft, 최소 570개의 보안 취약점을 막는 소프트웨어 업데이트 배포

Microsoft has released software updates to plug at least 570 security holes

Microsoft가 최소 570개의 보안 결함을 수정하는 패치를 배포함. 대규모 취약점 누적과 대응 범위를 보여주는 사례로, 즉시 업데이트 적용이 권고됨.

101
해커뉴스Security114342026-06-27

Post-Mythos Cybersecurity: 침착하게 대응하기

Post-Mythos Cybersecurity: Keep calm and carry on

과장된 보안 서사를 벗어나 현실적인 대응을 강조하는 cybersecurity 글. 기본 수칙과 차분한 운영이 핵심 메시지.

102
해커뉴스Security114582026-06-22

Prompt Injection as Role Confusion

Prompt Injection as Role Confusion

프롬프트 인젝션을 역할 혼동 문제로 해석한 분석. 모델이 지시와 맥락의 역할 경계를 잘못 구분할 때 공격면이 생김.

103
해커뉴스Security113342026-07-08

GitLost: GitHub의 AI Agent를 속여 비공개 저장소를 유출하게 만들다

GitLost: We Tricked GitHub's AI Agent into Leaking Private Repos

GitHub의 AI Agent를 유도해 비공개 저장소 내용을 노출시키는 기법을 공개. 프롬프트/에이전트 보안 취약점이 실제 데이터 유출로 이어질 수 있음을 보여줌.

104
해커뉴스Security112352026-08-12

OpenSSH 10.5/10.5p1

OpenSSH 10.5/10.5p1

OpenSSH 10.5p1 릴리스 안내. 보안 및 안정성 개선이 중심이며 SSH 서버·클라이언트 동작에 대한 세부 수정이 포함됨.

105
해커뉴스Security111802026-08-10

The Hacker's Renaissance (2025)

The Hacker's Renaissance (2025)

Phrack 실린 글. 해커 문화와 저수준 기술 탐구가 다시 활기를 얻는 흐름을 조명.

106
해커뉴스Security109362026-08-05

Atlassian Rovo가 통제를 우회하여 데이터를 유출함

Atlassian Rovo Exfiltrates Data, Bypassing Controls

Atlassian의 AI 도구 Rovo에서 통제 우회 데이터 유출 취약점 발견. 민감 정보 탈취 가능.

107
해커뉴스Security108352026-07-14

Cursor 0day: 완전 공개만이 마지막 방어가 되는 순간

Cursor 0day: When Full Disclosure Becomes the Only Protection Left

Cursor에서 0-day 취약점이 발견됐다는 보안 분석 글. 공개 대응과 패치 전까지의 위험 관리가 핵심 이슈로 부각.

108
해커뉴스General Tech1081452026-06-26

Doorman's Fallacy의 실제 사례

The Doorman's Fallacy in action

Doorman's Fallacy가 실제 상황에서 어떻게 드러나는지 사례로 설명. 게이트키퍼의 판단에 기대는 구조가 왜 취약한지 짚음.

109
해커뉴스Security106192026-07-21

Apple, 404 Media 보도 후 Hide My Email 취약점 수정

Apple Fixes Hide My Email Vulnerability After 404 Media Coverage

Hide My Email 관련 취약점이 404 Media 보도 이후 수정됨. 이메일 마스킹 기능의 보안 이슈가 외부 공개를 계기로 해결된 사례.

110
해커뉴스Security106232026-07-09

OpenMandriva: 배포 방해 시도에 대한 성명

OpenMandriva: Statement regarding attempted distribution sabotage

OpenMandriva가 배포를 방해하려는 시도가 있었다고 밝히며 공식 성명을 냄. 배포판 운영과 릴리스 과정의 보안·무결성 문제가 제기됨.

111
해커뉴스Security106122026-07-08

AI와 암호학의 만남 1: AI가 Cloudflare의 Circl에서 발견한 것

AI Meets Cryptography 1: What AI Found in Cloudflare's Circl

AI를 활용해 Cloudflare의 Circl 라이브러리에서 보안 이슈를 찾아낸 과정을 설명함. 암호 구현 검증에서 AI 보조 분석의 가능성을 보여줌.

112
해커뉴스Security104732026-08-16

Mirror Life 생성을 막기 위한 미국의 전략

A U.S. Strategy to Prevent the Creation of Mirror Life

거울상 생명체(mirror life) 생성이 생물안보와 환경 리스크를 키울 수 있어 선제 대응이 필요하다는 내용. 연구·정책·안전장치 관점에서 생성 가능성을 억제하는 미국 전략을 다룸.

113
해커뉴스Security104222026-07-01

Reddit의 anti-spam 내부 구조 엿보기

A peek into Reddit's anti-spam internals

Reddit의 스팸 차단 시스템 설계와 운영 방식을 내부 관점에서 정리. 대규모 사용자 생성 콘텐츠에서 악성 트래픽을 걸러내는 처리 흐름과 신호 활용이 핵심.

114
해커뉴스Security104472026-06-28

California 입법부, 운전면허를 국가 데이터베이스에 업로드하기로 합의

California legislature agrees to upload driver's licenses to national database

California 입법부가 운전면허 정보를 국가 데이터베이스에 올리는 방안에 동의함. 개인정보 집중 관리와 접근 권한 확대에 대한 논란이 예상됨.

115
해커뉴스Security103212026-07-03

Show HN: Bramble – 로컬 우선 비밀번호 관리자

Show HN: Bramble – Local-first password manager

로컬 우선 구조를 채택한 비밀번호 관리자 Bramble 소개글. 계정 자격 증명을 기기 중심으로 관리해 동기화 의존을 줄이는 방향을 지향.

116
해커뉴스Security102532026-06-27

IP Crawl: 공개 인터넷에서 발견된 오픈 웹캠의 살아 있는 아틀라스

IP Crawl: Living atlas of open webcams discovered on the public internet

공개 인터넷에서 노출된 웹캠을 수집해 지도처럼 보여주는 서비스가 등장함. 인터넷에 연결된 장비의 무방비 노출과 프라이버시 위험을 드러냄.

117
해커뉴스Dev/Tools101702026-07-22

Ghost Cut – 왜 Cut and Paste가 어디서나 깨지는가

Ghost Cut – or why Cut and Paste is broken everywhere

클립보드 기반 Cut and Paste 동작의 취약점을 짚는 글. 데스크톱과 웹 전반에서 잘못된 붙여넣기와 예기치 않은 데이터 유출 문제가 반복됨.

118
해커뉴스Security1001182026-07-27

일부 봇 차단하기

How to Block Some of the Bots

웹 서비스와 사이트에서 일부 자동화 봇을 차단하는 방법을 정리한 글. 필터링과 차단 규칙으로 트래픽을 줄이는 실무 팁을 다룬다.