뉴스피드 큐레이션 SNS 대시보드 저널
Trending 2 weeks 전 · HackerNews

Google 지원 해킹: 통화 기록 유출 및 에이전트 익명화

보안 연구원이 구글 고객지원 페이지의 실시간 채팅 위젯에 하드코딩된 내부 API 키를 발견하고, 이를 통해 비공개 'Real-time Support API' 문서에 접근하는 데 성공했습니다. 고객 대면 인터페이스에 쓰이는 14개보다 훨씬 많은 …

댓글
🔒 보안
2 weeks 전

Google 지원 해킹: 통화 기록 유출 및 에이전트 익명화

보안 연구원이 구글 고객지원 페이지의 실시간 채팅 위젯에 하드코딩된 내부 API 키를 발견하고, 이를 …

H
HackerNews
원문
🔒 보안
2 weeks 전

Show HN: Heron은 AI 에이전트를 인터뷰하는 오픈 소스 보안 감사자입니다.

개발자가 사내 보안팀의 AI 에이전트 관련 문서화 요구에 부담을 느껴 이를 자동화하는 오픈소스 도구 …

H
HackerNews
원문
🔒 보안
2 weeks, 1 day 전

HN에게 물어보세요: HN의 Qubes OS에 대한 일종의 낙인이 있습니까?

Qubes OS는 단일 PC에서 발생하는 광범위한 공격 표면을 줄이기 위해 커널 기반의 독립적인 다수의 …

H
HackerNews
원문
🔒 보안
2 weeks, 1 day 전

"클릭 몇 번으로 AI 에이전트 구축"…카페24 '오픈클로 VPS' 출시 - 뉴스1

카페24는 깃허브에서 34만 개의 스타를 기록한 오픈소스 AI 프레임워크 '오픈클로'를 기본 탑재한 가상 프라이빗 …

O
openclaw
원문
🔒 보안
2 weeks, 1 day 전

[앤트로픽-빅테크 ‘보안 동맹’ 결성… AI 사이버 공격 선제 방어 나선다] 프로젝트 글래스윙 가동, 구글·MS·엔비디아 등 글로벌 IT 거물들 전격 합류 - AI넷

[앤트로픽-빅테크 ‘보안 동맹’ 결성… AI 사이버 공격 선제 방어 나선다] 프로젝트 글래스윙 가동, 구글·MS·엔비디아 …

A
anthropic ai
원문
🔒 보안
2 weeks, 1 day 전

HN에게 물어보세요: 언제 통합이 어려워지나요?

해커 뉴스(Hacker News) 커뮤니티에서 시스템 연동 과정이 단순한 관리 수준을 넘어 심각한 문제로 변질되는 …

H
HackerNews
원문
🔒 보안
2 weeks, 1 day 전

Yu – Sandboxes your Claude Code/Codex with zero credential exposure

최근 AI 코딩 에이전트인 Claude Code와 Codex 사용 환경에서 LiteLLM 라이브러리 타겟팅 공격, CVE …

H
HackerNews
원문
🔒 보안
2 weeks, 1 day 전

"기업 겨냥 제로데이 공격 폭증"…구글 '위협 동향 보고서' 발표 - 뉴스1

구글 위협 인텔리전스 그룹(GTIG)의 2024 제로데이 보고서에 따르면, 지난해 추적된 실제 제로데이 공격 75건 …

0
0-day vulnerabilit…
원문
🔒 보안
2 weeks, 1 day 전

HTTP/2 Zero-day 취약성은 이전에 없던 기록적인 DDoS 공격으로 이어집니다 - The Cloudflare Blog

클라우드플레어(Cloudflare)와 구글, 아마존 AWS는 HTTP/2 프로토콜의 취약점을 악용해 대규모 서비스 거부(DDoS) 공격을 유발하는 'HTTP/2 …

0
0-day vulnerabilit…
원문
🔒 보안
2 weeks, 1 day 전

남성들이 아내와 친구를 상대로 사용할 해킹 도구를 구입하고 있습니다.

텔레그램 그룹 내에서 수천 명의 남성들이 여성과 소녀들의 동의 없는 촬영 이미지를 유포하고 있으며, …

W
Wired AI
원문
🔒 보안
2 weeks, 1 day 전

앤트로픽, ‘프로젝트 글래스윙’ 출범…AI로 사이버보안 판 바꾼다

인공지능 기업 앤트로픽(Anthropic)이 AI 시대의 새로운 사이버보안 위협에 대응하기 위해 글로벌 협력 프로젝트 ‘프로젝트 …

인공지능신문 (AI Times)
원문
🔒 보안
2 weeks, 1 day 전

Anthropic의 "신화"란 무엇입니까? 사이버 방어를 위해 구축된 AI 모델 - kmjournal.net

안스로픽이 해커의 공격을 선제적으로 차단하기 위해, 새로운 사이버 보안 전용 AI 모델인 '미토스(Mythos)'를 조용히 …

C
cybersecurity ai
원문
🔒 보안
2 weeks, 1 day 전

앤트로픽, 역대 최강 ‘클로드 미소스’ 제한 공개…사이버 보안 판도 흔든다 - mstoday.co.kr

앤트로픽은 역대 최고 수준의 코딩 및 추론 성능을 기록한 신규 AI 모델 '클로드 미소스'를 …

C
claude
원문
🔒 보안
2 weeks, 1 day 전

CVE-2025-14174 취약점: 타겟 공격에서 악용된 Apple WebKit의 새로운 메모리 손상 제로데이 취약점 - SOC Prime

Apple의 웹 렌더링 엔진인 WebKit에서 메모리 손상을 유발하는 새로운 제로데이(Zero-day) 취약점(CVE-2025-14174)이 발견되었습니다. 이 취약점은 …

Z
zero-day vulnerabi…
원문
🔒 보안
2 weeks, 1 day 전

CVE-2026-20805: Microsoft, 활발히 악용되는 Windows Desktop Manager 제로데이 취약점 수정 - SOC Prime

CVE-2026-20805: Microsoft, 활발히 악용되는 Windows Desktop Manager 제로데이 취약점 수정 SOC Prime

Z
zero-day vulnerabi…
원문
🔒 보안
2 weeks, 1 day 전

CVE-2026-21385: 구글, 타겟형 안드로이드 공격에서 악용된 퀄컴 제로데이 패치 - SOC Prime

구글은 2026년 3월 안드로이드 보안 공지를 통해 퀄컴 그래픽 하위 구성 요소의 제로데이 취약점(CVE-2026-21385)을 …

Z
zero-day vulnerabi…
원문
🔒 보안
2 weeks, 1 day 전

CVE-2025-24201 악용: Apple, 정교한 공격에 사용되는 WebKit 제로데이 취약점 수정 - SOC Prime

애플은 고도화된 사이버 공격에 악용된 'CVE-2025-24201'라는 WebKit 제로데이 취약점을 신속하게 수정했습니다. 이 결함은 공격자가 …

Z
zero-day vulnerabi…
원문
🔒 보안
2 weeks, 1 day 전

HN 표시: Redos-analyzer – Python용 정적 ReDoS 감지 및 자동 수정

redos-analyzer는 파이썬 코드의 정규표현식 거부 서비스(ReDoS) 취약점을 정적 분석으로 탐지하고 자동 수정하는 도구입니다. 이 …

H
HackerNews
원문
🔒 보안
2 weeks, 1 day 전

SKT, AI관제로 벚꽃축제 주말 트래픽 44.9TB 대응 - 디일렉

SK텔레콤이 AI 기반 통합 관제 시스템 스파이더와 에이원을 도입해 서울 벚꽃 축제 기간 44.9TB의 …

A
ai 트래픽
원문
🔒 보안
2 weeks, 1 day 전

The way every agent framework handles MCP is a latent security problem

현재 대부분의 에이전트 프레임워크는 세션 시작 시 설정된 모든 MCP 서버(예: 12개)에 동시에 연결을 …

H
HackerNews
원문