익명 보안 연구자 'bikini'와 'ashdfrkl'이 공개 소스 프로젝트의 제로데이 취약점을 사전에 유지관리자에게 알리지 않고 약 30 개의 포크 오브 컨셉 익스플loit을 담고 있는 레포지토리를 GitHub 에 게시했다. 이 공격은 Linux 커널, Libssh2, FFmpeg 등 여러 주요 오픈소스를 포함하며, 연구자는 AI 를 활용한 자동화된 펑싱 과정을 사용했다고 주장한다. 해당 작업은 공개된 취약점 공표 (CVD) 절차 없이 이루어졌으며, 이는 사이버보안 커뮤니티 내에서 논쟁을 불러일으켰다.
원문 보기 →