발행 글 (2462)

📰 기사 📄 주간 리포트
🔍
Pwn2Own Berlin 2026: On the Ground with ZDI's Biggest AI Showdown Yet
Trend Micro Research 2026. 6. 1. 09:00

Pwn2Own Berlin 대회에서 연구진들이 10개 대상 카테고리에 걸쳐 47개의 고유한 제로데이 취약점을 발견하고 총 1,298,250달러의 상금을 기록했습니다. 행사 첫날에는 OpenAI Codex, LiteLLM, LM Studio, NVIDIA Megatron Bridge 등 AI 제품들이 신뢰 경계(trust boundary) 문제로 공략되었습니다. 아울러 Microsoft Exchange, SharePoint, Edge 및 VMware ESXi 등 기존 기업용 주요 제품들에서도 원격 코드 실행 및 탈출 취약점이 시연되었습니다.

Bringing AI agents to Chrome Enterprise security management
Google - Security 2026. 5. 29. 01:00

구글이 AI 에이전트를 크롬 엔터프라이즈(Chrome Enterprise) API에 직접 연결하는 오픈소스 MCP 서버를 출시했습니다. 이를 통해 IT 및 보안 팀은 자연어나 간편 명령어(/cep:health 등)를 사용하여 브라우저 보안 환경 진단, DLP 이벤트 검토, 정책 최적화 등의 작업을 효율적으로 자동화할 수 있습니다. Gemini CLI 등 MCP 호환 클라이언트를 활용해 관리형 및 비관리형 기기 전반에 보안 정책을 빠르게 적용하고 관리할 수 있습니다.