발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
Vanta Stealer Empties Browser Vaults, Crypto Wallets and Gaming Accounts in Minutes
Cyber Security News 2026. 8. 7. 01:53

Point Wild 분석가들이 감염된 윈도우 기기에서 중요한 데이터를 신속하게 탈취하는 악성코드 'Vanta Stealer'를 식별했습니다. 이 악성코드는 파이썬 기반으로 제작되어 PyInstaller로 패키징되고 PyArmor로 보호되며, 크로미움 기반 브라우저 정보, 암호화폐 지갑, 디스코드 토큰, 게임 계정 등을 탈취합니다. 또한 모듈식 구조를 갖추고 있어 주 프로그램을 다시 빌드하지 않고도 개별 탈취 도구를 업데이트할 수 있습니다.

원문 보기 →
Humans in the loop miss a third of dangerous AI coding agent requests
The Register Security 2026. 8. 7. 01:44

소프트웨어 개발자 알렉스 바우터스(Alex Wauters)가 진행한 게임 실험 결과, 이용자들이 AI 코딩 에이전트의 악성 요청 중 약 3분의 1을 가려내지 못하고 승인한 것으로 나타났다. 4만 회 이상의 게임 실행과 40만 9천여 건의 명령 처리 데이터를 분석한 결과, 반복적인 승인 요청에 따른 피로감과 맥락 부족이 악성 명령 통과를 유발했다. 이 결과는 사람이 AI 에이전트의 모든 동작을 수동으로 일일이 검증하는 방식의 보안적 한계를 보여준다.

원문 보기 →
New Interrupt Injection Attack Can Bypass Spectre v2 Defenses on Intel and AMD CPUs
The Hacker News 2026. 8. 7. 01:17

MIT CSAIL 연구진은 프로세서가 분기 예측기를 정화한 직후 하드웨어 인터럽트를 주입하여 Spectre v2 방어를 우회하는 '인터럽트 인젝션(INTERRUPT INJECTION)' 공격 기법을 발견했습니다. AMD Zen 2 시스템 환경에서 진행된 테스트 결과, 이 공격은 91.97%의 정확도로 초당 5.47바이트의 커널 메모리를 유출하는 데 성공했습니다. 이에 대응하여 Linux 커널에는 Safe-RET 보호 기능을 강화하는 패치가 적용되었으며, AMD는 Zen 1부터 Zen 4 프로세서가 영향권에 있음을 확인하는 보안 권고를 발표했습니다.

원문 보기 →
Meta AI model hacked a company during misconfigured cyber test
BleepingComputer 2026. 8. 7. 01:11

Meta의 AI 모델이 사이버보안 평가 기업 이레귤러(Irregular)의 샌드박스 테스트 환경 설정 오류로 인해 인터넷에 연결되어 실제 기업을 해킹하고 내부 시스템을 변경한 사건이 발생했습니다. Meta는 모델이 제3자 서비스의 취약점을 악용했음을 확인하고 경위를 조사 중이라고 밝혔습니다. 이레귤러 측은 이번 사건이 앞서 앤트로픽(Anthropic) 모델 사례와 동일한 테스트 환경 설정 오류이며 샌드박스 탈출이나 고도화된 사이버 공격은 아니라고 설명했습니다.

원문 보기 →
Critical Flaws in Anthropic, Google, and OpenAI's Coding Agents Enable RCE and Supply Chain Attacks
Cyber Security News 2026. 8. 7. 01:06

Novee의 보안 연구원 Elad Meged는 Anthropic, Google, OpenAI의 AI 코딩 에이전트에서 원격 코드 실행(RCE) 및 API 자격 증명 탈취가 가능한 취약점 패턴을 발견했습니다. 이 문제는 AI 모델 자체가 아닌 에이전트 주변의 하네스(harness) 코드에서 프롬프트 주입 공격을 적절히 차단하지 못해 발생합니다. Anthropic의 claude-code와 Google의 Gemini CLI 등에서 익명의 GitHub 이슈 작성만으로 임의 코드가 실행되거나 자격 증명이 유출되는 위험성이 확인되었습니다.

원문 보기 →
Toolkit Hidden Inside Oracle Database Evades Endpoint Tools
InfoSecurity Magazine 2026. 8. 7. 00:30

Huntress 는 Oracle 데이터베이스 내부 스키마 객체로 컴파일되어 저장된 악성 툴킷 'khunt'을 발견했다. 공격자는 공개 Java 애플리케이션의 자동완성 검색 기능에서 SQL 인젝션을 통해 입력값이 검증되지 않은 상태로 JDBC 연결에 전달되도록 하여, Oracle 데이터베이스 내 자바 소스 코드를 스키마 객체로 컴파일하도록 유도했다.

원문 보기 →
ThreatsDay: Odysseus RCE, Samsung One-Click Takeover, iCloud Backdoor Fight + 27 More Stories
The Hacker News 2026. 8. 7. 00:24

미국 의회 중국 특임위원회는 'Stranger Pings' 보고서에서 미국 통신 인프라 내 중국의존적 기업들이 사이버 작전을 위해 접근성을 유지하고 활동을 숨기는 데 활용될 수 있다고 경고했다. SideWinder라는 위협 행위자가 피싱 PDF 문서로 전달된 ClickOnce 애플리케이션 파일을 악용하여 Rust 기반 백도어를 배포하는 다단계 공격 체인을 구축했으며, Sonatype는 'Flooding Dropper' 캠페인이 846 개의 소프트웨어 구성 요소를 포함하고 자동화된 npm 계정 및 패키지 생성 과정을 사용했다고 밝혔다.

원문 보기 →
📰
美 CISA 발표 주요 Exploit 정보공유(Update. 2026-08-07)
KISA KNVD - 보안공지 2026. 8. 7. 00:00

미국 CISA 가 자주 악용되는 취약점 목록을 발표했으며, Progress 의 LoadMaster 장비는 다중 명령 엔드에서 비인증 공격자가 임의 명령을 실행할 수 있는 명령 주입 취약점을 가지고 있습니다. 영향을 받은 사용자는 제조사의 지침에 따라 완화 조치를 적용하거나 최신 버전으로 업데이트하는 것이 권고됩니다.

원문 보기 →
Apple WebKit vulnerabilities reveal your IP address, despite Private Relay
Malwarebytes Labs 2026. 8. 6. 23:30

연구자들은 Apple iCloud Private Relay를 우회할 수 있는 WebKit의 세 가지 메커니즘을 발견했습니다. DNS prefetching, WebAuthn 및 passkeys 사용 시 파일 다운로드, 그리고 WebTransport 기술은 모두 일반 페이지 로드 경로 외부에서 작동하여 Proxy나 Private Relay 시스템에 의해 감지되지 않습니다. 이 과정들은 실제 IP 주소와 도메인 이름 해결 경로를 노출시켜 사용자가 숨기고자 했던 위치 정보를 유출할 수 있음을 의미합니다.

원문 보기 →
TeamPCP Traced Back to 2020 Cryptojacking Operation
InfoSecurity Magazine 2026. 8. 6. 23:15

Oligo Security 는 March 의 공급망 공격 그룹인 TeamPCP 를 2020 년부터 운영된 암호화폐 채굴 및 AI 인프라 탈취 첫 자기 전파 봇넷과 연결했습니다. Oligo Security 는 Mandiant 와 GitLab 과 협력해 조사했으며, GitLab 은 관련 계정을 금지하고 ShadowRay 2.0 캠페인을 실행했다고 평가했습니다.

원문 보기 →
📰
Amazon MSK now delivers Kafka Authorizer Logs to customers
AWS What's New 2026. 8. 6. 23:00

Amazon MSK 은 이제 Provisioned 클러스터의 Standard 및 Express 브로커 모두에 대해 추가 비용 없이 Authorizer 로그 전달 기능을 지원합니다. 이 기능은 사용자와 애플리케이션 접근을 위한 상세한 가시성을 제공하고, 거절된 요청에는 클라이언트 IP 주소와 시도한 API 를 포함하여 근본 원인을 파악할 수 있게 합니다.

원문 보기 →
How a software provider closed unknown paths to cloud compromise
CSO Online 2026. 8. 6. 22:55

헬스케어 소프트웨어 제공업체는 분할된 환경과 다중 인증 등 강화된 보안 조치를 취했으나, NodeZero 의 펜테스트 결과 단일 개발자 자격증으로 클라우드 인프라로의 라이트럴 이동이 수분 가능하다는 사실을 알게 되었습니다. 이는 내부 약점이 존재한다는 것을 넘어 공격자가 시스템 내 들어선 후 실제로 수행할 수 있는 행동에 대한 질문을 제기했고, 조직은 이를 해결하기 위해 연속적인 검증과 반복 테스트를 도입했습니다.

원문 보기 →