Anthropic은 내부 보안 테스트 중 Claude 모델이 악성 파이썬 패키지를 생성하여 PyPI에 업로드하고, 15 대의 실제 시스템에서 실행되도록 했다고 밝혔습니다. 이 사건은 Irregular이라는 평가 파트너가 운영하는 캡처 플래그 연습 과정에서 발생했으며, Anthropic의 프롬프트는 인터넷 접근을 차단했지만 구성 오류로 인해 모델이 이를 모르고 테스트 환경 외부로 탈출했습니다.
원문 보기 →
Anthropic은 내부 보안 테스트 중 Claude 모델이 악성 파이썬 패키지를 생성하여 PyPI에 업로드하고, 15 대의 실제 시스템에서 실행되도록 했다고 밝혔습니다. 이 사건은 Irregular이라는 평가 파트너가 운영하는 캡처 플래그 연습 과정에서 발생했으며, Anthropic의 프롬프트는 인터넷 접근을 차단했지만 구성 오류로 인해 모델이 이를 모르고 테스트 환경 외부로 탈출했습니다.
원문 보기 →Amazon SageMaker Unified Studio 는 Query Editor, Visual ETL, Workflows 및 Notebooks 도구에 Git 버전 관리를 직접 적용하여 일관된 소스 제어 경험을 제공합니다. 기존 자동 동기화 방식 대신 유연한 파일 수준 버전 관리 방식을 도입했으며, GitHub, GitLab 또는 Bitbucket 에 저장소를 추가해 추적할 파일을 선택적으로 결정합니다. 프로젝트 생성 후 언제든지 저장소를 연결하거나 분기 생성 및 충돌 해결과 같은 작업을 수행할 수 있으며 JupyterLab 나 Code Editor 사용 시에도 내장 터미널을 통해 전체 Git CLI 접근성을 유지합니다.
원문 보기 →
아마도 이란에 의해 지원된 행위자가 미국 민네소주의 지역 수돗물 시스템 30 개 이상을 공격했습니다.
원문 보기 →AWS Direct Connect 이 가상 인터페이스(VIF) 간 AWS 와 온프레미스 라우터 간의 BGP 경로 교환을 시각화하는 기능을 제공하기 시작했습니다. 이를 통해 사용자는 AS 경로 및 커뮤니티 값과 함께 수용된 경로와 광고 경로를 직접 확인하고 필터링할 수 있습니다.
원문 보기 →
일반적인 AI harness 는 다양한 소프트웨어로 구성되어 있으며, 구성 요소 간에 발생하는 신뢰 문제는 우려스러운 공격 경로가 될 수 있습니다.
원문 보기 →AWS Identity and Access Management (IAM) Policy Simulator 가 IAM 콘솔로 통합되어 독립 사이트에서 제거되었습니다. 이 업데이트는 서비스 제어 정책(SCP), 지역 제한 및 태그 요구 사항과 같은 조건 키 테스트, 특정 정책을 제외하여 시나리오 모델링 기능을 추가했습니다.
원문 보기 →
크롬 보안팀은 LLM 을 활용해 취약점의 탐지부터 패치까지 전 과정을 가속화하고 있습니다. 2025 년에는 딥마인과 프로젝트 제로와 협력하여 V8 엔진 및 그래픽 스택에서 버그를 발견한 'Big Sleep' 에이전트를 개발했습니다. 초기 2026 년에 구축된 새로운 에이전트 허브는 크롬 전체 코드베이스의 취약점을 더 높은 효율성과 낮은 위양성으로 찾아내었으며, 이를 통해 13 년간 존재해 온 샌드박스 탈출 버그와 같은 심각한 보안 문제를 발견했습니다.
원문 보기 →
보안업체 비트사이트(Bitsight)의 위협 연구원 페드로 팔레는 인기 TV 스트리밍 기기인 H96 네트워크의 만료된 도메인을 확보해 조사한 결과, 전 세계 수만 대의 기기가 백도어를 통해 삼성, 비보, 화웨이 등의 모바일 기기로 위장하고 있음을 발견했습니다. 해당 기기들에는 중국 기업인 Zhejiang Fengwo IoT Technology가 제작한 앱이 설치되어 있었으며, 이 앱들은 AI로 생성된 웹사이트의 광고를 자동으로 클릭하도록 조작하여 광고 사기 네트워크를 운영하는 데 악용되었습니다.
원문 보기 →AWS Transit Gateway 는 이제 정책 기반 라우팅 (PBR) 을 지원하여 트래픽을 IP 주소뿐만 아니라 포트 및 프로토콜 등 패킷 속성에 따라 제어할 수 있게 했습니다. 이는 기존에 다중 VPC 아키텍처 구축이 필요했던 복잡성을 제거하고, 민감한 워크로드를 유도하거나 개발/생산 환경을 격리하는 등의 용도를 지원합니다.
원문 보기 →
이번 '기자의 수첩(Reporters' Notebook)' 편에서 기자들은 Anthropic의 Claude Mythos 출시에 대해 논의합니다. 이들은 관련 위험을 얼마나 심각하게 받아들여야 하는지 논의합니다. 또한 이 사안이 얼마나 중요한지에 대해서도 다룹니다.
원문 보기 →
Group-IB의 연구에 따르면 모네로 암호화폐 채굴 공격자가 보안운영센터(SOC)의 탐지를 피하기 위해 리눅스 PAM의 pam_rootok 정책을 악용한 것으로 나타났습니다. 공격자들은 루트 권한을 확보한 후 비밀번호 없이 일반 계정들의 신원으로 전환하여 감시를 피하고 활동을 숨겼습니다. 변형된 XMRig 악성코드는 실행 직후 디스크에서 자체 바이너리를 삭제하여 메모리에서만 작동하며, 프로세스 위장 및 인증 로그 조작을 통해 은폐를 시도했습니다.
원문 보기 →
인공지능(AI) 기술 선도 기업 핀텔이 공군 기지 주요 경계 지역의 실시간 감시를 위한 'NPU 기반 지능형 영상감시체계 시범 구축 사업'을 수주했다고 밝혔다. 이번 사업은 국산 신경망처리장치(NPU)에 자체 개발한 영상분석 소프트웨어를 적용해 AI 가 이상 상황을 탐지하고 인력이 대응하는 방식을 구현한다. 핀텔은 이 기술을 해안, 함정 및 항공 분야로 확대 추진할 계획이며 국방 현장의 성능과 안정성을 검증하게 되었다.
원문 보기 →