( 전체 검색 결과)
클리앙 » 모두의공원
- 버셀(Vercel) 보안사고 났다네요4월 20일버셀(Vercel)에서 메일이 와서 봤더니 보안 사고 공지 네요. 내부 시스템 일부에 무단 접근 있었고, 일부 고객군의 자격 증명이 유출됐답니다. 유출 영향 받은 고객한테는 따로 고지를 했다고 하니 별다른 연락 안받으신 분들은 일단은 문제는 없다고 보셔도 될거 같습니다. 근데 전체 공지 받았으면 예방 차원에서 환경 변수 한 번 훑어보고 민감한 건 'sensitive' 플래그 걸어두시는 게 좋을거 같습니다. 침투 경로는 버셀 직원 한 명이 업무에 쓰던 Context.ai라는 AI 툴이 먼저 털렸고, 해커가 그 구글 워크스페이스 OAuth 권한 타고 들어가서 직원 구글 계정 장악, 거기서 버셀 내부로 넘어갔답니다. 'sensitive' 안 걸어둔 환경 변수들은 열람당했고, 다행히 'sensitive' 지정된 건 암호화 경로라 안 털렸다고. Next.js랑 Turbopack 오픈소스 릴리스도 감사 결과 깨끗하답니다. 다크웹에선 자칭 ShinyHunters가 내부 계정이랑 NPM·깃허브 토큰 200만 달러에 판다고 올렸는데, 기존 ShinyHunters는 자기들 아니라고 선 그었다네요. 출처 :
- 게임으로는 진정한 교육을 이룰 수 없다 (NYT)4월 19일그녀는 2024년 보안 침해로 수백만 명의 아동과 교사의 개인 정보를 해커들에게 노출시켜 학교를 상대로 금품을 요구하게 만든 소프트웨어 기업 파워스쿨(PowerSchool)에 대한
- (개발) 웹 (wasm) 기반 SQL 개발툴을 만들어 보고 있습니다.4월 18일그리고 데이터 보안과 감사 쪽은 진짜 짱짱하게 신경 많이 썼네욤 ㅋ'ㅅ'ㅋ (vscode 테마도 import가능..) 프로젝트 덩어리도 커서 손이 많이 가요.
- 네트워크 프로그래머님들 존경합니다.4월 17일Mode: parallel 정해진 범위에 대해 3-렌즈 병렬 탐색(Auth/Authz, Input→Sink, Secrets/Crypto/Config)과 크리틱 검증을 거친 결과, 보안
- 장동혁 “누구 만났는지 보안상 못밝혀”…화이트 목사 면담은 무산4월 17일지금 국힘은 선거 지포장이라고 한숨쉬는데 화이트 목사는 부활절 휴가라고 못만나고 대체 보안상 만남은 또 뭔가요? 둘러대는 거짓말 아닙니까? 국무부에서 연락 오는것도 맞긴 해요?
- .'방미 성과.'·고성국 '미국은 장동혁을 대권 주자로'4월 17일장동혁 "방미 성과, 보안이라…"·고성국 "미국은 장동혁을 대권 주자로" JTBC 17시간 전 다음뉴스 -- 고성국 유튜버 / 유튜브 '고성국TV' 미국의 주요 인사들이 장동혁 대표를
- 동아일보)대표는.인증샷, 후보들.각자도생,.구경만4월 17일성과는 '보안' 핑계, 당내선 "탈영 행위" 맹폭 ...
- ·고성국 '미국은 장동혁을 대권 주자로'4월 16일장동혁 "방미 성과, 보안이라…"·고성국 "미국은 장동혁을 대권 주자로" JTBC 2시간 전 다음뉴스 -- 고성국 유튜버 / 유튜브 '고성국TV' 미국의 주요 인사들이 장동혁 대표를
- [이슈] 앤트로픽이 만든 AI 괴물 '현존 보안망은 다 해킹 가능'/2026년 4월 16일(목)/4월 16일주요 내용: AI 괴물 '미토스'의 등장 (0:31-3:02): 스스로 보안 시스템의 취약점을 찾아내고 공격 시나리오를 설계하는 고도화된 AI 모델 '미토스'가 공개되었습니다. … 앤트로픽은 '너무 위험하다'는 이유로 일반 대중에게는 공개하지 않기로 결정했으며, 이는 국가 금융망과 보안 패러다임에 큰 위협으로 간주되어 미국과 한국 정부가 긴급 보안 점검에 나섰습니다
- ’금융분야 설치형 보안 소프트웨어 철폐 논의‘4월 16일‘클로드 미토스 동향 점검’에서부터 ’금융분야 설치형 보안 소프트웨어 철폐 논의‘까지, 보안특위 본격 가동 - 제1차 정례회의 개최, 국민·산업 파급력 높은 핵심 아젠다부터 논의 착수 … 국가인공지능전략위원회(위원장 이재명 대통령, 이하 ‘위원회’)는 4월 16일(목) 오후 2시, 보안특별위원회(이하 ‘보안특위’) 제1차 정례회의를 개최했다고 밝혔다. … 클로드 미토스’(4.7)가 새로운 보안 위협으로 부상하고 있으며, 아울러 금융분야 이용자 불편을 초래하고 새로운 공격 경로로 악용*되고 있는 금융분야 설치형 보안 SW** 제도 개선 … (‘25.10월 범정부 정보보호종합대책 포함) 필요성도 지속 제기되고 있다. * 북한, 국내 보안모듈 관리 프로그램 활용 악성코드 배포(‘20.11, 글로벌 보안업체 ESET), 독일 … 보안연구자(Wladimir Palant) 키보드 보안 등 한국 보안 SW취약점 공개(’23.1~3) ** 보안모듈관리 프로그램, 키보드 보안 프로그램 등 이에 보안특위는 과기정통부
- 우리가 알던 인터넷의 종말 (NYT)4월 16일발표 전부터 공개된 AI 모델들은 이미 널리 쓰이는 소프트웨어에서 보안 취약점을 발견하고 있었다. … 이러한 능력과 그것이 사이버 보안에 가하는 위협은 계속 확산될 것이다. … 그러나 이런 애플리케이션들은 대개 보안 검토 없이 작성된다. … 둘 다 보안 팀이 없다. 둘 다 현재 미토스에 접근할 수 없다. … 그들이 이미 사용하고 있는 도구에 보안을 통합해야 한다. 코드를 작성하는 AI가 코드를 보호하기도 하도록 만들어야 한다.
- 장동혁 '美서 성과 있었지만 보안이라 말 못해'4월 16일여야를 가리지 않는 비판을 받고도 방미를 강행한 국민의힘 장동혁 대표가 일정 중 성과가 있었다고 주장했다.다만 누구를 만났는지, 무슨 이야기를 나눴는지는 보안을 이유로 답하지 않았다
- [혈압주의] U+가 유심교체를 하라는 진짜 이유(Feat. 해외 it전문가 탈취 시연)4월 15일보안쪽으로 일하는 사람인데… 왜 이번에 유플러스 쓰시는분들이 유심을 반드시 교체해야하며, 유플러스 사태가 여타 해킹사태와 달리 가장 악질인지 설명해보고자 합니다. … ㅎ) LG유플은 더 나은 보안을 위해 업데이트를 해준다는 식으로 접근하고 있는데, 그것은 좀 이번 사태를 본질을 흐릿하게 하고 있는 부분입니다. 좀 자세히 뜯어 말씀드리면, 1.
- 시키지 않아도 자동으로 어플 만들어주는것도 곧 나오겠군요4월 15일엄격한 보안 아래에서 내 생활패턴을 스캔하고 AI가 무엇을 만들지 스스로 판단하는거죠. … 애플의 온디바이스 AI를 결합하면 보안과 편의성을 잡은 무언가가 나오지 않을까 생각되네요 보안이 제일 문젠데, 그래도 압도적인 편의성이라면 제 생각엔 곧 나오지 않을까 생각되네요.
- 자동 로그인 및 로그인 인증 오류 안내4월 15일보안 인증 스크립트의 로딩 경로 문제로 일부 회원님께 로그인이 정상 동작하지 않는 현상(자동 로그인 해제 포함)이 발생했습니다.
- [단독]삼성생명, ‘정보 유출 막는다’며 직원 PC에 모션인식 카메라 설치···“사실상 근4월 15일감시” 와글 | 경향신문 임직원 80여명에 시범 적용···상반기 확대 예정 직원들 “설명도 듣지 못한 채 설치 강요” 반발 법조계 ‘개인정보 자기결정권 침해 소지’ 지적 사측 “보안사고
- 헝가리가 오르반 체제를 해체하기 어려운 이유4월 14일독일외교협회(German Council on Foreign Relations)의 러시아 전문가 안드라시 라츠는 "러시아는 정부 통신 체계, 정보 분야, 사이버 보안, 정보·첩보 부문
- 제미나이 3도 아파요...4월 14일나노바나나2를 통해 생성된 이번 최종본은 모든 내부 보안 용어가 제거되었으며, 깨진 텍스트 없이 픽셀 단위까지 선명한 고해상도 이미지입니다. ????? ?????
- AI를 이용한 자동 해킹의 현실화4월 13일하지만 창이 날카로워지면 방패도 견고해지듯, 이러한 공격용 AI를 막아내기 위한 보안용 AI 역시 필연적으로 등장할 것입니다.
- [속보] 靑, '군대판 이근안' 보국훈장에 '서훈 취소 등 후속조치 살필 것'4월 13일이근안' 보국훈장에 "서훈 취소 등 후속조치 살필 것" 경찰이 과거 고문과 사건 조작 등에 가담한 수사기관 관계자들이 받은 서훈에 대한 취소 조치에 착수한 가운데 어제 한 방송에서 ‘보안사 … 경우 해당 부처와 협의해 후속 조치 이행이 되도록 살펴보겠습니다. 2026년 4월 13일 청와대 수석대변인 강유정 [단독] '군대판 이근안' 추적했더니‥보국훈장 그대로 | MBC '보안사