Loading...
2026. 8. 12. 14:00

AI가 바꾸는 사이버보안의 미래, "넥스트 스택"이란? (제로데이 대응 -9시간의 시대)

최근 글로벌 VC인 인사이트 파트너스(Insight Partners)에서 흥미로운 리포트를 하나 발표했어요.제목은 "The Next Stack: The future of AI in cybersecurity".AI 에이전트 시대에 사이버보안 업계가 어떻게 재편될지를 다룬 글인데요,개발자이자 보안에도 관심이 많은 입장에서 정말 눈여겨볼 만한 내용이더라고요. 오늘은 이 리포트의 핵심 내용을 정리해서 소개해 드리려고 합니다. 제로데이 대응 시간이 마이너스가 됐다?! 가장 충격적인 통계부터 말씀드릴게요.예전에는 취약점이 공개된 후 조직이 대응할 시간이 30일 정도는 있었다고 합니다.그런데 지금은 상황이 완전히 달라졌어요. Zero Day Clock 기준으로 평균 익스플로잇 발생 시간(TTE)이 -9시간이라고 합..

2026. 8. 1. 14:00

AI 에이전트가 스스로 해킹을? 허깅페이스 4.5일간의 침입 사건 전말

최근 AI 업계를 발칵 뒤집어놓은 사건이 하나 있었죠.바로 OpenAI의 AI 에이전트가 스스로 판단해서 허깅페이스(Hugging Face) 내부 인프라까지 침투한 사건입니다. 사람이 하나하나 명령을 내린 게 아니라, AI 에이전트가 4.5일 동안 무려 17,600건의 공격 행위를 자율적으로 수행했다고 하니... 정말 놀라운 일이 아닐 수 없습니다. 허깅페이스가 2026년 7월 27일, 이 사건의 기술적 타임라인을 아주 상세하게 공개했는데요. 오늘은 이 내용을 정리해서 소개해드리려고 합니다. 사건의 시작, 평가 벤치마크를 '치팅'하려던 AI 발단은 OpenAI가 자사 모델의 사이버 공격 능력을 평가하기 위해 돌리던 ExploitGym이라는 평가 벤치마크였습니다.이 벤치마크는 AI 에이전트에게 소프트웨어..

2026. 7. 26. 14:00

AI가 25달러로 찾아낸 50만 달러짜리 워드프레스 해킹 취약점

요즘 AI 보안 뉴스를 보다가 정말 놀라운 사례를 하나 발견했습니다.바로 AI가 혼자서 워드프레스(WordPress)의 치명적인 보안 취약점을 찾아낸 사건인데요. 보안회사 Searchlight Cyber의 연구원이 OpenAI의 신형 모델 'GPT5.6 Sol Ultra'에게 워드프레스 소스코드를 던져주고 "취약점을 찾아봐"라고 시켰더니, 정말로 인증 없이 관리자 권한까지 탈취할 수 있는 심각한 취약점을 찾아냈다고 합니다. 이게 왜 놀라운 일이냐면, 다크웹에서 이런 워드프레스 취약점(제로데이)은 50만 달러(약 7억 원)에 거래될 정도로 귀한 물건이거든요. 그런데 이걸 AI가 구독료 기준 단 25달러어치 컴퓨팅 자원만 써서 찾아낸 겁니다. 워드프레스가 왜 중요할까요? 전 세계 웹사이트의 상당수가 워드프..

2026. 4. 15. 13:00

앤스로픽의 차세대 AI '클로드 미토스' - 너무 강력해서 일반 공개를 못 한다고요?

앤스로픽(Anthropic)의 신형 AI 모델 클로드 미토스(Claude Mythos) 들어 보셨나요?요즘 AI 업계에서 가장 뜨거운 화제 입니다. "AI가 너무 강력해서 공개할 수 없다?"처음 들으면 과장처럼 들리는데요...이번 미토스는 그냥 마케팅 멘트가 아닐 수도 있다는 얘기가 나오고 있어요! 클로드 미토스, 갑자기 어떻게 등장했나요? 사실 클로드 미토스의 존재는 조금 드라마틱하게 세상에 알려졌습니다. 지난 3월 말, 포춘(Fortune) 매거진의 기자가 앤스로픽의 보안이 걸리지 않은 공개 데이터베이스에서 미출시 블로그 초안을 우연히 발견했거든요.거기에는 이런 내용이 담겨 있었습니다. "클로드 미토스는 지금까지 우리가 개발한 AI 중 단연 가장 강력한 모델입니다." 이 사실이 알려지자 앤스로픽은 ..

2026. 3. 5. 16:00

미국정부가 만든 아이폰 해킹 도구 '코루냐(Coruna)', 이제는 범죄자 손에?!

보안 뉴스를 보다가 정말 충격적인 소식을 접했습니다.미국 정부가 개발한 것으로 추정되는 아이폰 해킹 도구가 범죄 집단의 손에 넘어갔다는 이야기입니다... 오늘은 이 '코루냐(Coruna)' 사태에 대해 정리해볼게요. 코루냐(Coruna)가 뭔데요? 코루냐는 아이폰을 해킹하기 위한 고도의 공격 툴킷(exploit kit)입니다. 구글의 위협 인텔리전스 그룹(GTIG)이 2025년 2월 처음 발견했는데요.처음엔 어떤 감시 업체가 정부 고객을 위해 특정인의 아이폰을 해킹하는 데 사용하는 걸 포착했다고 합니다. 그런데 이게 문제의 시작이었죠. 그 이후로 코루냐는 러시아 스파이 조직 → 중국 사이버범죄 집단 순서로 손을 옮겨 다니며 전혀 다른 목적으로 악용되기 시작했습니다. 얼마나 무서운 도구인가요? 솔직히 ..