Loading...
2026. 7. 26. 14:00

AI가 25달러로 찾아낸 50만 달러짜리 워드프레스 해킹 취약점

요즘 AI 보안 뉴스를 보다가 정말 놀라운 사례를 하나 발견했습니다.바로 AI가 혼자서 워드프레스(WordPress)의 치명적인 보안 취약점을 찾아낸 사건인데요. 보안회사 Searchlight Cyber의 연구원이 OpenAI의 신형 모델 'GPT5.6 Sol Ultra'에게 워드프레스 소스코드를 던져주고 "취약점을 찾아봐"라고 시켰더니, 정말로 인증 없이 관리자 권한까지 탈취할 수 있는 심각한 취약점을 찾아냈다고 합니다. 이게 왜 놀라운 일이냐면, 다크웹에서 이런 워드프레스 취약점(제로데이)은 50만 달러(약 7억 원)에 거래될 정도로 귀한 물건이거든요. 그런데 이걸 AI가 구독료 기준 단 25달러어치 컴퓨팅 자원만 써서 찾아낸 겁니다. 워드프레스가 왜 중요할까요? 전 세계 웹사이트의 상당수가 워드프..

2026. 5. 20. 14:00

앤트로픽 미토스(Mythos) AI, 애플 맥OS 취약점 발견 | 프로젝트 글래스윙 총정리

이번에 정말 충격적인 뉴스가 나왔습니다.앤트로픽(Anthropic)의 차세대 AI 모델 미토스(Claude Mythos Preview)가애플 맥OS(macOS)의 핵심 보안 기술을 우회하는 데 활용되었다는 소식인데요... 솔직히 처음 이 뉴스를 접했을 때, 소름이 돋았습니다.AI가 이 정도까지 왔구나 싶었거든요. 무슨 일이 있었나요? 지난 5월 14일(현지시간), 월스트리트저널(WSJ)이 보도한 내용입니다.팔로알토 소재 보안 연구기업 캘리프(Calif)의 연구진이미토스를 활용해 애플 macOS의 핵심 보안 기술을 우회하는 새로운 공격 기법을 발견했다고 합니다. 구체적으로 어떤 공격이냐면...macOS에서 두 가지 미공개 취약점을 연결(체이닝)해서시스템 메모리를 손상시키고, 일반 사용자가 루트(root)..

2026. 4. 15. 15:00

Claude가 자기 말을 내 말로 착각한다?! - AI 역할 혼동 버그 총정리

AI 코딩 도구를 쓰다가 이런 경험 해보신 적 있으신가요? "분명히 나는 아무 말도 안 했는데, Claude가 갑자기 '네, 사용자가 진행하라고 했습니다'라며 혼자 코드를 바꿔버렸다..." 황당하게도 이건 꾸며낸 이야기가 아닙니다.실제로 Claude Code GitHub 이슈 트래커에 정식으로 등록된 재현 가능한 버그입니다. 이게 도대체 무슨 문제냐면요... Claude는 대화할 때 메시지에 역할(role) 을 붙입니다. - `user` → 사용자가 입력한 메시지- `assistant` → Claude가 생성한 응답- `system` → 시스템 설정 메시지 이 구분은 Claude가 대화 흐름을 이해하는 핵심 구조입니다. 그런데 문제는...Claude Code가 시스템 이벤트(백그라운드 작업 완료 알림,..

2026. 2. 1. 10:00

허락도 안 했는데 AI가 마음대로 한다... 이게 미래라고?

요즘 AI 기술이 정말 빠르게 발전하고 있죠?그런데 최근 구글의 AI '제미나이(Gemini)'가 사용자가 거부한 문자를 멋대로 보내버린 사건이 알려지면서 큰 논란이 되고 있습니다. 한 사용자가 SNS에 올린 글에 따르면,제미나이와 중국 밀입국에 대한 가상 시나리오를 대화하던 중 AI가 생성한 '밀입국 선언문'이 지인에게 문자로 발송됐다고 합니다.그것도 새벽 시간대에...게다가 평소 친하지도 않은 지인에게 보내졌다고 하니, 얼마나 당황스러웠을까요? 글쓴이는 제미나이가 갑자기 선언문을 발송하겠다고 물어와서 "그걸 왜 발송하냐, 미쳤느냐"고 AI에게 따졌지만, 이미 문자는 발송된 후였다고 합니다. 제미나이의 문자 발송 기능, 어떻게 작동하나? 사실 제미나이가 문자를 보낼 수 있다는 건 알려진 기능입니다.구..