보안취약점
SQLite 취약점 보고서 55건 중 54건이 가짜, AI가 만든 CVE가 뚫은 검증 공백
신규 깃허브 계정이 올린 SQLite 취약점 보고서에 NVD가 심각 등급을 붙였고 CISA도 동의했습니다. 그런데 인용된 함수는 그 버전에 존재하지도 않았죠. JFrog가 55건을 전수 검증한 결과 54건이 조작이었고, 이 사고가 드러낸 건 취약점 파이프라인의 구조적 공백입니다.
Written by

50만 달러짜리 취약점을 25달러로, GPT-5.6이 찾아낸 워드프레스 결함
보안 연구원이 GPT-5.6 Sol Ultra로 워드프레스의 10년 만의 사전인증 취약점을 25달러 만에 찾아낸 사례. AI가 바꾸는 제로데이 발견의 비용 구조.
Written by

보안 연구자도 못 뚫은 방화벽, Claude가 대신 뚫었다
보안 연구자 Ian Carroll이 Claude로 미국 대형 음악 페스티벌 발권 시스템의 SQL 인젝션과 방화벽 우회 기법을 찾아낸 사례로, AI가 개인 역량을 어디까지 끌어올리는지 살펴봅니다.
Written by

GLM-5.2, 보안 취약점 탐지에서 클로드 코드를 이기다
오픈웨이트 모델 GLM-5.2가 Semgrep 보안 벤치마크에서 프롬프트만으로 Claude Code를 6분의 1 비용에 앞섰습니다. 결과의 의미와 한계, 그 뒤의 엔지니어링을 짚습니다.
Written by

AI 에이전트 소셜 네트워크 Moltbook, 연구팀이 일주일 만에 1,000개 에이전트 장악한 방법
AI 에이전트 소셜 네트워크 Moltbook의 과장된 실체와 보안 취약점 분석. 연구팀이 일주일 만에 70개국 1,000개 에이전트를 조종한 실험 결과를 소개합니다.
Written by

AI 에이전트 OpenClaw 보안 참사, 로그인 정보 인터넷에 노출
메신저로 쓰는 AI 비서 OpenClaw, 보안 분석 결과 100점 만점에 2점. 로그인 정보 노출과 AI 에이전트의 구조적 취약점을 분석합니다.
Written by

Reddit 글 요약하다 계좌 털렸다? AI 브라우저의 숨겨진 보안 함정
AI 브라우저의 치명적 보안 취약점 공개. 스크린샷이나 웹사이트 방문만으로 이메일과 계좌정보가 탈취되는 프롬프트 인젝션 공격 사례와 구조적 문제 분석
Written by

CometJacking: 링크 하나로 AI 브라우저가 당신의 Gmail을 훔친다
Perplexity의 AI 브라우저 Comet에서 발견된 CometJacking 취약점. 링크 하나로 Gmail과 캘린더를 탈취하는 새로운 AI 시대 보안 위협을 분석합니다.
Written by

