새로운 소식

에이전트재킹 공격

사이버 보안 연구원들이 에이전트재킹(Agentjacking)이라는 새로운 공격 기법을 발견했습니다. 이 기법은 인공지능 코딩 도우미를 조작하여 개발자 시스템에서 공격자가 제어하는 코드를 실행하도록 만들 수 있습니다. 이번 공격은 널리 사용되는 오픈소스 오류 추적 및 성능 모니터링 플랫폼인 Sentry를 통해 생성된 가짜 오류 보고서를 악용합니다. 연구원들에 따르면, 이 취약점은 Sentry의 이벤트 수집 메커니즘과 모델 컨텍스트 프로토콜(MCP)을 통한 AI 시스템 통합과 관련된 근본적인 아키텍처적 결함에서 비롯됩니다....

격리 중인 메일 사기 이메일

예상치 못한 이메일을 받을 때는 항상 경계를 늦추지 않는 것이 중요합니다. 특히 메시지가 긴급성을 강조하거나 계정 관련 조치를 요구하는 경우에는 더욱 그렇습니다. 사이버 범죄자들은 수신자가 민감한 정보를 유출하도록 유도하기 위해 신뢰할 수 있는 서비스에서 보낸 일반적인 알림처럼 위장한 피싱 공격을 자주 감행합니다. '격리된 메일' 이메일 사기도 이러한 위협 중 하나입니다. 이러한 이메일은 어떠한 합법적인 이메일 제공업체, 사이버 보안 회사, 기관 또는 단체와도 관련이 없습니다. 오히려 로그인 정보를 탈취하고...

계정이 인증되지 않았습니다. 이메일 사기입니다.

예상치 못한 내용으로 긴급성을 조장하는 이메일은 항상 주의해야 합니다. 사이버 범죄자들은 수신자가 이메일의 진위 여부를 확인하지 않고 즉각적인 조치를 취하도록 압박하기 위해 공포심을 유발하는 메시지를 자주 사용합니다. '계정이 인증되지 않았습니다'라는 이메일 사기는 개인 정보를 탈취하기 위해 고안된 피싱 공격의 한 예입니다. 이러한 이메일은 어떠한 합법적인 회사, 기관, 이메일 제공업체 또는 지원팀과도 관련이 없습니다. 기만적인 계정 인증 경고 '계정 인증 실패' 사기는 수신자의 사서함이 지난 두 달 동안 인증되지 않았다는...

제가 찾은 초점

침입적이고 신뢰할 수 없는 잠재적으로 원치 않는 프로그램(PUP)으로부터 기기를 보호하는 것은 개인 정보 보호와 보안을 유지하는 데 필수적입니다. 언뜻 보기에 무해해 보이는 애플리케이션과 브라우저 확장 프로그램도 브라우저 설정을 변경하거나 사용자 데이터를 수집하고...

이메일 용량 부족을 핑계로 한 이메일 사기

계정 관련 문제를 경고하거나 긴급 상황을 알리는 예상치 못한 이메일은 항상 주의해야 합니다. 사이버 범죄자들은 종종 수신자의 개인 정보를 탈취하기 위해 합법적인 알림으로 위장한 피싱 메시지를 발송합니다. '이메일 용량 부족' 이메일도 이러한 피싱 사기의 한 예입니다. 이러한 메시지는 Google이나 다른 합법적인 회사, 기관 또는 이메일 서비스 제공업체와는 아무런 관련이 없습니다. 오히려 수신자가 이메일 계정 정보를 제공하도록 유도하기 위해 고안되었습니다. 가짜 우편함 보관 경고 '이메일 용량 부족' 사기는 이메일 제공업체에서...

OpenClaw AI 에이전트를 악용한 공격

최근 보안 연구에 따르면 널리 사용되는 자체 호스팅 AI 에이전트 플랫폼인 OpenClaw가 겉보기에는 무해해 보이는 입력값을 통해 공격자가 제어하는 작업을 실행하거나 민감한 정보를 유출하도록 조작될 수 있는 것으로 나타났습니다. 별도의 조사에서 연구원들은 두 가지 서로 다른 공격 방법을 시연했습니다. 하나는 공유 연락처, vCard 및 위치 PIN 내에 숨겨진 명령을 삽입하는 방식이었고, 다른 하나는 정교하게 제작된 피싱 이메일을 사용하여 AI 에이전트가 민감한 비즈니스 정보를 유출하도록 유도하는 방식이었습니다....
로드 중...