Tag
#보안
이 주제로 기록된 글 12개를 모았습니다.

Cloudflare Containers가 64KiB 블록을 지우지 않고 재사용해 이웃 테넌트 데이터가 그대로 읽혔다
Cloudflare Containers와 Sandboxes에서 Linux dm-thin의 skip_block_zeroing 설정 때문에 4KiB 쓰기가 새로 할당한 64KiB 블록의 나머지 60KiB에 남은 다른 테넌트 데이터가 그대로 읽혔습니다. 5,614개 디렉터리 블록과 2,700개 외부 inode 실측치, 9월 19일에 끝난 두 단계 조치, 그리고 샌드박스를 운영할 때 점검할 항목을 정리합니다.

Anthropic이 공개한 IOC 209건을 직접 세어보니 AI 공격의 병목은 실력이 아니라 의도였다
Anthropic의 9월 위협 정보 보고서와 함께 공개된 침해 지표 209건을 직접 집계했습니다. 사이버 작전 131건, 헌팅 대상 36건, 시각 정보가 채워진 항목은 28%뿐이었습니다.

AI 코딩 에이전트가 폴더를 열기만 해도 악성 git 설정의 명령이 실행된다
Manifold Security가 공개한 GitSpawn 취약점은 AI 코딩 에이전트가 저장소를 열기만 해도 악성 .git/config의 명령을 실행하게 한다. 7개 에이전트에서 8건이 확인됐고, 게시 시점까지 4건이 미패치로 남았다.

한 글자 Bearer 토큰이 LiteLLM MCP 게이트웨이의 인증을 우회해 실제 공격으로 이어졌다
LiteLLM MCP 게이트웨이의 인증 우회 취약점(CVE-2026-59822)이 CISA KEV에 등재되고, Wiz 허니팟에서 채굴기 배포·프롬프트 인젝션·메모리 자격증명 탈취 공격이 관측됐습니다.

같은 실증을 외치는 두 AI 해커, Strix와 Shannon은 왜 반대로 설계됐나
Strix(런타임 다이내믹)와 Shannon(소스코드 선행)은 둘 다 "검증된 PoC만 리포트"라 주장하는 AI 펜테스터다. 같은 슬로건인데 구현이 반대인 이유를 설계 철학·오탐 커버리지·실측 기준으로 정리한다.

httpx2, 한 번에 보안 권고 5건 — pydantic 차세대 HTTP 클라이언트 코드를 까보니
pydantic의 차세대 HTTP 클라이언트 httpx2가 하루에 보안 권고 5건을 낸 이유. 요청 스머글링·압축 폭탄(64KiB→64MiB)·SOCKS5 평문 WebSocket까지 코드를 까고, 2.12.0 업그레이드·대안을 정리했습니다.

GPT-5.6-Cyber가 Chrome V8 제로데이를 발견하다 — OpenAI Daybreak이 여는 AI 보안의 새로운 국면
OpenAI GPT-5.6-Cyber가 Chrome V8에서 실제 제로데이(CVE-2026-15903)를 발견했다. Advanced Cybersecurity Completion Rate 95%, Daybreak 858개 이슈, Astra Critical 임계값 일시 중단까지 — AI 보안의 새로운 국면을 실측 데이터로 정리한다.

에이전트가 기억하는 것은 거짓말을 영구적으로 당한다는 뜻 — 메모리 중독 공격의 실측
코퍼스의 1.2% 거짓 주입만으로 에이전트 메모리 가치 2/3가 사라진다(정확도 0.850→0.300). 내용 필터는 거짓 기억 360개 중 0개를 거부했다(arXiv 2608.21230).

Hermes Agent로 자율 공격 보안 에이전트를 만들다 — Cybermes가 해결한 보안 스캐너의 노이즈 문제
Cybermes는 Hermes Agent로 구동되는 자율 보안 에이전트다. Zero-False-Positive 게이트, 토큰 70~85% 절약, 자율 추론 루프로 전통 스캐너의 노이즈 문제를 해결한다.

CIMemories — LLM 지속 메모리가 맥락을 무시하고 정보를 새는 문제
Bruce Schneier가 소개한 CIMemories(arXiv 2511.14937) 실측: 프론티어 모델 최대 69% 속성 위반, 태스크 1→40에서 GPT-5 위반률 0.1%→9.6%, 같은 프롬프트 5회 실행 시 25.1%. 프라이버시 프롬프팅은 과일반화로 실패.

Mind Viruses — 에이전트가 생각을 전염시키는 다중 에이전트 위험
Mind Viruses(arXiv 2608.10218) 리뷰. 다중 에이전트에서 생각이 대화로 자기 증식하는 현상. 실측: 6명 코딩 팀에서 감염자가 콜루전, SOUL.md 수정으로 영구 감염, 시스템 프롬프트 한 줄 경고로 거의 완전 면역. 프론티어 모델 저항, 취약 모델 공개.

npm 400개 패키지가 털렸다 — Mini Shai-Hulud 웜과 AI 코딩 도구 하이재킹 (대안까지)
2026년 8월 npm 공급망 공격. keyv 유지보수자 계정 탈취로 시작해 400+ 패키지 감염. 설치 시 preinstall로 자동 실행, Claude Code/VS Code/Codex 하이재킹. 영향 20억+ 월간 설치. pnpm v11·npm v12·--ignore-scripts 같은 실질적 대안 포함.