심각한 취약점을 통한 활성 사이버 공격을 받는 7,000개의 Langflow AI 서버
보안 연구원들은 노출된 Langflow 서버 7,000대가 자격 증명 없이 악용 가능한 치명적인 경로 탐색 취약점인 CVE-2026-5027을 통해 적극적으로 공격받고 있다고 경고했다.
보안 연구원들은 노출된 Langflow 서버 7,000대가 자격 증명 없이 악용 가능한 치명적인 경로 탐색 취약점인 CVE-2026-5027을 통해 적극적으로 공격받고 있다고 경고했다.
TechCrunch 분석에 따르면 트럼프 행정부가 Anthropic에 최신 사이버보안 모델을 철회하도록 강제한 결정은 보안 문제보다는 보복성 조치였을 가능성이 있다.
트럼프 대통령은 기업들에 정부 사이버보안 검토를 위해 모델에 대한 조기 접근을 제공하라고 요청하는 AI 명령에 서명했다.
Anthropic은 15개국 이상의 약 150개 추가 조직에 Claude Mythos Preview 접근 권한을 확대하고 있습니다.
해커들이 Meta의 AI 지원 챗봇을 악용해 이메일을 변경하고 유명 인스타그램 계정을 장악한 것으로 전해졌다.
Geordie AI는 기업용 AI 에이전트를 위해 설계된 보안 및 거버넌스 플랫폼을 위해 3천만 달러 규모의 시리즈 A 투자를 유치했다.
Anthropic은 더 강력한 오용 방지 안전장치를 개발한 뒤 Mythos급 취약점 탐지 AI 모델의 접근 범위를 확대할 계획이다.
Anthropic의 Claude Mythos Preview는 연구자들이 Apple macOS 취약점을 식별하고 익스플로잇을 개발하는 데 도움을 주었습니다.
AI 시스템은 특정 사이버보안 업무를 더 잘 수행하게 되면서, 보안 자동화와 위험을 둘러싼 논쟁이 심화되고 있다.
OpenAI는 자사 모델, Codex, 그리고 파트너들을 활용해 취약점을 찾아내고 해결하는 사이버보안 이니셔티브 Daybreak를 공개했다.
Google은 AI로 개발된 제로데이 취약점을 이용한 대규모 악용 캠페인을 중단시켰다고 밝혔으며, 이는 사이버 방어에 대한 우려를 키우고 있다.
백악관은 공개 전 모델 테스트를 의무화하지 않고 정부 기관과 AI 기업이 협력하는 AI 보안 행정명령을 준비하고 있다.
OpenAI는 검증된 핵심 인프라 방어자를 대상으로 제한된 미리보기 형태로 GPT-5.5-Cyber를 제공합니다.
연구원들은 약한 인증을 가진 수천 개의 AI 제작 앱을 발견했으며, 이로 인해 기업 및 개인 데이터가 공개 웹에 노출되었습니다.
AI 평가 스타트업 Braintrust는 침해로 민감한 비밀 정보가 유출된 후 고객들에게 API 키를 폐기하고 교체하라고 알렸다.
다리오 아모데이는 기업과 정부가 신속히 대응하지 않으면 AI가 수천 개의 소프트웨어 취약점을 드러낼 수 있다고 경고했다.
영국의 사이버 평가에서 GPT-5.5는 Claude Mythos와 비슷한 수준으로 나타났으며, 최전선 모델 접근성과 안전 통제에 대한 논쟁을 다시 불러일으켰다.
OpenAI는 연방 기관들이 더 강력한 방어책을 모색하는 가운데 정부의 사이버 보안 업무를 위한 첨단 모델을 제안하고 있다.
Anthropic의 강력한 Claude Mythos AI 모델은 심각한 사이버 보안 위험으로 인해 중앙은행과 정보기관의 비상 대응을 촉발했다.
새로운 테스트를 통해 AI 모델이 피싱 및 사회공학 공격을 설득력 있게 실행할 수 있음이 드러나면서, AI의 공격 능력에 대해 사이버 보안 전문가들이 우려를 표하고 있다.