AI 사이버 위협의 진짜 변화 — 공격자가 똑똑해진 게 아니라 문턱이 사라졌다
AI는 공격을 더 정교하게 만드는 게 아니라, 덜 숙련된 사람도 정교한 공격을 하게 만들어요. 그래서 공격자의 스킬로 위험을 가늠하던 MITRE ATT&CK 프레임이 흔들리고 있어요. 진짜 빈틈은 모델이 공격 단계를 스스로 잇는 agentic orchestration인데, ATT&CK에는 그 칸이 아예 없다는 게 Anthropic 분석의 핵심이에요.
Tag
보안 태그가 포함된 글 12개를 한곳에서 볼 수 있습니다.
AI는 공격을 더 정교하게 만드는 게 아니라, 덜 숙련된 사람도 정교한 공격을 하게 만들어요. 그래서 공격자의 스킬로 위험을 가늠하던 MITRE ATT&CK 프레임이 흔들리고 있어요. 진짜 빈틈은 모델이 공격 단계를 스스로 잇는 agentic orchestration인데, ATT&CK에는 그 칸이 아예 없다는 게 Anthropic 분석의 핵심이에요.
Oh My OpenCode v4.4.0의 핵심은 /security-research 스킬이에요. 5명의 보안 전문가 에이전트를 한 명령으로 띄우고, 실제 익스플로잇 경로가 있는 취약점만 보고하도록 만든 새로운 팀 모드 활용 사례예요.
OpenAI가 보안 연구자 전용 GPT-5.5-Cyber를 공개했어요. Trusted Access 프로그램 확대와 함께, 취약점 연구를 가속화하는 AI 모델이 등장한 거죠.
OpenAI가 Codex를 어떻게 안전하게 운영하는지 정리했어요. 샌드박싱, 승인 메커니즘, 네트워크 정책, 에이전트 텔레메트리까지 — 코딩 에이전트를 도입하려는 팀이라면 참고할 만한 내용이에요.
AI가 추천한 사이트에서 '로봇 아님' 인증을 하다가 악성 스크립트에 감염된 사례입니다. curl|bash 공격 체인이 정교하더라고요.
Anthropic의 비공개 LLM Mythos가 32단계 기업 네트워크 공격 시뮬레이션을 완주했어요. 보안이 토큰 투입량 경쟁, 즉 작업증명(Proof of Work) 구조로 변하고 있다는 분석이에요.
ChatGPT에 글을 쓰기 전, Cloudflare Turnstile이 브라우저 지문 28개, 네트워크 정보 5개, React 앱 상태 3개까지 총 55개 속성을 수집하고 있었어요. 보안 연구자가 377개 프로그램을 복호화해서 밝혀낸 내용을 정리했어요.
OpenAI의 Codex Security가 리서치 프리뷰로 공개됐습니다. 프로젝트 컨텍스트를 깊이 분석해 복잡한 취약점을 탐지하고, 검증하고, 패치까지 제안하는 AI 보안 에이전트.
Claude, ChatGPT, Gemini가 생성한 비밀번호는 겉보기엔 강력해 보이지만 실제로는 몇 초 만에 뚫릴 수 있습니다. AI 코딩 에이전트가 하드코딩한 비밀번호가 더 위험한 이유.
게임 컨트롤러로 로봇청소기를 조종하려다 24개국 7천 대 기기의 카메라, 마이크, 지도 데이터에 접근하게 된 엔지니어. AI 코딩 도구가 드러낸 스마트홈 보안의 허점.
프롬프트 인젝션이 뭔지, 어떤 유형이 있는지, 그리고 어떻게 방어하는지 실제 사례와 함께 정리했어요. AI를 활용하는 개발자라면 꼭 알아야 할 보안 지식입니다.
OpenAI가 ChatGPT에 Lockdown Mode와 Elevated Risk 라벨을 도입했어요. 프롬프트 인젝션과 데이터 유출을 방어하는 엔터프라이즈급 보안 기능입니다.