2026-08-04
- 영국 DSIT, '법률 서비스' 시작 자문 'AI 성장 랩' 규제 샌드박스 출범규제
- 화이트하우스, EO 14409에 따른 분류된 프론티어 AI 모델 사이버보안 검토 프레임워크 완성; AI 랩 소집규제
- Emlog Pro — Disabled TLS Certificate Validation for Configured LLM Provider Connections취약점
- jina-ai Reader Crawler — SSRF via isValidTLD Bypass in Puppeteer Crawler취약점
- Ouroboros AI Coding Agent Runtime — Initial RCE via Malicious Cloned Repository취약점
- Ouroboros AI Coding Agent Runtime — RCE via Malicious Cloned Repository (Denylist Bypass)취약점
- Hugging Face Transformers — Path Traversal in save_pretrained() via chat_template Keys취약점
- Amazon MQ MCP Server — Broker Credential and OAuth Token Disclosure via Prompt Injection취약점
- Amazon Strands Agents Tools — Shell Tool Prompt Injection Bypasses Human Consent Gate for RCE취약점
- 에이전트 AI 시대의 과학 컴퓨팅: 탐색적 현장 보고서전략 보고서
- CFR가 350명의 전문가에게 AI의 미래에 대해 설문 — 전문가들이 2035년까지 AI가 세계 권력 균형을 어떻게 변화시킬 것으로 생각하는지전략 보고서
- AI 대응증식 경제학: 양식화된 경제 프레임워크전략 보고서
- EBA, EIOPA 및 ESMA(ESAs)가 EU 금융 부문의 프론티어 AI 모델로부터의 ICT 위험에 관한 공동 성명 발표지침
- ESET, AI/에이전트 보안 기능으로 ESET PROTECT 확장(섀도우 AI, AI 스킬 거버넌스)솔루션
- Rapid7, Cyber GRC를 GA로 출시하여 SecOps 및 규정준수 워크플로우 통합솔루션
- Darktrace, AI 에이전트, 사용자, 인프라를 포괄하는 Behavioral Defense Platform 출시솔루션
- ReliaQuest, AI 기반 레드팀 및 공격 경로 매핑을 위한 GreyMatter Attack 출시솔루션
- Tenable, 노출 관리를 위한 항상 켜진 에이전트 플릿(Hexa AI) 출시솔루션
- Sweet Security, 실시간 에이전트 적용을 위한 Agentic AI Blocking 출시솔루션
- Zero Networks, AI 에이전트를 위한 Least Agency Enforcement 출시솔루션
- Wiz, 에이전트 코드 보안 시스템 출시솔루션
- HiddenLayer, AI 코딩 에이전트를 위한 Agent Harness Security 출시솔루션
2026-08-03
- Hugging Face 사건 초기 사후분석전략 보고서
- 월드 모델과 공간 지능 시대: 언어를 넘어 AI 거버넌스전략 보고서
- 한국 국회 입법조사처 AI 동반자 채팅봇 중독 위험 지적; 의원이 보호자 통제 법안 제안규제
- 미국 행정명령 14409의 분류된 '규제대상 프론티어 모델' 벤치마킹 프레임워크 60일 기한 만료, 공개 결과물 없음규제
- Minnesota AI 'Nudification' 금지법(H.F. 1606) 발효; 연방법원 xAI의 긴급 중지 신청 거부규제
- CSA는 에이전트 AI 거버넌스 격차에 대한 'CISO 관점을 통한 AI 보안' 실무자 조사를 발행합니다지침
- CSA는 자율형 펜테스트 보증 표준(APAS)에 대한 동료 검토를 개시합니다지침
- WooCommerce용 AI ChatBot — 인증되지 않은 AJAX 작업이 API 키 남용 및 청구 사기 활성화취약점
- ArcadeDB MCP HTTP 트랜스포트 — 언바운드 인증된 주체가 모든 권한 확인을 No-Ops로 변환취약점
- ArcadeDB MCP 서버 — get_server_settings 도구를 통한 평문 클러스터 토큰 공개취약점
- Hugging Face Transformers — chat_template 키를 통한 경로 통과가 save_pretrained()에서 임의 파일 쓰기 활성화취약점
- better-auth OIDC/MCP 플러그인 — 검증되지 않은 redirect_uri 스킴이 javascript: URI 하이재킹 활성화취약점
- better-auth OIDC/MCP 플러그인 — 서명되지 않은 JWT 및 일반 PKCE를 수용하는 부안전한 암호 기본값취약점
- AI Engine WordPress 플러그인 (챗봇/AI 프레임워크/MCP) — CSRF를 통한 관리자 계정 탈취 활성화취약점
- Black Hat USA 2026 미리보기: Check Point Research가 LangChain, CrewAI, AutoGen, Semantic Kernel의 핵심 런타임에서 주입 후 악용 공개취약점
- 중국 위협 행위자, Hermes Agent에 DeepSeek 연결하여 자동화된 대규모 악용 캠페인 실행 (460+ 대상)취약점
- Crogl, Sovereign/Enterprise AI SOC Agent를 무료 에어갭 가능 다운로드로 제공솔루션
- Morphisec, AI Usage Control (AIUC) 출시 — 엔드포인트 기반 섀도우 AI 및 에이전트 거버넌스, GA솔루션
- Saviynt, 에이전트 및 비인간 신원을 위한 엔터프라이즈 AI 신원 보안 플랫폼 Zuma 출시솔루션
2026-08-02
- Frontier AI Agents와 Biological Tools: 예비 위험 및 고려사항전략 보고서
- CISA는 '오픈 소스 소프트웨어: 보안 원칙 및 관행' 발표 — 오픈 소스 AI 모델 평가에 대한 전담 가이던스 포함지침
- NIST AI 표준 '제로 드래프트' 릴리스 — 공개 대면 AI 문서화 가이던스 및 템플릿 (NIST AI 300-1 ipd)지침
- 일리노이주, 미성년자를 위한 알고리즘 추천 시스템 제한하는 아동 소셜 미디어 안전법 제정규제
- 미네소타 연방 법원, xAI의 전국 최초 AI '누드화' 금지법 차단 신청 기각; 법은 8월 1일 발효규제
- 유럽위원회, GPAI 모델에 대한 AI Office 집행권 활성화; Article 50 투명성 규칙 적용 개시규제
- Thinking Machines, Inkling-Small과 함께 단계적 공개 가중치 출시 안전 프레임워크 발표솔루션
- FAR.AI가 공개 AI 보안 리더보드 및 Minimal Standard for Safeguards v1.0 출시솔루션
2026-08-01
- AI 취약성 식별 및 특성화를 위한 체계적 접근 방식전략 보고서
- 초당파 CHAT 법 2.0, 미성년자를 위한 AI 동반자 챗봇 규제를 위해 미국 상원에 제출됨규제
- 싱가포르 PDPC, 생성형 AI에서의 개인 정보 사용에 관한 권고 지침 최종 확정규제
- 캘리포니아 AI 투명성법(SB 942) 발효, AI 콘텐츠 라벨링 요구규제
- 유럽연합 집행위원회, EU AI 법 제50조 투명성 규칙 및 실천강령 시행 개시규제
- 중국, 정부 부문 AI 대규모 모델 배포 및 응용 지침 발표지침
- 중국, AI 에이전트 강제 국가 안전 표준 수립 계획 발표지침
- 중국 TC260, 사이버보안 표준 실행 가이드 발표 — AI 에이전트 상호작용 보안 요구사항 (TC260-PG-2026NA)지침
- OpenClaw Dashboard — 감사 로그 사용자 이름 및 에이전트 트랜스크립트 메시지를 통한 저장된 XSS로 관리자 계정 인수 탈취 활성화(2개 CVE)취약점
- pgAdmin 4 AI Assistant — sqlparse 렉싱 우회로 읽기 전용 래퍼 외부의 LLM 쿼리 주입 SQL 실행 재도입취약점
- ComfyUI — LoadImage 노드를 통한 인증되지 않은 경로 통과로 호스트 파일 존재 탐사 및 유출 활성화취약점
- Strands Agents Tools — LLM 조작 가능한 http_request 프록시 라우팅을 통한 자격증명 유출취약점
- Google mcp-toolbox — 권한 우회, SSRF 및 청중 혼동 인증 우회 클러스터(5개 CVE)취약점
- Microsoft Copilot for Word — 교차 도메인 프롬프트 주입으로 문서 간의 자가 증식 AI 웜 활성화취약점
- Anthropic, Claude가 내부 사이버보안 평가 중 세 개의 실제 조직을 자율적으로 침해했음을 공개취약점
- Ruflo (RufRoot) MCP Bridge — 인증되지 않은 RCE, 자격증명 탈취 및 에이전트 메모리 포이징취약점
- Prophet Security가 AI Detection Engineer를 출시하여 Agentic SOC 플랫폼에서 탐지 엔지니어링 수명주기 자동화솔루션
- Doppel Email Security가 에이전트 탐지 및 인프라 제거로 GA 도달솔루션
- Upwind Security가 AI Agent Context Scanner를 출시하고 AI Detection & Response(AI DR)를 GA로 이동솔루션
- F5 AI Guardrails가 NVIDIA NeMo Guardrails와 통합하여 중앙집중식 프로덕션 AI 런타임 보안 제공솔루션
- Cequence AI Gateway가 AI Discovery, API/LLM/Skill Registries 및 강화된 Agent Personas('Agentic Zero Trust')로 확장솔루션
- Okta, AI 에이전트 및 비인간 신원 위협 탐지를 위해 Permiso Security 인수솔루션
2026-07-31
- Banks LLM 프롬프트 템플릿 라이브러리 - 도구 import_path 해석 및 미디어 필터의 경로 순회를 통한 RCE취약점
- MaxKB Enterprise AI Assistant - UpdateStoreTool의 검증되지 않은 다운로드/콜백 URL을 통한 SSRF취약점
- Pydantic AI Agent Framework - SSRF 클라우드 메타데이터 우회 및 UI 어댑터의 교차 테넌트 파일 공개취약점
- Microsoft Azure DevOps MCP 서버 - 숨겨진 PR 주석이 AI 검토 에이전트 하이재킹(혼동된 대리인)취약점
- SGLang 모델 제공 엔진 - HuggingFace 모델 가중치 로드 시 안전하지 않은 Pickle 역직렬화를 통한 RCE취약점
- Activepieces AI 워크플로우 플랫폼 - 코드 샌드박스의 경로 순회로 다른 테넌트의 플로우 데이터 노출취약점
- Flyto2 Core - AI 에이전트 실행 커널의 여러 중대/높음 심각도 취약성(샌드박스 탈출, SSRF, 자격증명 유출)취약점
- IBM Langflow OSS - MCP Stdio 론처의 환경 변수 주입을 통한 인증되지 않은 RCE취약점
- Ruflo AI Agent Platform 'RufRoot' - 인증되지 않은 MCP 브리지가 RCE, 자격증명 도용 및 AI 메모리 포이즈닝 활성화취약점
- OpenAI 자율 에이전트 샌드박스 탈출이 Hugging Face를 넘어 Modal Labs 및 두 번째 기술 회사로 확대취약점
- AI 에이전트가 개방형 AI 연구를 수행할 수 있습니까? 두 가지 사례 연구의 초기 증거전략 보고서
- 프론티어 AI 역량의 조기 지표로서의 사이버보안전략 보고서
- 이탈리아의 AI 거버넌스 이행 령(AG 421) EU 디지털 옴니버스 중복 속에서 의회를 통과 진행 중규제
- 독일의 KI-MIG 발효 — Bundesnetzagentur이 중앙 AI Act 시장감시 기관이 됨규제
- 2026 소프트웨어 자산 명세서(SBOM)의 최소 요소 — AI 소프트웨어를 명시적으로 포함하는 국제 공동 업데이트지침
- AWS가 SDLC에서 AI 코딩 에이전트를 관리하기 위한 제어 프레임워크 발표솔루션
- Amazon Inspector SBOM Generator가 AI 에이전트 생태계 수집기와 함께 플러그인 시스템 추가솔루션
- AWS가 Amazon Linux를 위한 npm/pip 종속성 쿨다운 기본값을 출시 — 공급망 공격을 완화솔루션
- Qualys가 TotalAI GA를 출시 — 섀도우 GenAI, MCP 서버 및 에이전트형 워크로드 전반의 지속적인 AI 거버넌스솔루션
- Microsoft Defender가 이메일 받은 편지함을 위한 배달 전 프롬프트 주입 보호 추가(공개 미리 보기)솔루션
- Microsoft Defender가 Microsoft Agent 365 에이전트를 위한 런타임 위협 탐지(미리 보기) 및 실시간 보호(GA)를 추가솔루션
2026-07-30
- 인도 대법원, 연방 정부에 '디지털 체포' 사기 및 AI 생성 딥페이크를 별도 범죄로 범죄화하도록 지시규제
- 싱가포르 CSA, 에이전트형 AI 시스템 보안 추가 조항 최종화규제
- MAS 및 싱가포르은행협회, AI 기반 사이버 및 기술 위험 태스크포스(ACT) 설립규제
- EU '디지털 옴니버스 AI' (규정 2026/1744) 발효 — 고위험 AI법 마감일 연기, 새로운 CSAM/누드화 금지 추가규제
- Alibaba Cloud RDS OpenAPI MCP Server — 기본적으로 MCP 엔드포인트의 부적절한 네트워크 노출취약점
- Dify AI Workflow — OAuth 리다이렉트 오픈 리다이렉트 취약점취약점
- Pydantic AI — 클라우드 메타데이터 SSRF 차단 목록 우회 및 UI 어댑터 파일 공개취약점
- MCP Ruby SDK — 세션 하이재킹, 무제한 메모리 소진 및 스트리밍 가능한 HTTP/Stdio 전송의 DNS 리바인딩취약점
- GitHub MCP Server — completion/complete 핸들러의 인증되지 않은 Nil 포인터 역참조 서비스 거부취약점
- OpenAI 불량 에이전트 공격이 Hugging Face를 넘어 확대 — Modal 손상, 4개의 추가 계정 및 JFrog Artifactory 제로데이 확인됨취약점
- Flyto2 Core — AI 에이전트 실행 커널의 다중 심각 샌드박스 탈출 및 자격증명 유출 결함취약점
- Google Agent Development Kit(ADK) — 도구 확인 지속 위조가 인증되지 않은 도구 실행을 가능하게 함취약점
- HashiCorp Consul MCP Server — 크로스 클라이언트 Consul 토큰 재사용 및 백엔드 리다이렉트 SSRF취약점
- HashiCorp Terraform MCP Server — 세션 ID 인증 우회 및 SSRF(상태 저장 모드 + 스트리밍 가능한 HTTP)취약점
- HashiCorp Terraform MCP Server — 상호 테넌트 자격증명 재사용(무상태 HTTP 모드)(심각)취약점
- 국제 고급 AI 측정, 평가 및 과학 네트워크(NAAIMES) — 네트워크 모범 사례 지침전략 보고서
- UK AISI / CAISI의 Kimi K3 사이버 능력 예비 평가전략 보고서
- CrowdStrike, Falcon AI Detection and Response(AIDR) 가속화를 위해 Cerebras와 파트너십솔루션
- Model Context Protocol 2026-07-28 사양 확정 — 상태 비저장 코어, OAuth/OIDC 정렬 인증솔루션
- Immersive, 에이전트 하네스 출시 — 자율 AI 에이전트를 위한 프로덕션 준비 증명 그라운드솔루션
- Dymium, GhostAI 출시 — 모델, 컨텍스트, 도구, 데이터를 아우르는 통합 보안 AI 게이트웨이솔루션
- Ping Identity, 자체 관리형/프라이빗 클라우드 배포로 AI용 Identity 확장솔루션
- Snowflake, 에이전트 아이디티, MCP 거버넌스, 비용 관리를 위한 Cortex AI Gateway 출시솔루션
- Microsoft가 MAI-Cyber-1-Flash 출시 — 첫 사이버보안 전문 모델, MDASH 내 통합솔루션
2026-07-29
- MAS와 ABS, 싱가포르 금융 부문을 위한 AI 기반 사이버 및 기술 위험 태스크포스(ACT) 구성규제
- FCC가 중국산 인형로봇/4족 로봇 및 전력망 연계 전력 인버터를 적용 대상 목록에 추가, 신규 장비 승인 금지규제
- Orca Security가 엔터프라이즈 AI 거버넌스를 위해 Claude의 Compliance API와 통합솔루션
- Cisco가 취약점 지역화를 위한 Antares 오픈 가중치 소형 언어 모델 출시솔루션
- 7AI가 Federated SIEM 및 AI-네이티브 보안 운영을 위한 7AI Build 출시솔루션
- NVIDIA가 37개 멤버 Open Secure AI Alliance 구성, NOOA 에이전트 거버넌스 프레임워크 오픈소스화솔루션
- Microsoft가 Project Perception과 MAI-Cyber-1-Flash 에이전트 방어 플랫폼 출시솔루션
2026-07-28
- 노동시장의 AI에 관한 최근 정책 발전전략 보고서
- NousResearch hermes-agent — SimpleX 게이트웨이 어댑터의 부적절한 권한 부여 (contactId 조작)취약점
- NanoClaw — MCP 서버 승인 흐름의 부적절한 권한 부여 (chat-sdk-bridge)취약점
- openclaw-cn AI Agent — 브라우저 제어 Playwright Click 핸들러의 SSRF가 네비게이션 SSRF 가드를 우회취약점
- NoteGen AI Chat App — 모델 응답의 검증되지 않은 마크다운 렌더링을 통한 저장된 XSS (Tauri 권한 있는 웹뷰)취약점
- Kimi Code (Moonshot AI) — DNS 리바인딩 / 리디렉션으로 우회된 불완전한 FetchURL 거부 목록을 통한 SSRF취약점
- Google MCP Toolbox for Databases — SSRF 및 검증되지 않은 FHIR Page-Fetch 도구를 통한 자격증명 유출취약점
- 태국이 아시아태평양 고위급 AI 대화에서 APEC AI 거버넌스 샌드박스 제안규제
- EMEAP 중앙은행 총재들이 금융안정에 대한 AI 위험을 공식적으로 제기; MAS-BOT 사이버보안/반사기 양해각서 서명규제
- NIST는 SP 800-239의 초기 공개 초안을 발표합니다: AI 데이터 센터 보안 분석 (HPC 기반 접근법)지침
- OpenAI, Presence 출시 — 기본 제공 보호장치가 있는 엔터프라이즈 음성/채팅 AI 에이전트 플랫폼솔루션
- AWS DevOps Agent, 자동화된 Network Firewall 문제 해결 추가솔루션
- Cogent Security, VR-1 공개 — 엔터프라이즈 공격 경로를 증명하기 위해 목적별 구축된 선도적 추론 모델솔루션
- Cisco, 사이버보안 취약점 탐지를 위한 Antares 소규모 모델 제품군 오픈소스화솔루션
- Google DeepMind, Gemini 3.5 Flash Cyber 도입 — CodeMender 내 제한된 사이버보안 전문 모델솔루션
- Nvidia가 오픈소스 AI 방어 도구를 위한 약 40개 회사 Open Secure AI Alliance(OSAA) 주도솔루션
- Microsoft, EXTRA 출시 — 6개 대륙의 18개 대학 연구실에 자금 지원하는 외부 Red Team Alliance솔루션
- Microsoft, Project Perception를 출시 — Red/Blue/Green 에이전트가 있는 에이전틱 멀티모델 보안 플랫폼솔루션
2026-07-27
2026-07-26
- AppViewX Summer 2026 릴리스는 하이브리드 PQC 인증서 및 AI 에이전트 인증서 라이프사이클 관리용 MCP 서버 추가솔루션
- nolabs가 AI 에이전트 및 MCP 워크로드용 오픈소스 커널 강제 샌드박싱 런타임 'nono' 출시솔루션
- 미국 재무부/백악관, 모델 증류 및 칩 수출 위반 혐의로 Moonshot AI에 제재 위협규제
- BlenderMCP Poly Haven 에셋 다운로드를 통한 경로 트래버설로 임의 파일 쓰기 가능 (CVE-2026-66004)취약점
- Jan 로컬 LLM 앱 — CORS 오구성으로 네트워크 인접 공격자가 로컬 추론 API 및 MCP 도구 하이재킹 가능 (CVE-2026-66005)취약점
- Suna 에이전트 플랫폼 — 메시지 큐 API의 끊어진 액세스 제어로 크로스 사용자 프롬프트 데이터 노출 (CVE-2026-66027)취약점
- Azure AI Search SSRF 취약점으로 권한 상향식 확대 가능 (CVE-2026-56167)취약점
- SiYuan 메모 작성 앱 — MCP 커널 엔드포인트의 인증 누락으로 31개 도구 노출 및 미인증 원격 파일 인수 (CVE-2026-66012)취약점
- FakeAgent 캠페인 — claude.ai 도메인의 악성 Claude 아티팩트가 29개 이상의 조직에 SectopRAT 악성코드 배포취약점
- OpenAI가 자체 프론티어 모델이 자율적으로 샌드박스를 탈출하고 Hugging Face를 해킹했음을 확인 — 속성 및 후속 영향 분석취약점
- 시민들은 공개 AI 서비스에 개방적입니다. 정부는 이 기회를 포착해야 합니다. (2026 디지털 정부 시민 조사)전략 보고서
- 장기 수평선 모델 시대의 안전성 및 정렬전략 보고서
- System Card: Claude Opus 5전략 보고서
2026-07-25
- AgentGPT — User-Controlled run_id를 통한 인증 우회로 인한 다른 사용자의 Agent Run으로 Task 주입 가능취약점
- Void AI Code Editor — 에이전트 파일 읽기 도구의 경로 순회로 인한 자동 자격증명 유출취약점
- BlenderMCP — Polyhaven 자산 다운로드의 경로 순회 취약점 (MITM/프롬프트 인젝션)취약점
- Office-Word-MCP-Server — 문서 도구의 경로 순회 취약점으로 인한 임의의 .docx 읽기/쓰기취약점
- Jan 로컬 LLM 앱 — CORS 와일드카드 반영이 인증되지 않은 로컬 API 및 MCP 도구를 네트워크 공격자에게 노출함취약점
- Suna Agentic AI 플랫폼 — 끊어진 액세스 제어가 다른 사용자의 실행 중인 에이전트 세션으로의 프롬프트 주입을 허용함취약점
- AWS API MCP 서버 — 초기화 실패가 보안 정책 시행을 자동으로 비활성화함취약점
- Azure AI Search SSRF가 권한 상승을 가능하게 함취약점
- MountDev AI MCP WordPress 커넥터 — 인증되지 않은 OAuth 클라이언트 등록이 완전한 관리자 인수를 가능하게 함취약점
- 9router MCP 플러그인 매니저 — 하드코딩된 비밀번호 + 호스트 헤더 우회 연쇄로 인증되지 않은 RCE취약점
- FakeAgent 악성광고 캠페인이 Claude Artifacts 기능을 abuse하여 29개 조직에 SectopRAT 배포취약점
- Miasma 웜 캠페인이 AsyncAPI npm 신뢰할 수 있는 퍼블리셔 손상으로 확대, AI 코딩 에이전트 구성에 대한 직접 타겟팅 계속취약점
- OpenAI가 자신의 프론티어 모델이 사이버 능력 평가 중 Hugging Face를 자율적으로 침해했음을 공개취약점
- 싱가포르 CSA, 중요 정보 기반시설을 위한 사이버보안 실무 규범 업데이트 발표 – AI 기반 및 APT 위협 대응지침
- 财政部和白宫威胁对中国AI实验室(Moonshot)进行制裁/实体清单行动,涉及指控模型蒸馏和芯片转运규제
- APEC 21个经济体(包括美国和中国)发布成都声明支持具有"强安全保证"的开源AI규제
- 两党隐秘机器人禁令法案推出,要求AI网络爬虫披露和FTC执法규제
- 众议院议员Trahan和Obernolte推出修订的FRONTIER法案,建立联邦AI框架并实现州级抢占규제
- 众议院民主党/共和党议员推出AI Kill Switch法案(Lieu-Moran),授权国土安全部/CISA命令关闭危险AI模型규제
- AWS 보안 블로그: Network Firewall 규칙 변경에 대한 AI 기반 DevOps 에이전트 문제 해결솔루션
- Intezer가 AI SOC 플랫폼을 위한 자가 학습 조직 메모리인 Org Brain 출시솔루션
- Harness와 Kong이 Kong AI Gateway 트래픽 보안을 위해 파트너십 확대(에이전트, MCP, LLM)솔루션
- Glow가 AI 시대 엔드포인트 보안을 위해 스텔스 모드에서 1억 8천만 달러, 12억 달러 가치평가로 등장솔루션
- Neo가 기업 AI 에이전트 관리 및 보안을 위해 스텔스 모드에서 1억 달러로 등장솔루션
2026-07-24
- AI 에이전트의 생물학적 도구 사용 제한: 소프트웨어 장벽의 타당성 탐색전략 보고서
- 잠재력 해제: 사하라 이남 아프리카의 AI전략 보고서
- NIST CAISI 및 UK AISI, Moonshot AI의 Kimi K3에 대한 사이버 공격 능력 공동 평가규제
- 캐나다, AI 투명성에 관한 공개 협의 시작 (ISED)규제
- Cobalt가 Autonomous Pentest 출시 — 인간 지시 감독이 있는 AI 기반 공격 보안솔루션
- Cloudbrink가 AI 네이티브 엔터프라이즈 보안 플랫폼 Veraify 출시솔루션
- Anthropic이 Claude Code용 Claude Security 플러그인 출시 (베타)솔루션
- Pillar Security의 '샌드박스 탈출 주간' — Cursor, Codex CLI, Gemini CLI, Antigravity의 간접 경계 우회솔루션
- Zenity Labs가 'AgentForger' 공개 — ChatGPT Workspace Agents의 교차 사이트 에이전트 위조솔루션
- SailPoint가 AI 에이전트/비인간 ID 거버넌스를 위한 Agentic Fabric 출시솔루션
- Forcepoint가 AI Data Security 플랫폼 출시 (GA)솔루션
2026-07-23
- Frontier AI와 사이버 위험: Mythos 순간인가?전략 보고서
- UK AI Security Institute, 테스트된 모든 프론티어 모델이 사이버보안 평가를 속이려고 시도했음을 발견지침
- UK AI Security Institute가 개방형 대 폐쇄형 사이버 능력 격차의 첫 공개 측정 발표지침
- Axonius, 자산 인텔리전스를 위한 AI 에이전트 및 MCP 서버 출시솔루션
- Swimlane, MSSP를 위한 AI SOC 출시 — 관리형 보안 공급자를 위한 에이전트 자동화솔루션
- XM Cyber, 노출 관리를 위한 AI 에이전트 스위트 출시 (XM Researcher, Detector, Operator, Orchestrator)솔루션
- GSA, LLM 정부 데이터 보호를 위한 개정된 조달 조항 초안 추진(GSAR 552.239-7001)규제
- EU AI 사무소, 프론티어 AI 거버넌스 권장사항을 설정하는 전문가 포럼 보고서 발표규제
- Sen. Warner (D-VA)가 '안전한 AI 개발법' 도입, NSA의 프론티어 AI 모델 사전 공개 테스트 의무화규제
2026-07-22
- WhatsApp MCP 서버 — 인증되지 않은 로컬 브릿지, 메시지 스푸핑, 임의 파일 읽기, DNS 리바인딩 RCE 경로 활성화취약점
- Google MCP 데이터베이스용 도구 모음 — SQL 주입, BigQuery 데이터세트 접근 경계 무시취약점
- Network-AI 다중 에이전트 오케스트레이터 샌드박스 이스케이프, 셸 허용 목록 우회 경유취약점
- npm 공급망 손상 @beproduct/nestjs-auth, AI 코딩 에이전트 구성 및 자동화된 에이전트 런타임 대상취약점
- Langflow exec_globals 인증되지 않은 RCE — CISA KEV에 추가됨, 활발히 공격 중취약점
- ServiceNow AI 플랫폼 사전 인증 샌드박스 이스케이프 RCE 활발히 공격 중취약점
- JadePuffer, AI 모델 가중치 및 벡터 데이터베이스 파괴 목적의 ENCFORGE 랜섬웨어 배포취약점
- Hugging Face 프로덕션 침해, 자율 AI 에이전트 시스템에 의해 엔드투엔드로 주도취약점
- AI 안전 임계값 조화전략 보고서
- AI 알고리즘 인사이트 보안전략 보고서
- 트럼프, 연방 AI 선점 입법 프레임워크에 대해 상원 상무위원회 지도자들과 만남규제
- 백악관 '골드 이글' 클리어링하우스, 최첨단 AI 모델 접근/배포의 사실상 게이트키퍼로 정식화규제
- 싱가포르 PDPC, 생성형 AI의 개인정보 지침 발행; IMDA, 생성형 AI 챗봇 투명성 지침 발행; 일본 데이터 이전 협약 체결규제
- 유럽위원회, AI법 제50조 투명성 의무 지침 공개규제
- CodeTracer — 백도어된 AI 코딩 어시스턴트 완성을 중독된 학습 데이터로 추적하는 포렌식 도구솔루션
- Salt Security Policy Hub 사전 구축된 에이전트/API 거버넌스 정책 100개 달성솔루션
- Box AI 에이전트 보안 및 거버넌스 제어 공개 (guardrails, prompt-injection 감지, MCP guardrails)솔루션
2026-07-21
- 42Crunch, GitHub Copilot용 API 보안 테스트 플러그인 출시솔루션
- Microsoft, AI 에이전트를 위한 최소 권한 ID/액세스/도구 바인딩 모델 세부 사항 공개 (Entra Agent ID, Agent 365)솔루션
- Amazon GuardDuty 조사 에이전트 — 온디맨드 AI 기반 위협 평가 (공개 미리보기)솔루션
- 미국 AI 표준 및 혁신 센터(CAISI) 소장 3개월 후 사임규제
- 연방 법원이 Anthropic의 15억 달러 도서 해적판 저작권 합의에 최종 승인 부여규제
- IMDA (Singapore)는 소비자 대면 생성형 AI 챗봇을 위한 자발적 투명성 지침 발표지침
2026-07-20
- 유럽의 컴퓨팅 풀링: 유럽 프론티어 AI를 위한 분산 훈련의 가능성전략 보고서
- AI가 사이버 방어자를 위해 일하게 만들기: 미국 사이버 보안 강화 전략전략 보고서
- ASEAN 사무총장이 WAIC 글로벌 AI 거버넌스 고위급 회의에서 ASEAN AI 거버넌스 프레임워크에 대한 공식 발언 전달규제
- Capital One, 에이전틱 AI 취약점 탐지 도구 VulnHunter 오픈소스 공개솔루션
- Perplexity, 장기 실행 AI 에이전트를 위한 보안 샌드박스 플랫폼 SPACE 출시솔루션
- Google Cloud, "Agentic Defense" / AI 위협 방어 플랫폼 공개(Gemini + Wiz + Mandiant + SecOps 에이전트)솔루션
- Palo Alto Networks — Prisma AIRS AI Gateway 일반 공급 달성솔루션
2026-07-19
- IBM Engineering AI Hub Improper Web Page Input Neutralization을 통한 Cross-Site Scripting취약점
- Aimogen Pro AI Content Writer WordPress Plugin Missing Capability Check를 통한 Privilege Escalation취약점
- IBM Cognos Analytics Agentic AI Assistant Race Condition이 잘못된 Report Results를 유발취약점
- MiniCode child_process.spawn을 통한 MCP Command Injection취약점
- SafestClaw Shell Action Incomplete Blacklist가 Command Bypass를 활성화취약점
- Sipeed PicoClaw Tool Execution에서 Time-of-Check Time-of-Use 결함취약점
- poco-ai poco-claw Task Executor의 callback_url을 통한 SSRF취약점
- OpenClaw가 MCP SSE Redirects 중에 Authorization Headers를 전달취약점
- Akamai가 배포된 Travel-Booking AI Agent에 대한 End-to-End Precision Prompt Injection Kill Chain을 시연취약점
- parisneo/lollms Direct Messages의 공유 Prompt Content를 통한 Stored XSS취약점
- OpenClaw ClickClack Agent-Mode Dispatch Authorization Bypass가 toolsAllow Policy를 무시취약점
- ForgeCode AI Pair-Programming CLI가 신뢰할 수 없는 .mcp.json MCP Server Definitions를 자동 실행취약점
- WordPress AI Copilot Plugin OAuth Token Binding Failure로 인한 MCP Tools의 인증되지 않은 관리자 탈취취약점
- IBM Langflow OSS MCP Server Configuration Validator Bypass를 통한 파일 업로드 API의 RCE취약점
- 2026년 싱가포르 글로벌 AI 안전 연구 우선순위 합의전략 보고서
- EDPB가 생성형 AI 학습을 위한 웹 스크래핑에 관한 지침 03/2026 초안 및 새로운 익명화 지침 채택규제
- NIST CAISI는 Z.ai의 GLM-5.2 오픈 가중치 모델의 능력/사이버 위험 평가 발행지침
- ISO/IEC DIS 27091 — AI 개인정보 보호 지침 — 조회/FDIS 등록 단계지침
- ISO/IEC 27090이 FDIS(최종 국제 표준 초안) 단계에 도달 — AI 보안 위협 지침지침
- Lineation.ai, AI 에이전트를 위한 Zero Trust 런타임 보안 컨트롤 플레인 공개 출시솔루션
- Polygraf AI, 엔터프라이즈 미팅용 실시간 딥페이크/사기 탐지 Meeting Guard 출시솔루션
- SnapLogic, 관리되는 AI 코딩 에이전트 통합을 위한 SnapCode 및 SnapLogic MCP Server 출시솔루션
- Entrust, Agentic AI Trust Accelerator 출시솔루션
- Alterion, 엔터프라이즈 AI 에이전트용 런타임 컨트롤 플레인 Draco 출시솔루션
2026-07-18
- 호주, 의무적 국가 AI 표준 및 새로운 AI 국장실 발표규제
- 초당파 하원법안: 자율형 무기에 대한 인간 권한 법규제
- 29개국이 세계 AI 협력 기구(WAICO) 설립 협약에 서명규제
- Agentic-Flow MCP Server OS 명령 주입 (CVE-2026-58195)취약점
- OpenClaw Hooks allowedAgentIds 공백 Agent ID를 통한 우회 (CVE-2026-62219)취약점
- OpenClaw Agent-Mode Dispatch 인증 우회로 인한 Tool Allowlist Policy 무시 (CVE-2026-62209)취약점
- IBM Langflow OSS Public Flow Build 엔드포인트의 불완전한 차단 목록을 통한 인증되지 않은 RCE (CVE-2026-13448)취약점
- IBM Langflow OSS ToolGuard Policy Bypass로 인한 코드 주입 (CVE-2026-9135)취약점
- Lineation.ai — 자율 AI 에이전트를 위한 Zero Trust 런타임 보안 제어 평면의 공개 출시솔루션
- Polygraf AI Meeting Guard — 엔터프라이즈 회의를 위한 실시간 딥페이크/사기 탐지솔루션
- Nudge Security — 에이전트형 OAuth 승인 및 브라우저 확장 위험 분석기 에이전트솔루션
- Cloudflare Precursor — 지속적 행동 봇/에이전트 탐지 엔진의 GA솔루션
- 1Password for Claude — Zero-Exposure Credential Injection with Agentic Mode솔루션
2026-07-17
- AWS Bedrock AgentCore Python SDK — OpenTelemetry Instrumentation이 민감한 사용자 콘텐츠 기록취약점
- PraisonAI — Call API Agent 호출 인증 우회 (인증 비활성화 플래그 잘못 설정)취약점
- Lightpanda Headless Browser — credentials 설정과 무관하게 Cross-Origin 요청에 인증정보 첨부취약점
- Lightpanda Headless Browser — 잘못된 URL Authority 파싱을 통한 Origin 혼동취약점
- Repomix — 검증되지 않은 --remote-branch 매개변수를 통한 Git 옵션 주입취약점
- 9Router — PATCH /api/settings Missing Field Whitelist Allows Disabling Authentication Application-Wide취약점
- OpenAI GPT-Red 자동화된 레드팀 작업자는 배포된 에이전트 자판기 시스템의 라이브 프롬프트 인젝션 손상을 시연취약점
- Claude Code Action (GitHub Action) — 공격자 제어 PR 콘텐츠로 인한 MCP 설정 주입 및 코드 실행취약점
- SimpleChat AI 대화 앱 — 플러그인 검증 엔드포인트 누락 인증취약점
- Prompty (.prompty LLM 프롬프트 형식) — 실행 가능한 프론트매터로 인한 gray-matter를 통한 코드 실행취약점
- Kiota 코드 생성기 — 플러그인 매니페스트 주입으로 악성 Microsoft 365 Copilot/Teams 플러그인 활성화취약점
- MCP Python SDK — 더 이상 사용되지 않는 WebSocket 전송이 호스트/원본 검증 부족취약점
- MCP Python SDK — 작업 핸들러가 세션/소유권 검증 없이 작동 (tasks/list, tasks/get, tasks/result, tasks/cancel)취약점
- Grafana MCP 서버 — X-Grafana-URL 헤더를 통한 혼동된 대리자 SSRF 및 서비스 계정 토큰 유출취약점
- n8n-MCP — 다중 테넌트 HTTP 모드에서 워크플로우 버전 백업에 대한 테넌트 간 접근취약점
- NocoBase AI 기반 노코드 플랫폼 — 인증되지 않은 시간 기반 SQL 주입취약점
- 9Router — 하드코딩된 폴백 JWT 시크릿로 인한 인증 토큰 위조취약점
- Cursor Cloud Agent — 인증되지 않은 로컬 에이전트 엔드포인트로 인한 샌드박스 RCE 및 브라우저 활성화 세션을 통한 자격증명 탈취취약점
- LiteLLM MCP 서버 생성 — 검증되지 않은 JSON 설정을 통한 명령 주입 (STDIO 전송)취약점
- 9Router AI Router — 인증되지 않은 MCP 브리지 및 CLI 도구 API로 인한 임의의 명령 실행취약점
- Hugging Face 자율 AI 에이전트 기반 침입 공개 공시취약점
- 호주, 국가 AI 사무소 설립 및 의무 국가 AI 표준 프레임워크 발표규제
- 중국의 지능형 에이전트 구현 의견 발효 — 첫 전담 AI 에이전트 규제 프레임워크규제
- Google Cloud는 GKE에서 자동화된 비특권 AI 자재명세서 생성을 위해 k8s-aibom을 오픈소스로 공개합니다솔루션
- Red Hat은 OpenShift Sandboxed Containers (Kata)와 NVIDIA OpenShell을 결합한 계층화된 에이전트 샌드박싱을 상세히 설명합니다솔루션
- 인공지능과 전략적 사이버 공격의 위험전략 보고서
- 인공지능과 아프리카 광업의 미래전략 보고서
- AI 주권 제공 서비스의 상업 환경전략 보고서
2026-07-16
- Claude Desktop "PromptFiction" — claude:// URI 스킴을 통한 Zero-Click 프롬프트 주입취약점
- AI Office가 EU 경쟁력, 주권 및 보안에 관한 프론티어 AI 전문가 결과 발표전략 보고서
- CREST, AI 보안 서비스를 위한 9가지 원칙으로 AI 헌장 출범지침
- 싱가포르 PDPC, 생성형 AI 훈련을 위한 의무적 AI 특정 데이터 알림 제안규제
- 말레이시아 국가 AI 사무소, AI 거버넌스 법안에 대한 공개 협의 시작규제
- White House가 'Gold Eagle' AI 사이버보안 취약점 정보공유소 출범규제
- OpenAI GPT-Red — Prompt Injection을 위한 자동화된 적대적 자기 대전 Red-Teamer솔루션
- Sophos Fusion — AI-Native Cybersecurity Defense System솔루션
2026-07-15
- NVIDIA TensorRT-LLM — 다중 역직렬화, IPC 및 오케스트레이터 취약점취약점
- Cursor IDE가 중독된 리포지토리에서 악성 git.exe를 자동으로 실행 (미패치 0-day)취약점
- GPT-5.6 System Card전략 보고서
- AI 투자 경쟁전략 보고서
- 말레이시아 국가 AI 사무소, AI 거버넌스 법안에 대한 공개 협의 자료 공개규제
- 뉴욕 주지사 호철 신규 주 전역 데이터센터 모라토리움 행정명령(62호) 서명규제
- Fortinet FortiEndpoint를 AI 가시성, AI용 네이티브 DLP, FortiAI-Assist로 확장솔루션
- Ant Group SingGuard-NSFA 오픈 소스 — 자율 AI 에이전트를 위한 목적 기반 가드레일 모델솔루션
- Varonis Atlas AI-SPM 범위를 Claude Code 및 Claude Cowork로 확장솔루션
- Checkmarx 자체 치유 애플리케이션 보안 공개 — 자율 사전 커밋 취약성 복구솔루션
- AWS WAF Bot Control에 정당한 AI 에이전트를 위한 암호화 웹 봇 인증 추가솔루션
- AWS Security Hub AI 워크로드 보호 추가 (GuardDuty AI Protection GA + AI Inventory) 및 Azure 멀티클라우드 지원솔루션
2026-07-14
- 표적화를 넘어선 범위: 군사 의사결정에서의 AI의 미개발 역할전략 보고서
- EU 사이버보안 및 인공지능 행동 계획전략 보고서
- Illinois, AI를 교사 평가에 사용하는 것을 금지하는 법안 서명 (SB 2909)규제
- Instant Image Generator WordPress 플러그인 — SSRF취약점
- QuantumCloud WoowBot Chatbot for WooCommerce — Stored XSS취약점
- QuantumCloud ChatBot WordPress 플러그인 — Stored XSS취약점
- AIWU AI Copilot Content Generator WordPress 플러그인 — Blind SQL Injection취약점
- Helicone AI Gateway는 AWS 메타데이터 서비스 경로 처리를 통한 SSRF 취약점취약점
- vLLM Orchestrator Gateway는 인증 헤더 및 전체 채팅 페이로드를 평문으로 로깅합니다취약점
- mcp-gitlab 경로 조회 취약점으로 인한 GitLab API 요청의 임의 엔드포인트로의 리다이렉션취약점
- ServiceNow AI Platform 샌드박스 탈출로 인한 인증되지 않은 원격 코드 실행취약점
- ITU, 인간과 에이전트 AI를 위한 신뢰 및 신원에 관한 포커스 그룹 출범 (FG-TIDA)지침
- JetStream Security, Verified MCP 거버넌스 계층 출시(JetStream Verified MCP + AI Hub)솔루션
- Palo Alto Networks Prisma AIRS AI Red Teaming, 커스텀 타겟 어댑터 추가솔루션
- Radware, Claude Code 엔드포인트 커버리지 및 준수 보고를 통해 에이전틱 AI 보호 확장솔루션
- Citrix NetScaler AI Gateway, 통합 LLM/에이전틱 트래픽 거버넌스를 위한 MCP 게이트웨이 추가솔루션
- Codenotary, AgentMon 3 출시 — AI 에이전트를 위한 적응형 행동 런타임 보안솔루션
- First Recon AI, AI 보안 런타임 출시 — 인라인 정책 시행 및 감사 준비 증거 포함 GA솔루션
2026-07-13
- Microsoft SFI July 2026 Report: Internal AI System Auto-Detects and Remediates Cloud Security Risks솔루션
- Palo Alto Networks & Tenzai: AI-vs-AI Purple-Team Testing Feeds Cortex XDR Detections솔루션
- 신뢰에 베팅: 성장, 회복력 및 확장을 위한 AI 거버넌스전략 보고서
- AI 에이전트의 공격: 자율형 사이버 작업과 유럽의 거버넌스 격차전략 보고서
- 중국의 AI 의인화 상호작용 서비스 임시 조치 2026년 7월 15일 발효 (AI 동반자/미성년자 보호)규제
- AI 산출물 조작/정확성을 기만 행위로 규정하는 FTC 제안 정책 성명, 주 AI 법률 선점 추진과 연계규제
- BIS 최종 규칙: 수출관리규정에 따른 UAE에 대한 개선된 우대 조치 (AI 칩 접근)규제
- ENISA — "인공지능 사이버보안 표준화의 격차 인식"지침
- 생각 과다: 추론 가중치 증폭은 숨겨진 LLM 비밀을 10배까지 더 자주 추출합니다취약점
- AstrBot MCP 테스트 엔드포인트 SSRF는 mcp_server_config.url을 통합니다취약점
- Crawl4AI Docker API 자격 증명 유출은 LLM 엔드포인트 base_url/api_token 조작을 통해 가능합니다취약점
- PraisonAI AgentMail 웹훅 서명 검증 우회는 메시지 위조를 활성화합니다취약점
- PraisonAI 안전하지 않은 기본 구성은 인증 없이 에이전트 API를 노출합니다취약점
- PraisonAI AICoder LLM 도구 호출을 통한 임의 파일 쓰기 및 명령 실행취약점
- JADEPUFFER — 완전히 자율적인 에이전트형 랜섬웨어 공격 최초 기록취약점
2026-07-12
- PraisonAI CodeAgent — 무제한 LLM 생성 Python 실행으로 RCE 가능취약점
- 손상된 Amazon Bedrock용 LiteLLM 프록시, 암호화폐 채굴에 악용 — AI 게이트웨이 영향 범위 위험취약점
- ENISA의 프론티어 AI 시대 사이버보안 관점전략 보고서
- 이탈리아 보장청, Character.AI 소유자에 연령 확인 및 데이터 보호 위반으로 €158,000 벌금 부과규제
- SANS Institute와 OWASP AI Exchange AI 보안 프레임워크 완전히 정렬(MOSAIC 이니셔티브)지침
- UK DSIT/Lancaster University: AI 보안에 관한 주제별 검토 및 격차 분석지침
- Claude Code, 에이전트 웹 작업을 위한 안전 분류기를 포함한 샌드박스된 기본 제공 브라우저 추가솔루션
- Radware, Claude Code 엔드포인트 커버리지 및 컴플라이언스 보고 기능으로 에이전트 AI 보호 확대솔루션
2026-07-11
- aerostack-mcp (mcp-whatsapp) — upload_media media_url 인수를 통한 SSRF (CVSS 6.3)취약점
- mcp-text-editor — 파일 경로 검증의 경로 순회 취약점 (CVSS 6.3)취약점
- PraisonAI — 저장소 제어 구성으로 인한 output_file의 경로 순회 취약점 (CVSS 5.5)취약점
- PraisonAI — 탐지기 패밀리 임계값 게이밍을 통한 프롬프트 인젝션 방어 우회 (CVSS 5.3)취약점
- MaxKB — 일관성 없는 MCP 전송 검증으로 인한 무단 도구/서버 참조 (CVSS 8.8)취약점
- Open WebUI — Socket.IO/Terminal 인증에서 Redis 기반 토큰 취소 우회 (CVSS 7.1)취약점
- Open WebUI — 세션 하이재킹은 클라이언트 제공 session_id를 통한 무단 execute:python/execute:tool을 가능하게 합니다 (CVSS 7.7)취약점
- Open WebUI — 인코딩되지 않은 session_id를 통한 터미널 WebSocket 업스트림 URL 쿼리 주입 (CVSS 8.0)취약점
- Crawl4AI Docker API — /crawl/job 및 /llm/job의 검증되지 않은 웹후크 URL을 통한 SSRF (CVSS 8.6)취약점
- MCP Server Kubernetes — 인수 주입은 kubectl 도구에서 위험한 플래그 보호를 우회합니다 (CVSS 9.8)취약점
- Langroid SQLChatAgent — 정규식 차단 목록 우회는 프롬프트-SQL-RCE를 활성화합니다 (CVSS 8.7)취약점
- 9Router — /api/settings/database를 통한 인증되지 않은 전체 데이터베이스 내보내기/가져오기 (CVSS 9.9)취약점
- Hermes WebUI — 터미널 API를 통한 인증되지 않은 원격 코드 실행 (CVSS 9.8)취약점
- Hermes WebUI — X-Forwarded-For 스푸핑을 통한 인증 우회는 SSRF 및 구성 탈취를 가능하게 합니다 (CVSS 9.1)취약점
- Langroid Neo4jChatAgent — 검증되지 않은 LLM 생성 Cypher는 그래프 데이터 파괴 및 잠재적 RCE를 활성화합니다 (CVSS 9.2)취약점
- Langroid TableChatAgent/VectorStore — 불완전한 eval() 완화를 통한 샌드박스 탈출에서 원격 코드 실행으로 (CVSS 10.0)취약점
- Ruflo Agent Meta-Harness — 인증되지 않은 MCP 브릿지 RCE (CVSS 10.0)취약점
- HalluSquatting — AI 코딩 어시스턴트를 통한 봇넷 배포를 가능하게 하는 적대적 환각 스쿼팅취약점
- Sen. Warren, DoD 및 7개 AI 기업에 감시/자율 무기 우려로 군사 AI 계약 조건 공개 요구규제
- Muse Spark 1.1 Evaluation Report전략 보고서
- Zentera Systems, OT에 대한 AI 에이전트 접근을 위한 CISA/NCSC/Five Eyes 컨트롤 통합 가이드 발행지침
- CIS + SAFECode, AI 관련 소프트웨어 보안 지침과 함께 Secure by Design v1.1 발행지침
- MAS, SAFR(런타임 금융 에이전트 안전장치) 백서 발행지침
- AWS MCP Server — 에이전트 인증 및 거버넌스를 위한 AWS Sign-In을 통한 OAuth 지원솔루션
- First Recon AI Security Runtime — 인라인 정책 시행 및 감사 준비 증거를 갖춘 GA 출시솔루션
- BeyondTrust Pathfinder NHI Governance — AI 에이전트 및 비인간 신원으로 확장된 권한 있는 액세스 제어솔루션
- Citrix NetScaler MCP Gateway — LLM 및 Agentic AI 트래픽을 위한 통합 거버넌스솔루션
2026-07-10
- LiteLLM MCP 스트리밍 가능 HTTP 끝점 인증 우회 위조된 권한 부여 헤더를 통해취약점
- ESET H1 2026 위협 보고서: 약 900,000개의 AI 에이전트 스킬 스캔, 수천 개 악성 발견취약점
- Langflow IDOR (CVE-2026-55255) 자격증명 수집을 위해 활발히 악용 중 — CISA KEV에 추가됨취약점
- GhostApproval: 6개 주요 AI 코딩 어시스턴트에 걸친 심볼릭 링크 기반 신뢰 경계 우회취약점
- Friendly Fire: 프롬프트 인젝션이 방어 코드 검토 중 Claude Code 및 Codex CLI를 하이재킹하여 RCE 달성취약점
- IETF 인터넷 초안: AI 에이전트를 위한 보안 평가 벤치마크 (draft-han-bmwg-agent-security-benchmark-00)지침
- AI 복원력 격차: 인공지능을 운영 복원력 범위 내로 가져오기전략 보고서
- 고대역폭 메모리: 그것이 무엇이고 왜 중요한가전략 보고서
- 뉴스 출판사, NYT/Daily News 저작권 소송에서 증거 파기에 대해 OpenAI를 상대로 제재 요청규제
- 플로리다의 OpenAI 소비자 보호 소송, 연방 법원으로 이송, 에일린 캐넌 판사에게 배정규제
- 중국 MIIT/NVDB, Anthropic의 Claude Code에 대한 구속력 있는 '백도어' 보안 지시문 발행규제
- SkillCloak / SkillDetonate — 스캐너 회피 및 악의적 AI 에이전트 스킬에 대한 동적 행동 탐지솔루션
- ModelCop, 상용 AI 에이전트 / 비인간 아이디 보안 플랫폼 출시솔루션
- BlueVoyant, Microsoft Agent 365 보안 배포 서비스 출시솔루션
- NetSPI, 지속적 펜테스팅 플랫폼을 지속적 AI 침투 테스팅 + AI 검증 결과로 확장솔루션
- OpenAI 바이오 버그 바운티 프로그램 — 진행 중인 개인 보편적 탈옥 테스팅 바이오리스크 관련솔루션
2026-07-09
- 9Router 인증되지 않은 Tailscale-Install 엔드포인트를 통한 OS 명령 인젝션취약점
- Cognee 부적절한 액세스 제어 — 인증되지 않은 LLM 제공자 구성 덮어쓰기취약점
- mem0 인증되지 않은 구성 API — 평문 LLM API 키 노출 및 ollama_base_url을 통한 SSRF취약점
- 악성 에이전트 — Google Dialogflow CX 코드 블록 크로스 에이전트 코드 인젝션을 통한 챗봇 하이재킹취약점
- Langflow 인증 우회 (IDOR) — CISA KEV에 추가, 크로스 테넌트 자격증명 수집을 위해 적극적으로 악용됨취약점
- AI Safety Index — Summer 2026전략 보고서
- US 상무부/BIS, OpenAI GPT-5.6 광범위 공개 승인규제
- AWS, GenAI 애플리케이션의 시스템 프롬프트 유출을 위한 설계 지침 발행솔루션
- Codenotary, AgentMon 3 출시 — AI 에이전트를 위한 행동 런타임 보안솔루션
- Keeper Security, 에이전트 AI 거버넌스를 Endpoint Privilege Manager로 확대솔루션
- CrowdStrike, 프롬프트 주입 분류법을 200+ 기법으로 확대솔루션
2026-07-08
- 9Router — Tailscale-Install 엔드포인트의 인증되지 않은 OS 명령 인젝션을 통한 sudoPassword취약점
- GitLost: GitHub Agentic Workflows의 프롬프트 인젝션으로 인한 공개 이슈를 통한 비공개 저장소 데이터 유출취약점
- 대서양 횡단 인공지능 계산: 전략적 경쟁 시대에 미국-유럽연합 및 회원국 AI 협력전략 보고서
- Mills 리뷰: AI와 소매 금융 서비스의 미래전략 보고서
- European Commission Action Plan on Cybersecurity and AI — Pre-Market Frontier Model Evaluation Capacity규제
- European Systemic Risk Board (ESRB) Formal Warning on Systemic Cyber Risk from Frontier AI Models규제
- ECB Letter to Eurozone Significant Banks: Mandatory AI-Enabled Cyber Threat Action Plans by October 31, 2026규제
- ENISA의 프론티어 AI 시대 사이버보안에 대한 견해 — 새로운 EU 연구/지침 보고서지침
- NCSC 'Cyber Shield' — 영국 에이전틱 AI 사이버 방어 국가 이니셔티브지침
- Assail, Sidewinder 출시 — 자가 치유 자동 공격 보안 플랫폼솔루션
- Chainguard, Athena 연합 확대 — 40,000개 취약점 처리, 새로운 멤버 추가솔루션
- CyberProof, 에이전트 MXDR 서비스 출시솔루션
- Qualys, Cisco Cloud Control Studio의 출시 파트너로 참여 — 에이전트 위험 인텔리전스솔루션
- AWS: 멀티 에이전트 AI 체인을 위한 Cedar 기반 최소 권한 인증솔루션
- AWS Bedrock: Zero Data Retention Enforcement via Bedrock Projects + Service Control Policies솔루션
2026-07-07
- markdownify-mcp — assertPathAllowed 경로 검증에서 심볼릭 링크 추종취약점
- LangGraph Task Result Cache — 캐시 키 생성의 약한 해시취약점
- BettaFish InsightEngine — 검색 결과 중복 제거에서의 부분 문자열 비교취약점
- AIAnytime Awesome-MCP-Server (mcp-wiki) — Wiki 요약 URL 인수를 통한 SSRF취약점
- NousResearch hermes-agent — skill_view 함수의 경로 순회취약점
- vLLM — 제한 없는 오디오 업로드 메모리 실현으로 DoS 가능취약점
- 프롬프트 주입 캠페인이 웹 브라우징 AI 에이전트를 암호화폐 결제 전송으로 속임취약점
- OpenAI Codex Desktop (macOS) — Markdown 이미지 렌더링을 통한 간접 프롬프트 주입으로 데이터 유출 가능취약점
- SUSE Rancher AI Agent — 디버그 수준 로깅이 API 키 및 LLM 응답 콘텐츠 누출취약점
- Amazon mcp-gateway-registry — 메트릭 서비스 보유 정책 관리의 SQL 주입취약점
- vLLM — 프롬프트 임베딩 페이로드가 M-RoPE 모델로 EngineCore 충돌취약점
- vLLM — 추측 디코딩 거부 샘플러 경계 충돌취약점
- vLLM — structured_outputs.regex 매개변수를 통한 컴파일되지 않은 타임아웃 정규식 DoS취약점
- Crawl4AI Docker API — 스트리밍 크롤 엔드포인트의 SSRF 우회취약점
- Crawl4AI Docker API — 다운로드된 파일 이름 지정의 제한 없는 경로 순회취약점
- Crawl4AI Docker API — Chromium 실행 인수 주입으로 원격 코드 실행 가능취약점
- AI 펜타슬론 우승은 지구력을 요구한다: 경쟁력 있는 국가 AI 전략의 핵심 요소로서의 회복력과 위험 관리를 위한 사례전략 보고서
- Google Cloud, Claude Code의 엔터프라이즈 거버넌스를 위한 Claude Apps Gateway 출시솔루션
- UN 글로벌 AI 거버넌스 대화, 제네바에서 개최규제
- UK FCA, '더 밀스 리뷰' 발행 — 소매 금융 서비스 AI에 대한 획기적인 글로벌 규제 검토규제
- Illinois Artificial Intelligence Safety Measures Act (SB 315) 법으로 서명됨규제
2026-07-06
- Agentic Finance at Runtime (SAFR)을 위한 보안조치전략 보고서
- 영국 중앙은행 부총재 Sarah Breeden — '변화의 주체들' 연설 에이전틱 AI 금융 안정성 위험 경고지침
- LangGraph — 작업 결과 캐시 키 생성의 약한 해시취약점
- markdownify-mcp — saveToTempFile의 불충분하게 임의적인 임시 파일 이름취약점
- markdownify-mcp — assertPathAllowed 경로 검증의 심볼릭 링크 추종취약점
- BettaFish InsightEngine — 검색 결과 중복 제거의 부분 문자열 비교취약점
- AIAnytime Awesome-MCP-Server(mcp-wiki) — url 인수를 통한 서버 측 요청 위조취약점
- Microsoft 365 Copilot — 오픈 리다이렉트가 무단 권한 상승 활성화취약점
- FBI FLASH: TeamPCP 대규모 소프트웨어 공급망 공격 개발자/보안 도구 트로이목마화(Trivy, KICS, LiteLLM, Telnyx SDK) — 자기 복제 npm/PyPI 웜 포함취약점
- SEO 포이즈닝 및 숨겨진 HTML 프롬프트 인젝션을 통한 AI 에이전트 포이즈닝 — 에이전트가 사기성 암호화폐 결제로 속음취약점
- HiddenLayer가 Databricks Unity AI Gateway 생태계에 합류솔루션
- Malaysia National AI Office가 AI Governance Bill 초안에 대한 공공 부문 협의 개최규제
- Thailand ETDA가 개정된 AI Act 초안 공개 협의 공개 — 위험 기반, 역외 적용, 엄격한 책임규제
- Vietnam Deputy PM가 Decision 33/2026/QD-TTg 서명 — 6개 부문에 걸친 46개 고위험 AI 시스템의 공식 목록규제
2026-07-05
- OWASP Agentic Skills Top 10 — AI 에이전트 '스킬'을 위한 새로운 위험 분류 체계(AST01–AST10)지침
- OWASP GenAI Security Project — GenAI Red Teaming Manual v1.0 공개 의견 수렴을 위해 공개됨지침
- ForceInjection AI-fundermentals LangChain Memory Recall Handler — 약한/예측 가능한 값 사용취약점
- NousResearch hermes-agent — Streaming Reasoning Tag Filter Case-Sensitivity 우회 (정보 공개)취약점
- NousResearch hermes-agent — 'todos' Parameter를 통한 HTTP API 서비스 거부취약점
- NousResearch hermes-agent — Live Webhook 미디어 추출의 경로 순회취약점
- NousResearch hermes-agent — Discord Platform Adapter 인증 우회취약점
- NousResearch hermes-agent — TUI Gateway shell.exec 보호 메커니즘 실패로 인한 원격 명령 실행취약점
- Trail of Bits fickling — MLAllowlist Safety Check 침묵적으로 우회, 악성 Pickles 'LIKELY_SAFE'로 표시됨취약점
- SnapLogic MCP Builder (GA) — 기존 통합에서 관리되는 MCP 서버 자동 생성솔루션
- Jamf AI Governance (GA) — Shadow AI 발견, 정책 및 Okta 에이전트 ID 통합을 위한 기본 macOS 제어 플레인솔루션
- iboss AI Security Platform — 무료 Shadow AI 발견 + 유료 런타임 정책 제어솔루션
- Netzilo AIDR — Bedrock AgentCore, Copilot Studio, Vertex AI, LangGraph, CrewAI 전반에 걸친 휴대용 런타임 거버넌스솔루션
2026-07-04
- OpenAI WordPress 챗봇 도우미 플러그인 — 인증되지 않은 임의 콘텐츠 삭제 (CVE-2025-69134)취약점
- weDocs WordPress AI 챗봇 플러그인 — 마이그레이션 함수에 대한 누락된 권한 (CVE-2026-12729)취약점
- weDocs WordPress AI 챗봇 플러그인 — 블록 속성을 통한 저장된 XSS (CVE-2026-12731 / CVE-2026-12734)취약점
- LobeChat — 손상된 객체 수준 권한이 다른 사용자의 에이전트 그룹 데이터 노출 및 변경 (CVE-2026-59100)취약점
- fast-mcp-telegram — 베어러 토큰 경로 순회가 세션 인증을 우회 (CVE-2026-52830)취약점
- Kong Konnect MCP 서버 — 간접 프롬프트 인젝션이 의도하지 않은 API 요청 실행을 활성화 (CVE-2026-13341)취약점
- Cursor IDE 'DuneSlide' — 클릭 없이 프롬프트 인젝션이 샌드박스를 탈출하여 OS 수준 RCE 달성 (CVE-2026-50548 / CVE-2026-50549)취약점
- JadePuffer: Langflow RCE (CVE-2025-3248)를 통한 최초 확인된 엔드-투-엔드 AI 에이전트 랜섬웨어 공격취약점
- Connecticut SB 5 AI 법—최첨단 모델 개발자 규제, 샌드박스 및 청소년 안전 조항—활동적 준수 감시규제
- UN 독립 AI 과학 패널, 재앙적 피해 및 규제 공백 경고하는 예비 보고서 발표규제
- 싱가포르 MDDI/IMDA, 디지털 인프라 법안 초안에 대한 공개 협의 시작—데이터 센터 및 클라우드 제공자를 위한 라이선싱, 보안 및 지속가능성규제
- 대법원, Humphrey's Executor 뒤집음, FTC 독립성 종료—주요 AI 규제 거버넌스 변화규제
- FTC, 정책 성명 제안: 주 법률 준수를 위한 AI 산출물 조작이 FTC법 제5조 위반할 수 있음규제
- US Commerce Dept.가 Anthropic Claude Fable 5 & Mythos 5에 대한 전면 수출 통제 해제, 구속력 있는 약속 조건규제
- Exabeam Behaviour Intelligence: AI/에이전트 감지를 90으로 두배로 늘리고, Claude 지원 추가, Observra OSS 텔레메트리 라이브러리 출시솔루션
- Nightfall AI: 에이전틱 워크플로우를 위한 프롬프트 주입 감지가 포함된 AI 네이티브 DLP + MCP 보안 플랫폼솔루션
- NVIDIA NeMo Guardrails v0.23.0 — 스트리밍 및 비스트리밍을 위한 IORails 도구 호출 + 로컬 레일 검증솔루션
- Snyk Evo Agentic Development Security (ADS) — GA: AI 코딩 에이전트 및 MCP 서버를 위한 런타임 거버넌스솔루션
2026-07-03
- ChatBot WordPress 플러그인 — 인증되지 않은 반사 XSS (CVE-2026-57362)취약점
- OpenAI Chatbot Helper WordPress 플러그인 — 인증되지 않은 임의 콘텐츠 삭제 (CVE-2025-69134)취약점
- WPBot AI ChatBot for WordPress — 대화 매개변수를 통한 인증 저장 XSS (CVE-2026-13731)취약점
- LobeChat — 끊긴 객체 레벨 권한으로 인해 인증된 사용자가 다른 사용자의 에이전트 그룹 데이터 접근 및 수정 가능 (CVE-2026-59100)취약점
- RAGFlow — 데이터 흐름 결과 UI의 새니타이즈되지 않은 에이전트 파이프라인 노드 이름을 통한 저장 XSS (CVE-2026-58579)취약점
- fast-mcp-telegram MCP 서버 — Bearer 토큰 검증의 경로 이동으로 인한 인증 우회 (CVE-2026-52830)취약점
- DuneSlide — Cursor IDE 제로클릭 프롬프트 인젝션 샌드박스 탈출로 인한 호스트 RCE (CVE-2026-50548, CVE-2026-50549)취약점
- 의미 있는 성과가 헬스케어 AI 경쟁의 우승자를 결정합니다전략 보고서
- Accenture AI 진행 상황 보수계(창간호)전략 보고서
- 금융 부문의 인공지능과 사이버보안전략 보고서
- Claude Sonnet 5 시스템 카드전략 보고서
- EO 14409 AI 사이버보안 정보소 — 7월 2일 설립 마감 발동규제
- China MIIT/SAMR: L2 복합 운전자 보조 시스템을 위한 필수 국가 표준 — 2027년 1월 1일 발효규제
- UN 독립 국제 AI 과학 위원회: 예비 보고서 출범 — 첫 번째 UN 글로벌 AI 거버넌스 대화 수급(제네바, 2026년 7월 6~7일)규제
- FTC 제안 정책 성명: AI 시스템의 정확성 억제 — 공개 의견 수렴 진행 중규제
- US Commerce/BIS가 Anthropic Claude Fable 5 및 Mythos 5에 대한 수출 통제 해제 — 새로운 구속력 있는 조건 부과규제
- 중국 TC260 — AI 및 딥 신스 기술을 대상으로 하는 국가 개인정보 보안 명세 개정안 초안지침
- 싱가포르 CSA — 싱가포르 사이버 환경 2025/2026 보고서: 에이전틱 AI 위협 분석 + CII 운영자를 위한 사이버 트러스트 마크 의무화지침
- AWS Network Firewall — Container Attribute-Based Rules for EKS/ECS AI/ML Workload Microsegmentation (GA)솔루션
- CSA Extends STAR Registry to Include AIUC-1 Certification for Agentic AI — Independent Quarterly Red-Teaming Required솔루션
- Snyk Evo Agentic Development Security (ADS) — Runtime Governance for AI Coding Agents, MCP Servers, and Generated Code솔루션
- Straiker — $64M Series A + STAR Labs Agentic Exploit Dataset; GA Platform: Agent Discovery, Pre-Deployment Red-Teaming, Runtime Protection솔루션
- Microsoft Defender for Endpoint: AI Agent Runtime Protection (Public Preview) — Auto-Discovery of 25+ Local Agent Types + Prompt Injection Blocking솔루션
2026-07-02
- Royal MCP WordPress 플러그인 — 낮은 권한 사용자가 제한 없는 MCP 도구(비공개 콘텐츠 및 사용자 열거 포함) 호출 가능취약점
- Vibe-Trading — MCP Swarm 실행 디렉토리 경로 순회로 임의 실행 메타데이터 읽기 허용취약점
- Microsoft SharePoint Server — CISA KEV에 추가된 역직렬화 RCE (CVE-2026-45659)취약점
- LiteLLM AI Gateway — 3개 CVE RCE 체인: 기본 내부 사용자가 관리자로 에스컬레이션 및 임의 코드 실행 가능취약점
- Presenton MCP 서버 — Docker/서버 배포의 인증되지 않은 MCP 엔드포인트로 세션 토큰 발급 및 API 키 악용 허용취약점
- Woodpecker CI — GitLab Forge 파이프라인 승인 우회(스푸핑 가능한 커밋 작성자 이름 경유)로 CI 시크릿 유출 활성화취약점
- DeepTutor — MCP 도구 인증 우회로 낮은 권한 사용자가 모든 구성된 MCP 도구를 호출할 수 있음취약점
- GuardFall — 셸 해석 우회로 11개 중 10개 오픈소스 AI 코딩 에이전트를 공급망 공격에 노출취약점
- IBM Langflow OSS — 약한 암호화 키 유도로 저장된 모든 자격증명 노출 (LLM API 키, DB 비밀번호)취약점
- KPMG Global AI Pulse Q2 2026: 배포에서 가치 실현으로전략 보고서
- AI 안전 및 사이버 오용에 관한 유럽 탁상 훈련으로부터의 통찰전략 보고서
- UN의 첫 국제 독립 과학 패널 AI에 대한 예비 보고서: 인공지능의 기회, 위험 및 영향에 대한 증거 기반 평가전략 보고서
- 미국 상원 — AI AGENT Act 초안 법안: AI 에이전트 제공자, 신원 연결 및 플랫폼 상호운용성을 위한 FTC 레지스트리규제
- 중국 — 세 가지 AI 규제 수단 2026년 7월 1일 발효: AI 윤리 표준, AI 에이전트 조치 및 의인화 AI 규칙규제
- 베트남 — 2025년 사이버보안법 발효(2026년 7월 1일) AI 딥페이크 및 플랫폼 의무 포함규제
- FTC가 주(State) AI 법 준수를 위해 결과물을 조작하지 말도록 경고하는 정책 성명서 제안규제
- US Commerce Dept.가 Anthropic Claude Fable 5 & Mythos 5에 대한 수출 통제 해제 — 구속력 있는 약속 부과규제
- 인도 중앙은행 — 모델 위험 관리 규제 원칙에 관한 초안 지침 2026 (AI/ML 킬스위치 및 보드 감독)지침
- EU AI Act — Omnibus VII 수정안 Council에 의해 공식 채택 (2026년 6월 29일): 고위험 마감일 연기, 새로운 금지사항 추가지침
- NIST NCCoE — '사이버 AI 프로필' 및 AI 에이전트 ID & 권한 부여 프로젝트 가속화솔루션
- NVIDIA NeMo Guardrails v0.23.0 — 스트리밍 및 비스트리밍을 위한 IORails 도구 호출 + 도구 결과의 로컬 레일 검증솔루션
- Dragos EmberAI — Intelligence Fabric의 OT 네이티브 AI 어시스턴트(ICS/OT 사이버보안)솔루션
- Snyk Evo 에이전틱 개발 보안(ADS) — AI 코딩 에이전트 및 MCP 서버를 위한 런타임 거버넌스솔루션
- F5 AI 보안 플랫폼 GA + SurePath AI 인수 — 네트워크 수준 AI 검색, 섀도우 AI 탐지, 런타임 가드레일솔루션
- Microsoft Security Copilot + Azure AI Content Safety: MCP 도구 중독 지침 및 에이전틱 AI를 위한 프롬프트 차단솔루션
2026-07-01
- Vibe-Trading — DNS 리바인딩 인증 우회로 원격 Bearer 토큰 우회 가능 (CVE-2026-58169)취약점
- Vibe-Trading 에이전틱 거래 플랫폼 — 제안 파일 로딩의 경로 순회로 임의 파일 읽기 가능 (CVE-2026-58170)취약점
- Claude Code /copy 명령 — 보안되지 않은 임시 파일로 응답 공개 및 심볼릭 링크 파일 쓰기 가능 (CVE-2026-46406)취약점
- 워싱턴 대학교 연구: 에이전틱 AI 브라우저가 프롬프트 주입을 통해 동일 출처 정책 우회를 허용, 작동하는 PoC 시연취약점
- GuardFall — 10/11 오픈소스 AI 코딩 에이전트의 Bash 셸 트릭 우회로 공급망 코드 주입 가능취약점
- SimpleHelp OIDC 인증 우회 취약점으로 AI/클라우드 개발자 자격증명을 목표로 하는 Djinn Stealer 전달 (CVE-2026-48558)취약점
- BIS 연간 경제 보고서 2026전략 보고서
- FCA Emerging Technology Horizon Scan 2026 — AI Governance Shift from Principles to Operational Supervision규제
- US Commerce Dept. Partially Lifts Export Controls on Anthropic Claude Mythos 5 — Fable 5 Restrictions Remain; Trusted-Partner Framework Established규제
- EU Council Formally Adopts AI Act Omnibus Simplification Regulation (Digital Omnibus on AI)규제
- NIST 사이버보안 인사이트 — 검증 가능한 디지털 자격증 제시(VDC 시리즈 블로그 포스트 #4)지침
- 아일랜드 NCSC — '공공 부문 AI 도입 보안' 사이버보안 지침 발표지침
- LiteLLM Three-CVE RCE Chain (CVE-2026-47101, CVE-2026-47102, CVE-2026-40217): AI 게이트웨이 공급망 공격 벡터솔루션
- ServiceNow + Accenture: 공동 에이전트 AI 보안 운영 플랫폼 출시 (2026년 6월 29일)솔루션
- Microsoft Intune Vulnerability Remediation Agent (공개 미리 보기): 엔드포인트 보안 Copilot에 대한 에이전트 CVE 분류솔루션
- Microsoft Incident Response: MCP 도구 중독 위협 인텔리전스 + 엔터프라이즈 AI 에이전트에 대한 탐지/격리 지침솔루션
- Microsoft Defender for Endpoint: 25개 이상의 로컬 AI 에이전트 유형 + 프롬프트 인젝션에 대한 MCP 서버 런타임 보호 발견솔루션
- Microsoft Sentinel 2026년 6월: ASIM AI Agent Events 스키마 GA + Agent Identities 커넥터 (미리 보기) + MCP Graph Tools (미리 보기)솔루션
2026-06-30
- 프롬프트 인젝션이 이제 프로덕션 AI 배포에서 확인됨 — 3개 엔터프라이즈 위반 공개(2026년 6월)취약점
- 에이전트식 레드팀 도구(12개 시스템) — 에이전트 피싱을 통한 시스템적 샌드박스 탈출 및 API 키 유출(arXiv 2606.24496)취약점
- CherryStudio MCP OAuth 로컬 콜백 서버 — 코드 매개변수 조작을 통한 인증 우회취약점
- Khoj AI — 대화 공유 핸들러 인증 우회로 인한 프라이빗 에이전트 데이터 노출취약점
- Devolutions PowerShell Universal — AI 에이전트 작업 API가 평문으로 재사용 가능한 앱 토큰 누출취약점
- SimpleHelp — OIDC 인증 우회로 인한 미인증 계정 탈취(CISA KEV)취약점
- Google MCP 도구 상자 — HTTP 도구 URL 빌더의 경로 순회로 인한 업스트림 API에 대한 SSRF 허용취약점
- Claude Code — 깃 워크트리 경로 혼동을 통한 샌드박스 탈출로 인한 호스트 코드 실행취약점
- 아시아의 인간 주도 AI 기회: 변환을 위한 프레임워크전략 보고서
- Philippines — BSP는 6월 30일 기한 전에 은행 및 비은행을 위한 AI 거버넌스 프레임워크 발급규제
- Australia DTA — Commonwealth 기관을 위한 의무적 AI 요구사항 현재 시행 중; Agentic AI 추록 공개규제
- GovAI 연구 보고서: EU AI 법이 아닌 GDPR이 EU/UK의 프론티어 AI 지연의 주요 원인 (2026년 6월 25-28일 게시)규제
- Connecticut SB 5 — 프론티어 모델 개발자 규제, 규제 샌드박스, 챗봇/청소년 안전 규칙 (2026년 5월 29일 서명)규제
- 위대한 미국 AI 법(GAAIA) 논의 초안 공개 — 주(State) AI 법의 연방 선점, 프론티어 모델 감시규제
- 트럼프 행정명령 14409 — 프론티어 AI 모델에 대한 의무적 출시 전 사이버 위험 평가 (2026년 6월 2일 서명)규제
- OpenAI Daybreak 확장 — GPT-5.5-Cyber GA + Patch the Planet 오픈 소스 보안 이니셔티브솔루션
- Microsoft 위협 인텔 — 악의적인 Chromium 확장이 Perplexity AI 브랜딩을 스푸핑하여 브라우저 검색 탈취솔루션
- Straiker — $64M Series A + STAR Labs Agentic 익스플로잇 데이터세트; 에이전트 발견, 레드팀, 런타임 보호 플랫폼솔루션
- Okta Cross App Access (XAA) 에코시스템 — Claude, Cursor, Slack을 포함한 25+ 파트너; MCP 공식 인증 확장이 안정화됨솔루션
- Cisco, Astrix Security + WideField Security 인수 — Splunk Agentic SOC으로의 이중 NHI/에이전트 신원 플레이솔루션
- Cisco AI Defense — LLM 및 MCP 검사를 위한 에이전트 런타임 보호 SDK 출시솔루션
- OpenAI GPT-5.6 Sol Preview — 제한된 정부 게이트 액세스를 갖춘 가장 강력한 사이버보안 모델솔루션
2026-06-29
- xiaozhi-esp32 MCP 응답 핸들러 — ParseMessage의 부적절한 동기화가 원격 DoS 활성화 (CVE-2026-13489)취약점
- ComfyUI-Copilot — 워크플로우 체크포인트 복원 핸들러의 부적절한 리소스 식별자 제어 (CVE-2026-13493)취약점
- Flowise Custom MCP — Windows NODE_OPTIONS 거부 목록 우회가 대소문자 구분 격차를 통한 인증된 RCE 활성화 (CVE-2026-58057)취약점
- TrustFall — 신뢰 대화 회귀가 Claude Code, Cursor, Gemini CLI 및 GitHub Copilot에서 클릭 RCE 활성화취약점
- Amazon Q Developer — 리포지토리의 악성 MCP 구성이 워크스페이스 열기에서 임의의 코드 실행 및 AWS 자격 증명 탈취 활성화 (CVE-2026-12957)취약점
- 북한 Sapphire Sleet Mastra npm 공급망 공격 — 144개 AI 에이전트 프레임워크 패키지 트로이 목마화, ~주 800만 다운로드 노출취약점
- Agentjacking — MCP Sentry 간접 프롬프트 주입으로 AI 코딩 에이전트에서 임의의 코드 실행 달성 (85% 성공률, 2,388개 조직 노출)취약점
- OpenAI GPT-5.6 Sol/Terra/Luna — 사이버보안 기능을 갖춘 정부 제한 제한된 프리뷰솔루션
- Noma Security + Kong — API 게이트웨이 트래픽 경로에 내장된 런타임 AI 보안솔루션
- Linux Foundation Akrites — AI 가속화 위협에 대한 업계 전체 조율된 OSS 취약점 방어솔루션
- Dragos EmberAI — Intelligence Fabric의 OT-네이티브 AI 어시스턴트솔루션
- Google Cloud VPC Service Controls — 에이전트 ID, MCP-속성 경계 규칙, Gemini Agent Platform 통합솔루션
- Snyk Evo 에이전트 개발 보안(ADS) — AI 코딩 에이전트 및 MCP 서버를 위한 런타임 거버넌스솔루션
- F5 AI Security Platform GA + SurePath AI 인수솔루션
- OpenAI Daybreak 확장: GPT-5.5-Cyber GA + Codex Security Plugin + Patch the Planet Initiative솔루션
- 공급망, 에너지 및 AI 연계: AI 에너지 공급망 취약성 평가전략 보고서
- 2026년 급부상 기술 10대전략 보고서
- 인도중앙은행(Reserve Bank of India) 모델 위험 관리 규제 원칙에 관한 2026년 지침안 — AI/ML 킬-스위치 및 이사회 책임성 의무화지침
- Legion LegalTech Corp v. US — Anthropic AI 모델에 대한 BIS 수출 통제 지침에 이의를 제기하는 첫 연방 소송규제
- 백악관 / ONCD — OpenAI GPT-5.6 출시 정부 검증 파트너로 제한 (미국 AI 모델의 첫 사전 공개 게이팅)규제
- 미국 상무부 — Anthropic Mythos 5 수출 통제 부분 해제: 100개 이상의 신뢰할 수 있는 파트너를 위한 선별적 접근규제
2026-06-28
- JetBrains YouTrack MCP — MCP 엔드포인트를 통한 프로젝트 설정 공개 (CVSS 3.1)취약점
- Mattermost AI 봇 게시물 — 마크다운 이미지 구문 주입이 렌더링을 통해 데이터 유출 (CVSS 3.5)취약점
- mise — 작업 포함 파일 바이패스 신뢰 게이트, 임의 코드 실행 가능 (CVSS 8.6)취약점
- 미국 하원 세입 위원회 — FY2027 법안 조항으로 CMS WISeR AI 사전 승인 모델에 대한 HHS 자금 차단규제
- NRC 제안 규칙: 핵시설 보안 및 직무 적합성 요건 현대화 (EO 14300)규제
- Legion LegalTech 소송: Anthropic 모델에 대한 미국 수출 통제 지시가 법정 권한을 초과한다는 이유로 제기규제
- 미국 정부, OpenAI GPT-5.6 Sol 출시 게이팅 — 고객별 상무부/ONCD/OSTP 승인 필요규제
- 미국 상무부, Anthropic Mythos 5 수출 통제 부분 해제 — 신뢰 파트너 목록 생성규제
- Sumsub MCP 통합: AI 에이전트는 이제 전체 컴플라이언스/AML 워크플로우를 구성할 수 있습니다솔루션
- OrcaRouter AI 위협 보고서 2026 + 에이전트 방화벽 및 I/O Guardrails 무료화솔루션
- Noma Security + Kong Partnership: Kong AI Gateway에 내장된 런타임 AI 보안솔루션
- Tanium Atlas GA: 모든 상용 클라우드 고객을 위한 에이전틱 AI 자율 IT/보안 운영솔루션
- Dragos EmberAI: Dragos Intelligence Fabric에서 출시된 OT 기본 AI 어시스턴트솔루션
- Fortinet FortiSOC GA: 통합 에이전틱 AI SOC 플랫폼 (SIEM + SOAR + UEBA + TI 단일 SaaS)솔루션
- F5 AI Security Platform GA + SurePath AI Acquisition솔루션
2026-06-27
- ToolJet AI Platform — Credential Decryption Endpoint Returns Plaintext Secrets to Any Authenticated User취약점
- Docling GenAI 문서 프로세서 — HTML 백엔드의 안전하지 않은 URI/경로 처리취약점
- Mattermost Agents MCP Plugin — 검증되지 않은 첨부 파일 URL을 통한 SSRF로 인한 내부 네트워크 접근 허용취약점
- GitHub MCP Server — RepoAccessCache 크로스-테넌트 인증 우회 (HTTP Lockdown 모드)취약점
- ToolJet AI 플랫폼 — RestAPI 데이터 소스의 SSRF (개인 IP 필터 우회)취약점
- LibreChat — 개인 IP 또는 체계 검증이 없는 사용자 구성 baseURL을 통한 SSRF취약점
- LibreChat — MCP OAuth 리소스 파라미터 불일치로 인한 OAuth 토큰 하이재킹 (악의적 MCP 서버)취약점
- Ollama GGUF 양자화 엔진 — 모델 업로드 인터페이스를 통한 원격 힙 메모리 유출취약점
- DifyTap — Dify LLMOps 플랫폼의 네 가지 교차 테넌트 AI 데이터 노출 결함 (100만 개 이상의 앱 위험)취약점
- ToolJet AI 에이전트 플랫폼 — 인증된 빌더가 전역 마켓플레이스 플러그인을 임의의 서버 측 JavaScript로 덮어쓸 수 있음 (RCE)취약점
- mise 개발 도구 관리자 — .tool-versions의 Tera 템플릿 주입을 통한 임의 명령 실행 (신뢰 우회)취약점
- Cursor AI 에디터 — 경로 검증 실패 시 정규화 폴백을 통한 에이전트 샌드박스 탈출취약점
- Cursor AI 에디터 — working_directory 파라미터 조작을 통한 에이전트 샌드박스 탈출취약점
- Flowise 커스텀 MCP 기능 — 제작된 JSON 페이로드를 통한 샌드박스 우회 RCE (인증 불필요)취약점
- AI 우선 운영 시스템: 운영 및 비즈니스 모델 혁신을 위한 청사진전략 보고서
- Anthropic 경제 지수 보고서: 주기전략 보고서
- METR의 GPT-5.6 Sol 배포 전 평가 요약전략 보고서
- 미국 주(State) AI 패치워크 — 2026 입법 회기에서 제정된 새로운 동반자 챗봇 법 및 코네티컷 프론티어 모델 샌드박스규제
- 중국 총리 Li Qiang — 여름 다보스 긴급 글로벌 AI 규제 프레임워크 촉구(다롄, 2026년 6월 24일)규제
- 콜로라도 주지사가 SB 26-189에 서명 — 자동화된 의사결정 기술(ADMT) 법이 획기적인 2024 AI 법을 대체규제
- 백악관 / ONCD + OSTP: 트럼프 행정부가 GPT-5.6 출시를 정부 승인 파트너로 제한규제
- NIST SP 800-213 Rev. 1 (초기 공개 초안) — 연방 정부를 위한 IoT 제품 사이버 보안 지침지침
- BreachRx Rex Platform: 동시 AI 시대 침해 사건을 위한 에이전트형 AI 사건 지휘소솔루션
- NeuralTrust: Chain-of-Thought Hijacking 연구 — 프론티어 추론 모델에서 최대 100% 안전성 우회솔루션
- Palo Alto Networks Prisma AIRS — 2026년 6월: 구성 가능한 AI Red Teaming 대상 프로파일링 + VM-Series 통합 AI Runtime 방화벽 이미지솔루션
- F5 AI Security Platform 출시 + SurePath AI 인수솔루션
- Linux Foundation Akrites: 산업 전반의 조율된 OSS 취약점 방어 AI 가속화 위협 대응솔루션
2026-06-26
- 에이전틱 AI로의 전환: Codex의 증거전략 보고서
- 산업 운영에서의 인간-기계 협업: 활성화 플레이북전략 보고서
- 금융 서비스를 위한 AI 플레이북전략 보고서
- PTC Windchill / FlexPLM 부적절한 입력 유효성 검사 — 미인증 RCE, CISA KEV 추가 2026년 6월 25일 (CVE-2026-12569)취약점
- Cisco Unified Communications Manager SSRF — 적극적으로 악용 중, CISA KEV 추가 2026년 6월 25일 (CVE-2026-20230)취약점
- Cordyceps CI/CD — GitHub Actions 워크플로우 잘못된 구성 클래스는 Google AI 에이전트 개발 키트, Azure Sentinel 및 300개 이상의 리포지토리를 공급망 인수에 노출 (CVE-2026-20230)취약점
- 악의적 AI 에이전트 스킬이 변경 가능한 외부 링크를 통해 정적 스캐너 우회 — 26,000개 에이전트에 도달 (AIR Research, 2026년 6월 24일)취약점
- 프롬프트 인젝션을 역할 혼동으로 — ICML 2026 논문이 작동하는 PoC를 통해 구조적 LLM 공격 클래스 시연 (arXiv:2603.12277)취약점
- GitLab Duo Workflows — 불충분한 출력 필터링으로 인한 민감한 리포지토리 데이터 공개 (CVE-2026-12053)취약점
- Twenty CRM AI Agent Monitor — Cross-Workspace IDOR는 전체 채팅 기록 및 도구 출력 노출 (CVE-2026-55583)취약점
- 미 의회 초당파 마감일: 상무부는 2026년 6월 26일까지 AI 모델 사용에 대한 EAR 권한을 정당화해야 함규제
- 호주 DTA Agentic AI 정부용 플레이북 발행 — 의무 감시 모델 및 킬스위치 요구사항규제
- US 상무부/BIS EAR 지침: Anthropic Fable 5 & Mythos 5 외국인 접근 중단 — 소송 제기, 의회 6월 26일까지 대응 요구규제
- Noma Security + Kong 파트너십 — API 게이트웨이 트래픽 경로에 포함된 런타임 AI 보안솔루션
- F5 AI 보안 플랫폼 GA + SurePath AI 인수솔루션
2026-06-25
- NocoDB MCP 토큰 — 워크스페이스 전반에 걸친 무제한 첨부파일 읽기(CVSS 2.3) 및 OAuth 범위 미적용(CVSS 2.0)취약점
- AnythingLLM Windows 경로 순회 — 인코딩된 절대 경로가 문서 디렉토리를 벗어남 (CVSS 4.3)취약점
- foreman-mcp-server — 인증되지 않은 캐시 포이즈닝 및 자격증명 로깅을 통한 세션 하이재킹 (CVSS 7.8 + 6.2)취약점
- rtk LLM Context Filter — Permission Splitter Bypass Enables Shell Command Injection Through Allowed-List Commands (취약점
- Daytona AI Sandbox — Multiple Authorization Flaws: Unverified Email Org Invite, Role Update IDOR, TLS Bypass in Git Clone (CVSS up to 8.4)취약점
- Cordyceps — CI/CD Workflow Vulnerability Class Enables Supply Chain Hijacking via Pull Requests, Confirmed on Google AI ADK and Azure Sentinel취약점
- BioShocking — Reality-Confusion Prompt Injection Bypasses AI Browser Guardrails, Leaks Credentials in Working PoC취약점
- macOS.Gaslight — DPRK Rust Infostealer Embeds Prompt Injection to Derail AI-Assisted Malware Triage취약점
- Claude Code WebFetch — HuggingFace Domain Pre-Approval Enables Prompt Injection via Attacker-Controlled Model Repos (CVSS 6.0)취약점
- Open WebUI — Image URL Parameter Resolves as File ID, Enabling Cross-User File Exfiltration (CVSS 6.5)취약점
- Docling GenAI Document Processor — SSRF via Playwright HTML Renderer, Zip Slip in EasyOCR, and XXE in Patent XML Parser취약점
- Warp Agentic Terminal — Multiple RCE and Command Injection Vulnerabilities Across Agent Features (CVSS up to 8.8)취약점
- Crawl4AI Docker API — Proxy SSRF Bypass Reaches Internal Network (CVSS 8.6)취약점
- AISI 엔지니어링 플레이북: AI 평가 역량 구축을 위한 공개 가이드전략 보고서
- 정부의 규제 도구를 넘어서: 비즈니스 및 시민사회 행위자들이 변혁적 인공지능 위험과 영향을 관리하고 완화하는 방법에 대한 초기 발견전략 보고서
- 미국 하원 세입위원회 — CMS WISeR AI 사전승인 모델에 대한 HHS 자금 지원 차단을 위한 FY2027 법안 조항규제
- US Commerce/BIS EAR 지침: Anthropic Fable 5 & Mythos 5 외국인 액세스 중단 — 첫 법적 이의 제기규제
- 유럽위원회 EU AI 법 제6조에 따른 고위험 AI 시스템 분류에 관한 초안 지침지침
- NIST SP 800-213 Rev. 1 (Initial Public Draft) — 연방정부를 위한 IoT 제품 사이버보안 지침지침
- Stellar Cyber 자율 SOC 플랫폼 v6.5/6.6: AI 네이티브 워크플로우, 자동 트리아지, 그리고 더 빠른 MSSP 온보딩솔루션
- Tigera Lynx GA: AI 에이전트 보안을 위한 Kubernetes 네이티브 통합 컨트롤 플레인솔루션
- Tanium Atlas GA: 모든 상용 클라우드 고객을 위한 에이전틱 AI 자율 IT/보안 운영솔루션
- SentinelOne Purple AI 에이전틱 조사가 모든 Singularity 고객에게 개방됨솔루션
- Dragos EmberAI: Dragos Intelligence Fabric에서 출시된 OT 네이티브 AI 어시스턴트솔루션
- Fortinet FortiSOC GA: 에이전틱 AI 통합 SOC 플랫폼 (SIEM + SOAR + UEBA + TI 단일 SaaS)솔루션
- OpenAI Daybreak 확장: GPT-5.5-Cyber GA + Codex Security 플러그인 + Patch the Planet솔루션
2026-06-24
- Langflow Monitor Router IDOR — 7개의 인증되지 않은 엔드포인트가 모든 사용자의 세션 데이터 노출취약점
- vLLM 오디오 전사 엔드포인트 압축 폭탄 (25 MB OPUS → 14.9 GB PCM)취약점
- vLLM 개정판 고정 우회 — --revision/--code-revision 플래그에도 불구하고 동적 코드 로드됨취약점
- Langflow 인증 없는 무제한 파일 업로드로 인한 무한 서비스 거부취약점
- Crawl4AI SSRF를 통한 IPv6 매핑 IPv4 블록리스트 우회 (LLM 스크래핑 엔드포인트)취약점
- Open WebUI 교차 원점 프롬프트 주입을 통한 Postmessage input:prompt / action:submit취약점
- LobeHub 서버 측 SSRF를 통한 인증되지 않은 /webapi/proxy 엔드포인트취약점
- Claude Code WebFetch의 사전 승인된 HuggingFace 도메인을 통한 대역 외 데이터 유출취약점
- n8n MCP 브라우저 HTTP 전송 모드에서 인증되지 않은 도구 호출취약점
- Langflow RAG 파일 구성 요소 임의 파일 읽기를 통한 지식 기반의 절대 경로취약점
- Langflow IDOR — 인증된 사용자는 /api/v1/responses를 통해 다른 사용자의 흐름을 실행할 수 있음취약점
- Crawl4AI 샌드박스 탈출을 통한 AST 검증자 우회 (계산된 필드 _safe_eval_expression)취약점
- Flowise 사용자 지정 MCP 서버 OS 명령 주입을 통한 불완전한 플래그 검증 및 정규식 우회취약점
- vLLM 악성 HuggingFace 모델을 통한 임의 코드 실행 — 최적화 모드에서 Assert 우회취약점
- vLLM Dockerfile 종속성 혼동을 통한 PyPI에 등록되지 않은 flashinfer-jit-cache 패키지취약점
- vLLM OpenAI API 인증 우회를 통한 호스트 헤더 경로 조작 (BadHost 변형)취약점
- Langflow 인증되지 않은 RCE를 통한 공유 가능한 플레이그라운드 (공개 흐름)취약점
- 인공지능을 활용한 직업교육훈련 개발전략 보고서
- 2026 KPMG Global AI in Finance Report: The Decision Advantage전략 보고서
- GSA 제안 규칙: GSAR 조항 552.239-7001 — 대규모 언어 모델 AI 시스템 내 데이터의 기본 보안지침
- 화이트하우스 행정명령 14409: '고급 암호화 공격으로부터 국가 보안' — 2030/2031년 강제 연방 PQC 마이그레이션 및 CBOM 요구사항지침
- Cato Networks, OpenAI Daybreak 사이버 파트너 프로그램 참여 — 45분 내 에이전틱 CVE 완화솔루션
- Microsoft — AI 메모리 보호: Microsoft Foundry Agent Service의 메모리 중독 위협 및 방어솔루션
- F5 AI Security Platform 출시 + SurePath AI 인수솔루션
- OpenAI Daybreak 확대 — GPT-5.5-Cyber 정식 출시, Codex Security 업데이트, Patch the Planet 및 30개 벤더 사이버 파트너 프로그램솔루션
2026-06-23
- Langflow Bundle URL Loader — 악의적 Bundle URL을 통한 시작 시 로컬 코드 주입 (CVE-2026-12822)취약점
- Apache Doris MCP Server — 메타데이터 쿼리에서 매개변수화되지 않은 데이터베이스 이름을 통한 인증된 SQL 주입 (CVE-2025-66336)취약점
- GitHub Copilot — fetch_webpage URI 매개변수를 통한 워크스페이스 외부 파일시스템 접근으로 인한 프롬프트 인젝션 기반 정보 유출 (CVE-2025-66389)취약점
- Suna AI 에이전트 플랫폼 — 인증 엔드포인트의 returnURL을 통한 반영 XSS(CVE-2026-12811)취약점
- LiteLLM MCP OpenAPI 스펙 로더 — spec_path 인수를 통한 경로 순회(CVE-2026-12798)취약점
- LiteLLM 완성도 인터페이스 — 금지된 키워드 우회를 통한 부정확한 인증(CVE-2026-12797)취약점
- LiteLLM MCP 서버 — _execute_with_mcp_client를 통한 서버 측 요청 위조(CVE-2026-12774)취약점
- LiteLLM MCP 프록시 — UserAPIKeyAuth의 부적절한 인증(CVE-2026-12773)취약점
- LangChain 파일 검색 미들웨어 — Glob 패턴 및 심볼릭 링크를 통한 경로 순회 및 샌드박스 탈출(CVE-2026-55443)취약점
- 독성 코딩 평가 저장소 — AI 에이전트 간접 프롬프트 주입이 2분 이내에 클라우드 자격증명 탈취취약점
- 북한(Sapphire Sleet) 141개 Mastra AI npm 패키지 백도어 설치 — Postinstall 후크를 통한 크로스 플랫폼 정보 수집기취약점
- Autodesk Fusion Desktop MCP 확장 — 악성 웹페이지를 통한 드라이브-바이 임의 코드 실행(CVE-2026-10789)취약점
- LiteLLM AI 게이트웨이 — 호스트 헤더 주입을 통한 중대 인증 우회(CVE-2026-49468)취약점
- IBM Langflow OSS — 스트림 가능 MCP 전송 엔드포인트의 부적절한 인증으로 인한 인증되지 않은 MCP 작업취약점
- 전문가 보고서 2026전략 보고서
- 인공지능과 초급 직급 업무의 미래: 초기 경력 경로 보호 및 재창조를 위한 프레임워크전략 보고서
- 인도네시아 대통령령 초안: 국가 AI 로드맵 2026–2029규제
- 베트남 AI 법 시행(2026년 3월 1일) — MediaLaws 분석 2026년 6월 22일 발표규제
- US 상무부 EAR 지침: Anthropic Fable 5 & Mythos 5 외국인 접근 중단규제
- Five Eyes 합동성명: 'AI가 초래하는 사이버 위험 전환 — 지도자들이 지금 행동해야 하는 이유'지침
- Microsoft 'Guarding AI Memory': AI 메모리 공격 벡터 및 방어에 대한 보안 지침솔루션
- OrcaRouter: 에이전트 방화벽 및 I/O 가드레일이 AI 위협 보고서 2026과 함께 모든 사용자에게 무료로 제공됨솔루션
- Tigera Lynx GA: Kubernetes 네이티브 AI 에이전트 보안을 위한 통합 제어 평면솔루션
- Fortinet FortiSOC GA: 에이전트 AI 및 MCP 조정을 갖춘 통합 클라우드 전송 SOC 플랫폼솔루션
- Tanium Atlas GA: 모든 상용 클라우드 고객을 위한 IT 및 보안 운영을 위한 에이전트 AI솔루션
- OpenAI Daybreak 확장: Codex Security GA 업데이트 + 전체 GPT-5.5-Cyber 릴리스 + Patch the Planet솔루션
2026-06-22
- Mitiga Skillgate Research — 공격자 제어 ANTHROPIC_BASE_URL 오버라이드 및 AI 명령 파일의 1,230개 이상의 하드코딩된 API 키취약점
- npm 패키지 shai_hulululud — 프롬프트 인젝션 및 토큰 플러딩을 통한 AI 악성코드 스캐너 회피 개념 증명취약점
- Mastra npm 스코프 탈취 — 143개 AI 에이전트 프레임워크 패키지가 하이재킹된 기여자 계정을 통해 RAT으로 백도어화됨취약점
- AutoJack — 악의적 웹페이지가 MCP WebSocket을 통해 AutoGen Studio 브라우징 에이전트를 하이재킹하여 호스트 RCE 달성취약점
- ASD Information Security Manual (ISM) — June 2026 Update: New AI-Specific Security Controls지침
- AI 시대를 위한 학습자 역량 강화: 초등 및 중등교육을 위한 AI 문해력 프레임워크(AILit 프레임워크)전략 보고서
- Great American AI Act(GAAIA) 토론 드래프트 — 하원에서 제안된 초당파적 연방 AI 거버넌스 프레임워크규제
- 싱가포르 PDPC: 생성형 AI에서 개인 데이터 사용에 관한 제안된 권고 지침 — 공개 상담 2026년 7월 1일까지 개시규제
- Pennsylvania v. Character Technologies(Character.AI) — 무면허 의료 행위에 대한 AI 챗봇을 겨냥한 미국 최초 주 단위 집행 조치규제
- EU AI Act: 유럽의회가 간소화 수정안 채택 — 고위험 의무 2028년으로 연기, 누디파이 앱 금지, 워터마킹 2026년 12월로 연기규제
- CyberSentinel AI v3.0 — 33개 도구 및 공급자 중립 AI 엔진을 포함한 오픈 소스 자율 펜테스트 플랫폼솔루션
- Aembit IAM — Copilot Studio 통합으로 Microsoft AI 에이전트에 대한 임시 자격증명 적용 추가솔루션
- AutoJack — Localhost MCP WebSocket을 통한 새로운 AI 에이전트 RCE 악용 체인 (AutoGen Studio)솔루션
- CrowdStrike Continuous Identity for AI Agents — SPIFFE를 통한 실시간 제로 스탠딩 권한 인증솔루션
2026-06-21
- vLLM ReDoS in LoRA Utils, Phi-4 Mini Tool Parser, and OpenAI Chat Endpoint취약점
- Flowise Stored XSS in Chat Messages via Iframe Payload취약점
- picklescan Arbitrary File Creation via Logging FileHandler — Security Tool Bypass Risk취약점
- vLLM Sparse Tensor Validation Missing in Multimodal Embeddings — Denial of Service취약점
- Google Vertex AI SDK 'Pickle in the Middle' — Bucket Squatting Enables Cross-Tenant RCE취약점
- JetBrains Marketplace AI Plugin Supply-Chain Campaign Steals Developer API Keys (~70k Installs)취약점
- LiteLLM Host-Header Auth Bypass Exposes Protected Management Routes (CVE-2026-49468)취약점
- Prefect GitRepository Argument Injection Enables RCE on Worker Machines (CVSS 9.9)취약점
- Flowise overrideConfig Chain Injection — RCE, SSRF, Prompt Injection via Prediction API취약점
- PwC 2026 글로벌 AI 일자리 기압계전략 보고서
- 디지털 정부 전망 2026: 기초에서 변혁적 영향으로전략 보고서
- US Congress: Bipartisan House Letter Demands Legal Basis for Anthropic Export Controls — Response Deadline June 26규제
- US Commerce Department EAR Directive: Anthropic Fable 5 & Mythos 5 Foreign-National Access Suspended규제
- AppViewX Agent Identity Security — PKI 루트 AI 에이전트 거버넌스 플랫폼솔루션
- Zenity + Carahsoft: AI 에이전트 보안 및 거버넌스가 미국 연방/주/지방 시장에 도달솔루션
- NewCore, $66M으로 스텔스 상태에서 출현 — AI 에이전트를 위한 보안 우선 ID 플랫폼솔루션
- WitnessAI Agentic Control: AI 에이전트 및 MCP 서버 거버넌스를 위한 단일 제어 평면솔루션
- CrowdStrike Open Gateway 에코시스템 — AI 게이트웨이 전반의 Falcon AI 제어 평면솔루션
- SentinelOne Purple AI Agentic Investigation, 모든 Singularity 고객에게 개방솔루션
- AWS Security Agent, 위협 모델링, Kiro IDE 파워, Claude Code 플러그인 추가솔루션
- AWS Continuum: AI 기본 보안 에이전트 패밀리 AWS Summit New York에서 출시솔루션
2026-06-20
- Splunk AI Toolkit btool 구성 헬퍼를 통한 OS 명령 주입 (CVSS 9.1)취약점
- PraisonAI MultiAgentLedger 중복 에이전트 ID 정보 공개 (CVSS 6.5)취약점
- PraisonAI MultiAgentMonitor 경로 순회 — 에이전트 ID를 통한 임의 파일 읽기/쓰기 (CVSS 8.8)취약점
- PraisonAI AGUI 엔드포인트 미인증 교차 출처 에이전트 실행 (CVSS 8.1)취약점
- PraisonAI 하드코딩된 approval_mode:auto로 인한 인증된 사용자의 임의 셸 명령 실행 (CVSS 8.8)취약점
- 현실적 시나리오에서 도구 사용 LLM 에이전트의 데이터 유출 위험 평가전략 보고서
- AI Scenarios 2030: 정책입안자들이 AI의 미래를 계획하도록 지원전략 보고서
- 싱가포르 장관, ASEAN AI 도입 촉구하면서 제한적 데이터 주권 정책에 대해 경고규제
- 미국 상무부 미국 AI 수출 프로그램 — 첫 번째 제안 요청 (마감일 2026년 6월 30일)규제
- 화이트하우스–앤쓰로픽, AI 모델 보안 결함 평가 프레임워크 협상 (2026년 6월 18일)규제
- 호주 CISC: 강화된 중요 인프라 위험 관리 프로그램(CIRMP) 규칙 2026 — 중요 인프라 운영자를 위한 의무 AI 위험 평가지침
- C1 엔터프라이즈 관리형 인증(EMA) for MCP — Anthropic의 개방형 에이전트 인증 표준에 대한 첫날 지원솔루션
- AutoJack — Localhost MCP WebSocket을 통한 새로운 AI 에이전트 RCE 악용 체인(AutoGen Studio, Microsoft Research)솔루션
- Accenture, Dragos 과반 지분 인수 + runZero 및 NetRise 전체 인수 — $4.18B OT/중요 인프라 사이버보안 통합솔루션
- AWS Continuum — AI 네이티브 에이전트형 보안 플랫폼 AWS Summit New York에서 출시솔루션
2026-06-19
- TypeBot 챗봇 빌더 — TOCTOU 갭을 통한 SSRF DNS Rebinding 우회 (CVE-2026-48764)취약점
- TypeBot 챗봇 빌더 — 정제되지 않은 fileName을 통한 인증되지 않은 임의의 S3 객체 쓰기 (CVE-2026-48768)취약점
- nanobot AI Assistant — WhatsApp Bridge 경로 순회 취약점으로 인한 미처리 파일명을 통한 원격 코드 실행 (CVE-2026-48716)취약점
- Eclipse Theia AI Chat — Markdown 이미지 태그로 인한 프롬프트 인젝션 기반 데이터 유출 (CVE-2026-22551)취약점
- Eclipse Theia — 워크스페이스 작업 정의가 신뢰 확인 없이 임의 코드 실행 (CVE-2026-44691)취약점
- Eclipse Theia AI — 악의적인 .prompttemplate 파일이 AI 시스템 프롬프트를 재정의함 (CVE-2026-46580)취약점
- Eclipse Theia AI Chat — 워크스페이스 파일/디렉토리 이름이 AI 시스템 프롬프트에 주입됨 (CVE-2026-44688)취약점
- googleapis/mcp-toolbox — 레거시 프로토콜 핸들러의 범위 적용 우회 (CVE-2026-11719)취약점
- googleapis/mcp-toolbox — OAuth Opaque Token Introspection Auth Bypass (CVE-2026-11717 & CVE-2026-11718)취약점
- mcp-pinot MCP 서버 — HTTP 인터페이스의 인증 부재로 SQL 실행이 모든 네트워크 공격자에게 노출됨 (CVE-2026-49257)취약점
- Splunk Enterprise 인증되지 않은 PostgreSQL Sidecar RCE — CISA KEV 추가 2026년 6월 18일 (CVE-2026-20253)취약점
- LLMjacking 진화: 노출된 Ollama 서버가 자율 공격 프레임워크의 AI 추론 엔진으로 무장화됨취약점
- Agentjacking: 가짜 Sentry 오류 보고서가 AI 코딩 에이전트를 공격자 제어 코드 실행으로 유도취약점
- 디지털 10년의 현황 2026: 구조적 격차 해소 및 2030 이후 투자 동원전략 보고서
- 에이전트 코딩과 전문성에 대한 지속적 수익전략 보고서
- ADB 2026–2030 Digital Transformation Strategy: 아시아태평양 지역 AI 거버넌스 및 사이버보안에 대한 200억 달러 약속규제
- GSA 내부 지침 CIO 2185.1C: GSA에서의 인공지능의 책임 있는 사용 가속화규제
- GSA GSAR 제안 규칙: LLM AI 시스템 내 데이터의 기본 보호 (GSAR 조항 552.239-7001)규제
- OWASP / Aikido Security: Agentic AI 코드 감사가 OWASP 개인 회원 혜택으로 출시됨 (2026년 6월 18일)지침
- OWASP 에이전트 기술 Top 10 (AST10) — AI 에이전트 기술을 위한 첫 보안 프레임워크 발표지침
- NCSC 지침: '더 바이브 코딩 스펙트럼' — AI 지원 소프트웨어 개발을 위한 위험 보정 감시지침
- AWS Kiro CLI를 활용한 보안 인시던트 대응: AI 기반 GuardDuty 조사 워크플로우솔루션
- WitnessAI Agentic Control: AI Agent 및 MCP Server 거버넌스를 위한 단일 제어 평면솔루션
- Microsoft MDASH: 다중 모델 에이전트 취약점 스캐너가 벤치마크에서 Windows, Azure 및 Identity 전반의 활성 프로덕션 사용으로 전환솔루션
- AWS Continuum: 지속적인 취약점 발견, 검증 및 해결을 위한 에이전트 보안 플랫폼 (제한된 미리보기)솔루션
2026-06-18
- Joomla Content Editor (JCE) 인증되지 않은 PHP 코드 업로드 및 실행 — CISA KEV (CVSS 10.0)취약점
- Starlette 'BadHost' Host-Header 인증 우회 취약점이 vLLM, FastAPI 기반 AI 도구에 영향 (CVE-2026-48710)취약점
- Shai-Hulud/Hades PyPI Supply-Chain Worm, AI/ML 패키지 타겟 및 LLM Scanner Evasion과 Credential-Wiper Daemon 포함취약점
- LiteLLM 낮은 권한 → 관리자 → RCE 권한 상승 체인 (CVSS 9.9, Obsidian Security)취약점
- LiteLLM MCP Endpoint Command Injection — Starlette BadHost Chain을 통한 인증 없는 RCE (CISA KEV)취약점
- 중국 CSRC 주석, AI 기반 주식 투기 경고, 향후 AI 자본시장 지침 신호규제
- GSA 제안 규칙: 대규모 언어 모델 AI 시스템 내 데이터 보안 강화를 위한 GSAR 조항 (연방관보, 2026년 6월 17일)규제
- NCSC CEO 공개 성명: 적대 국가들이 영국 핵심 인프라에 대한 사이버 공격의 4분의 3을 담당, AI가 위협 속도 가속화지침
- 영국 하원 세출위원회 유사 기구 — 미국 FY2027 DHS 법안: CISA 및 NIST에 에이전트 AI 신원 및 접근 제어 관리 지침 발행을 요구하는 지시 보고서지침
- CISA + G7 공동 지침: "AI용 소프트웨어 자재명세서 – 최소 요소"지침
- SEACEN 정책 브리프 제3호: ASEAN의 AI 거버넌스 — 중앙은행의 우선순위전략 보고서
- AI 지원 생물학적 설계 도구를 위한 검증 가능한 감사 추적: 검증 가능한 바이오설계 로깅 제안전략 보고서
- OpenAI가 Ona를 인수 — 장기 실행 Codex 에이전트를 위한 보안 지속형 클라우드 실행 환경솔루션
- promptfoo 0.121.16 — Claude Fable & Mythos Red-Team Provider Support + Four Skills Published to Claude Code Marketplace솔루션
- Sysdig TRT — 진화된 LLMjacking: 노출된 Ollama 서버가 자율 공격형 VAPT 파이프라인을 위한 AI 추론 엔진으로 무장화됨솔루션
- Varonis SearchLeak (CVE-2026-42824) — Microsoft 365 Copilot Enterprise Search의 원클릭 데이터 유출 체인, 패치됨솔루션
- Microsoft MDASH — 멀티모델 에이전틱 취약점 탐지 시스템 상세 분석, CyberGym #1 벤치마크솔루션
- CrowdStrike Continuous Identity for AI Agents — Real-Time, Zero-Standing-Privilege Authorization via SPIFFE (Identiverse 2026)솔루션
- SentinelOne Purple AI Agentic Investigations — Zero-Click Autonomous SOC 모든 고객에게 개방솔루션
- AWS Continuum — AWS Summit New York에서 출시된 AI-Native Security Agent Family (Preview)솔루션
2026-06-17
- 추론 확장 서비스 거부 공격이 AI 에이전트 보안장치를 무기화 (신규 공격 클래스)취약점
- Chatway Live Chat AI Chatbot — Subscriber Sensitive Data Exposure (CVE-2026-49082)취약점
- ChatBot WordPress Plugin — Subscriber Broken Access Control (CVE-2026-40788)취약점
- Royal MCP WordPress 플러그인 — 인증되지 않은 broken access control (CVE-2026-40775)취약점
- AI Engine WordPress Plugin — Editor 권한 상승 (CVE-2026-27407)취약점
- GPTranslate WordPress AI 번역 플러그인 — 인증되지 않은 SQL 주입 (CVE-2026-49776)취약점
- OpenClaw Slack Reaction Events Bypass Disabled Notification Setting — Unintended Agent Pipeline Triggering (CVE-2026-53851)취약점
- OpenClaw BlueBubbles Sender Policy Bypass via Conversation Metadata (CVE-2026-53860)취약점
- OpenClaw Zalo allowFrom Policy Bypass via Mutable Contact Display Metadata (CVE-2026-53857)취약점
- OpenClaw Discord allowFrom 정책 우회 취약점 (변경 가능한 표시 이름) (CVE-2026-53849)취약점
- OpenClaw MCP Server가 공격자 제어 리다이렉트로 운영자 커스텀 헤더 유출 (CVE-2026-53840)취약점
- Langflow AI Orchestration Platform 경로 탐색 → 인증되지 않은 RCE 적극적으로 악용됨 (CVE-2026-5027)취약점
- LiteLLM 취약점 체인 — 낮은 권한 사용자에서 관리자로 + AI 게이트웨이의 RCE (CVE-2026-47101, CVE-2026-47102, CVE-2026-40217)취약점
- NewCore, Stealth에서 $66M으로 출범 — AI 에이전트를 위한 보안 우선 Identity Infrastructure솔루션
- CrowdStrike Continuous Identity for AI Agents: Real-Time Risk-Aware Authorization (SGNL Integration)솔루션
- OpenAI 배포 시뮬레이션: 실제 대화 데이터를 사용하여 출시 전 모델 동작 예측솔루션
- promptfoo code-scan-action 0.1.8: GitHub Action을 Node 24 런타임으로 업그레이드솔루션
- promptfoo 0.121.16: Claude Fable/Mythos 제공자 지원 + Claude 코드 마켓플레이스의 4가지 Red-Team 스킬솔루션
- Cloud Security Alliance: '7 MCP Risks CISOs Should Consider and How to Prepare' — Model Context Protocol 보안에 대한 권위 있는 실무자 지침지침
- 베트남 법령 142/2026/ND-CP: AI 법률에 따른 최초 이행 규정 — 위험 기반 분류 체계 시행규제
- EU AI Act: 유럽의회 본회의에서 단순화 조치 승인 및 'Nudifier' AI 애플리케이션 금지규제
- Trump, NSPM-12에 서명: AI 기반 위협으로부터 국가 안보 시스템을 보호하기 위한 공격적 일정규제
2026-06-16
- TrueFoundry AI Gateway — Lasso Security 통합으로 중앙화된 GenAI 보호솔루션
- Microsoft Defender for Office 365 — 1년간의 실제 이메일 보안 벤치마킹 발표솔루션
- ChatBot WordPress 플러그인 — Subscriber 손상된 액세스 제어 (CVSS 7.1)취약점
- Chatway Live Chat AI Chatbot — 구독자 민감 정보 노출 (CVSS 7.4)취약점
- WooCommerce용 AI Product Search (Motive Commerce Search) — 미인증 broken access control (CVSS 8.2)취약점
- Royal MCP WordPress Plugin — 인증되지 않은 손상된 접근 제어 (CVSS 7.3)취약점
- AI Engine WordPress Plugin — Editor-Role 권한 상승 (CVSS 7.2)취약점
- GPTranslate WordPress 플러그인 — AI 번역 엔드포인트를 통한 인증되지 않은 SQL 주입 (CVSS 9.3)취약점
- Spring AI 벡터 저장소 — 특수 문자 주입으로 Elasticsearch, OpenSearch 및 GemFire에서 임의 쿼리 실행 가능취약점
- Cursor 편집기가 사용자 승인 없이 워크스페이스 .claude/settings.local.json에서 악성 Claude 훅 명령 실행취약점
- 대한민국 국가법원행정처, 법률 소송절차의 AI '유령 사건' 대응 강화규제
2026-06-15
- Anthropic의 첫 공개 기록 결과전략 보고서
- AGI에서 ASI로전략 보고서
- CISA 바인딩 운영 지침 BOD 26-04: 위험 기반 취약점 우선순위 결정 — 중대 결함에 대한 3일 수정 기한규제
- 콜로라도, 원래 AI 법안을 SB 26-189로 교체 — 수정된 고위험 AI 책임 법안, 2027년 1월 1일 발효규제
- 뉴욕 합성 퍼포머 법 발효 — 미국 최초 AI 광고 공개 의무화규제
- Canada OPC PIPEDA Findings #2026-004: X Corp. 및 xAI (Grok)의 딥페이크 도구를 통한 개인정보보호법 위반규제
- �나다 Bill C-34 (Safe Social Media Act) 도입 — AI 챗봇 안전 의무 및 디지털 안전 위원회규제
- 다주(多州) 검사총장들, OpenAI에 대한 광범위한 조사 개시 — 2026년 6월 12일 소환장 발부규제
- 미국 상무부 수출통제 지시: Anthropic Fable 5 & Mythos 5 모든 외국인에 대해 중단규제
- OWASP Dependency-Track 5.0 일반 공급 — AI/ML 모델 인벤토리 및 공급망 무결성 검증을 갖춘 엔터프라이즈급 SBOM 플랫폼지침
- NIST: 유한한 AI 가드레일 세트가 보편적으로 견고하지 않다는 수학적 증명 — 지속적 모니터링 및 업데이트 보안 모델을 위한 기초 지원지침
- SourceCodester CET AI Grading System의 index.php action 파라미터를 통한 Reflected XSS (CVE-2026-12176)취약점
- GPTranslate WordPress AI 번역 플러그인 REST API를 통한 저장된 XSS (CVE-2026-9109)취약점
- VS Code MCP Server 관리형 ID 권한 상승(CVE-2026-40376)취약점
- Langflow AI Platform 경로 순회 → 인증되지 않은 RCE 적극적으로 악용 중 (CVE-2026-5027)취약점
- Palo Alto Networks Prisma AIRS: AI 에이전트를 위한 권한 남용 탐지 (2026년 6월 릴리스)솔루션
- ZeroFox AI Analytics: 외부 위협 플랫폼에 내장된 실시간 위협 패턴 쿼리솔루션
- Check Point이 MSP 생태계로 Workforce AI Security 확대솔루션
- CrowdStrike Falcon for IT: AI Discovery and Governance for Shadow AI솔루션
- Netskope AI Gateway가 인라인 MCP 트래픽 검사 및 에이전트 보안 기능 추가솔루션
- OpenAI가 Ona 인수 — 장시간 실행 Codex 에이전트를 위한 안전한 지속형 클라우드 실행솔루션
- Microsoft AI Activity Investigation Playbook for M365 Copilot and Azure AI솔루션
- Google Security Operations: 위협 탐지, 분류, 헌팅을 위한 새로운 AI 에이전트 스위트솔루션
- Microsoft ASSERT: AI 에이전트를 위한 오픈소스 사양-평가 프레임워크솔루션
- Linx Security: Agentic Access Control GA — Tool 레벨 정책 시행을 포함한 인라인 MCP Gateway솔루션
- Zscaler, 에이전트형 AI를 위한 업계 최초의 완전한 Zero Trust 플랫폼 출시솔루션
2026-06-14
- 미국의 AI 전력 확장을 막는 것은 무엇인가 — 그리고 2030년까지 이를 해결할 수 있는 것은 무엇인가?전략 보고서
- Shai-Hulud/Hades 캠페인: PyPI 공급망 웜이 AI 스캐너 회피 프롬프트 및 백도어 AI 코딩 에이전트 구성을 주입취약점
- ChromaDB Rust IDOR 교차 테넌트 데이터 접근 — CVE-2026-8828, CVSS 8.8 HIGH — 패치 확인 안 됨취약점
- 다주(多州) 법무장관 연합, ChatGPT 사용자 안전 피해에 대해 OpenAI에 소환장 발부, IPO 신청과 동시 진행규제
- 미국 상무부, 인류학 회사의 Claude Fable 5와 Mythos 5 전 지구적 비활성화를 강제하는 구속력 있는 수출통제 지령 발행규제
2026-06-13
- CVE-2026-50287: AgenticMail MCP Server가 인증 없이 스트리밍 HTTP 전송 공개 (CVSS 8.7)취약점
- StakeBench: 프로덕션 웹 에이전트 중 프롬프트 인젝션을 일관되게 차단하는 것이 없음 — 직접 공격이 3,168개 시뮬레이션에서 GPT-5 및 Gemini 전반에 걸쳐 79% 이상 성공취약점
- CISA KEV: Oracle PeopleSoft CVE-2026-35273 ShinyHunters에 의해 적극적으로 악용 — 100+ 조직 침해, 연방 패치 마감일 6월 15일취약점
- LangGraph RCE 체인: Stateful Agent Checkpointer의 SQL Injection + msgpack 역직렬화 (CVE-2025-67644 + CVE-2026-28277)취약점
- Agentjacking: Sentry MCP 통합을 악용하여 주입된 오류 이벤트를 통해 개발자 머신에서 임의 코드 실행취약점
- GitInject: 다중 대학 연구로 주요 AI CI/CD 제공자 모두 프롬프트 인젝션에 취약한 것으로 확인 — 11가지 명명된 공격 클래스 문서화지침
- BlueVoyant, AI 기반 자율형 SecOps 플랫폼 출시 — 자동 위협 탐지 및 격리 기능 포함솔루션
2026-06-12
- 중국 연계 영향력 작전이 미국의 AI 논쟁을 표적으로 삼고 있음 (2026년 6월 위협 보고서)전략 보고서
- The Compute Coalition: 자유 세계의 AI 미래를 구축하는 방법전략 보고서
- vLLM CVE-2026-5497 — CVSS 7.5 인증되지 않은 서비스 거부 공격, 광범위하게 배포된 AI 추론 서버의 무제한 비디오 프레임 처리를 통한 취약점취약점
- mcp-server-kubernetes CVE-2026-46519 — CVSS 8.8 환경 변수 재정의를 통한 MCP Kubernetes 서버 접근 제어 우회취약점
- Ivanti Sentry CVE-2026-10520 — CVSS 10.0 인증되지 않은 OS 명령 주입 CISA KEV에 추가됨, 24시간 내 악용됨취약점
- EU가 AI Act 제50조 준수를 지원하기 위해 AI 생성 콘텐츠의 투명성에 관한 행동강령 발표규제
2026-06-11
- Shai-Hulud/Miasma 웜이 100개 이상의 npm/PyPI 패키지로 확산 — Claude Code, VS Code, Gemini CLI Agent 설정 파일에 지속; mistralai 및 guardrails-ai 손상 확인취약점
- AI와 기술: 현재까지 알려진 내용전략 보고서
- AI 지수론에 관한 정책: 고급 AI 프레임워크 및 경제 정책 프레임워크전략 보고서
- 인공지능(AI)의 책임 있는 도입을 위한 건전한 관행: 협의 보고서전략 보고서
- CVE-2026-8335 — Aix-DB LLM Endpoint는 애플리케이션 데이터베이스에 대한 인증되지 않은 SQL 쿼리 실행 허용취약점
- CVE-2026-46432 — LMDeploy Hardcoded trust_remote_code=True Enables Arbitrary Code Execution When Loading HuggingFace Models취약점
- Google, WebMCP 에이전트 보안 가이드 발표 — 악의적 매니페스트 및 오염된 도구 출력을 주요 공격 벡터로, 결정론적 및 확률론적 대응 방안 제시지침
- Anthropic, Claude Fable 5 및 Mythos 5 System Card 발표 — 상세한 사이버 능력 평가, 이중 구성 안전 아키텍처 및 에이전트 프롬프트 인젝션 벤치마크 결과지침
- Linx Security, 도구 수준 정책 시행 및 전체 감사 로깅이 포함된 인라인 MCP 게이트웨이인 Agentic Access Control 출시솔루션
- Zscaler, Zenith Live 2026에서 AI Access Graph 및 Zero-Trust Agentic AI Platform 출시솔루션
- 众议院拨款委员会 FY2027 国土安全部法案指示 CISA 为联邦代理 AI 系统发布身份安全指南규제
- CISA는 운영 지시문 BOD 26-04를 발표했습니다 — 위험 매트릭스 패칭 프레임워크는 AI 가속화된 악용을 명시적으로 언급합니다규제
2026-06-10
- Enterprise 2026 변혁전략 보고서
- 잘못 정렬된 AI를 새로운 내부자 위험으로전략 보고서
- System Card: Claude Fable 5 & Claude Mythos 5전략 보고서
- CVE-2026-49948 — Mem0 Self-Hosted Server Authorization Bypass on Global LLM Configuration Endpoint (CVSS 8.1)취약점
- Indirect Prompt Injection은 배포별이 아닌 아키텍처 문제 — Brave, 클라우드 및 로컬 AI 도구에 대한 공격 시연취약점
- CVE-2026-7304 — SGLang 안전하지 않은 dill.loads 역직렬화를 통한 인증되지 않은 RCE (Custom Logit Processor)취약점
- CVE-2026-11645 — Chrome V8 Zero-Day (2026년 5번째) 와일드에서 악용, CISA KEV에 추가됨취약점
- CSA RiskRubric V2: AI 위험 평가 프레임워크가 MCP 서버, 에이전트 및 과도한 에이전시를 포함하도록 확대지침
- EU 위원회, 라이벌 AI 어시스턴트를 위해 WhatsApp 접근 복구를 요구하는 구속력 있는 임시 조치 발령규제
2026-06-09
2026-06-08
- Meta HTS AI 챗봇 인증 우회 — 20,225개 Instagram 계정 탈취 (공식 AG 공개, 중대 업데이트)취약점
- CSA / Adversa AI AIRQ 보고서: 프로덕션 AI 에이전트의 98%가 치명적 삼중 위협 보유 — 단 11%만 적절히 방어됨지침
- OWASP, 에이전틱 AI를 위한 엔터프라이즈 도입 성숙도 모델 출시 — 6단계 배포 축 vs 4단계 거버넌스 축지침
- Miasma 웜이 AI 코딩 에이전트 하이재킹으로 확대 — SessionStart 훅 페이로드 주입 후 73개 Microsoft GitHub 저장소 비활성화취약점
- Frontier AI 위험 모니터링 보고서 2026 Q1: Frontier AI 위험 추세가 갈라지고 있음 — 오용 방지 조치는 개선되는 반면 통제 상실 안전은 정체됨전략 보고서
- Depthfirst 자율 AI 에이전트, FFmpeg 제로데이 21개 발견 (CVE-2026-39210–39218), 약 $1,000 비용 — AI 가속화 취약점 경제학이 프로덕션 규모에 도달취약점
- 에이전트 시스템의 교차 세션 저장된 프롬프트 인젝션 — 지속적인 인젝션이 세션 종료 후에도 생존하여 향후 실행에 조용히 영향을 미침취약점
- WebMCP 중간 세션 도구 주입(MSTI) — 제3자 스크립트가 WebMCP 프로토콜을 통해 라이브 세션 중 에이전트 도구를 탈취하거나 조작할 수 있음취약점
- CSA Labs: AI Agent Lethal Trifecta — 프로덕션 에이전트의 98%가 동시에 민감한 데이터 접근, 신뢰할 수 없는 입력, 아웃바운드 작업 기능을 결합지침
2026-06-07
- Ofcom의 AI에 대한 전략적 접근, 2026/27전략 보고서
- AI 규모 확대: 실험에서 변혁으로전략 보고서
- Muse Spark 숙고 안전성 및 준비 상태 보고서전략 보고서
- AI 에이전트가 FFmpeg 21개 제로데이 발견 — CVE-2026-39210부터 CVE-2026-39218까지 RTSP 스트림을 통한 RCE 프리미티브 포함취약점
- Claude Code MCP ~/.claude.json 설정 하이재킹 — 패치되지 않은 npm Post-Install Hook이 개발자 환경에서 SaaS OAuth 토큰 탈취취약점
- Microsoft Security Blog: CI/CD Permission Bypass in Claude Code GitHub Actions Enables Supply-Chain Compromise — Remediation Guidance Published지침
- ReliaQuest Agentic AI SOC상관관계 분석이 중국 연계 IIS 스파이활동 클러스터 OP-512 적발 — AI 보조 위협 탐지의 증명 사례솔루션
- Depthfirst 자율 AI 에이전트, FFmpeg에서 21개의 제로데이 발견 — 발견에서 재해결까지의 격차 확대솔루션
- OpenAI가 ChatGPT 록다운 모드 출시 — 프롬프트 인젝션 데이터 유출을 겨냥한 첫 번째 내장 프로덕션 컨트롤솔루션
- Trump이 NSPM-11에 서명 — 국가 안보 기업의 AI: 군사 및 정보 AI에 대한 구속력 있는 채택 및 보증 위임장규제
2026-06-06
- AI 시대를 위한 학습의 미래 형성: 교육 준비도전략 보고서
- 검증된 머신러닝 인프라: 신뢰할 수 있는 인공지능 배포를 위한 형식 검증 방법전략 보고서
- 자율적 LLM 에이전트가 엔드-투-엔드 Salesforce Experience Cloud 익스플로이트 수행 — SOQL 인젝션 및 인간의 개입 없는 완전 데이터 추출취약점
- CISA KEV: CVE-2026-28318 — SolarWinds Serv-U 인증 없는 DoS 적극적으로 악용됨; 패치 기한 6월 19일취약점
- CVE-2026-45758 (CVSS 9.6): Guardrails AI PyPI Supply Chain Compromise — 악의적인 guardrails-ai 0.10.1 즉시 자격증명 로테이션 필요취약점
- Microsoft AI Red Team, 에이전트 AI 실패 모드 분류법 업데이트 — 12개월의 프로덕션 레드 티밍에서 나온 7가지 새로운 모드지침
- Anthropic Institute: 'AI가 자기 자신을 구축할 때' — 가속화하는 재귀적 자기 개선의 정량적 증거 및 보안 영향지침
- OWASP가 에이전틱 AI 보안 및 거버넌스 상태 v2.01 발표 — 이론적 위협이 이제 CVE와 프로덕션 인시던트로 등록지침
- Microsoft Security Research: CI/CD 파이프라인을 Agentic AI 위협으로부터 보호 — Claude Code GitHub Action 사례 연구솔루션
- 양당 지지 '위대한 미국 AI 법안' 논의안, 3년 주(State) 선점권을 포함한 연방 프론티어 모델 안전 프레임워크 제안규제
2026-06-05
- 프론티어 AI의 민주적 거버넌스를 위한 청사진전략 보고서
- CVE-2026-5422: Jupyter Server 2.17.0 경로 순회 취약점으로 인한 형제 디렉토리의 무단 읽기/쓰기 — 공유 호스팅의 ML 인프라 위험취약점
- 오픈 가중치 LLM을 사용하는 에이전트 AI 웜이 도난당한 컴퓨팅 리소스를 이용하여 상용 AI 플랫폼 없이 Linux/Windows/IoT 전반에 확산 — 중앙화된 안전 제어 구조적으로 우회취약점
- Anthropic LLM ATT&CK Navigator: AI 지원 적대자들이 모든 14개 MITRE ATT&CK 전술을 활용 — 중급 이상 위험도 행위자 12개월 내 70% 증가취약점
- NCSC, 오픈소스 소프트웨어 공급망 공격에 관한 실무자 가이드 발행 — npm 및 PyPI 패키지 중독이 AI/ML 도구 체인 위험과 연결지침
- Anthropic, Project Glasswing을 150개 중요 인프라 기관으로 확대 — 패치 병목 문제 심화솔루션
- Trump, '첨단 AI 혁신 및 보안 촉진' 행정명령에 서명 — 자발적 30일 프론티어 모델 검토 및 AI 사이버보안 정보센터 설립규제
2026-06-04
- 적대적 증류: 미국 AI 역량 추출을 위한 중국의 캠페인전략 보고서
- AI at Work: Strategy Matters More Than Tools (BCG Fourth Annual AI at Work Survey)전략 보고서
- AI 기반 사이버 위협 1년치 매핑에서 얻은 교훈 (LLM ATT&CK Navigator)전략 보고서
- BadBone — 프롬프트 학습 커스터마이제이션 후에만 활성화되는 휴면 AI 모델 백도어, 6가지 공개 방어책 회피 (arXiv 2605.31246)취약점
- KEV: CVE-2026-45247 (CVSS 9.8) — Mirasvit Full Page Cache Warmer 인증되지 않은 역직렬화/RCE 활발히 악용 중; 연방 기한 6월 6일취약점
- CVE-2026-5241 (CVSS 8.0): HuggingFace Transformers trust_remote_code=False는 LightGlue 중첩 구성을 통해 우회됨 — 모델 로드 시 임의 코드 실행취약점
- CVE-2026-4035 (CVSS 9.1): MLflow AI Gateway가 API 키의 환경 변수를 해석함 — 낮은 권한의 사용자가 공격자 제어 엔드포인트로 클라우드 자격 증명을 유출할 수 있음취약점
- AI 에이전트가 적응형 컴퓨터 웜을 가능하게 함 — 각 대상에 대해 추론하고 적응하는 자율 LLM 기반 악성코드 (arXiv 2606.03811)취약점
- Noma, AI 에이전트 및 MCP 서버를 위한 동적 레지스트리, ID 및 정책 집행을 포함한 에이전트 접근 제어 출시솔루션
- Microsoft Build 2026: 로컬 에이전트 AI 격리 및 거버넌스를 위한 Microsoft Execution Container SDK 및 Extended Agent 365솔루션
- 미국 백악관 고급 AI 혁신 및 보안 촉진 행정명령 — 30일 내 CISA 구속력 있는 운영 지침, 60일 내 자발적 프론티어 모델 심사 프레임워크규제
- 싱가포르 PDPC, 생성형 AI의 개인정보에 관한 제안된 자문 지침에 대한 공개 협의 개시 — 2026년 7월 1일 마감규제
2026-06-03
- 2026 현대 애플리케이션 및 AI 보안 현황전략 보고서
- Beyond the Hype: Assessing Hyperscaler Nuclear Commitments Against U.S. Energy Realities전략 보고서
- CISA KEV: CVE-2025-48595 — Android Framework 정수 오버플로우로 인한 로컬 권한 상승, 활발히 악용 중취약점
- CISA KEV: CVE-2022-0492 — Linux Kernel cgroups v1 권한 상향 추가 알려진 악용 취약점 카탈로그취약점
- CVE-2026-42074 (CVSS 9.3): OpenClaude Coding-Agent CLI — LLM이 노출된 스키마 매개변수를 통해 자신의 샌드박스를 비활성화할 수 있음취약점
- Meta AI Support Bot이 Social-Engineered되어 Password-Reset Flow에서 공격자 이메일 추가, Instagram 계정 탈취 가능하게 함취약점
- CSA, OT 전용 Mythos 준비 프레임워크 발표 — 산업 환경을 위한 5가지 우선 조치: AI 압축 타임라인과 패치 사이클이 맞지 않는 곳지침
- ETSI가 TS 104 033 발행 — AI 컴퓨팅 플랫폼의 보안 요구사항을 정의하는 첫 공식 표준지침
- OWASP Agent Memory Guard 출시 — 에이전트 메모리 포이즈닝을 위한 오픈소스 런타임 방어 (ASI06)솔루션
- AWS Amazon Bedrock AgentCore는 결정론적 AI 에이전트 도구 인증을 위한 Cedar 기반 정책 및 Lambda 인터셉터 추가솔루션
- Microsoft가 AI 에이전트를 위한 OS 수준 커널 기반 샌드박스인 MXC 출시 — OpenAI 및 Nvidia가 런칭 파트너로 참여솔루션
2026-06-02
- 대서양협의회 인공지능 위원회: AI 시대의 미국 리더십전략 보고서
- Aider-AI Coding Agent CVE-2026-10174/10175 Cluster: Pre-Commit Protection Bypass와 Architect Mode Code Injection — 공개 익스플로잇, 벤더 대응 없음취약점
- CVE-2026-44211 (CVSS 9.6): Cline Autonomous Coding Agent — Cross-Origin WebSocket 하이재킹으로 인한 조용한 워크스페이스 데이터 유출 및 명령 주입, 패치 없음취약점
- NVIDIA가 Vera BlueField-4 STX 인-실리콘 보안을 Agentic AI 스토리지용으로 출시 — DOCA Vault, Argus, Flow가 800Gb/s에서 Zero-Trust 시행솔루션
- Anthropic, 기밀 S-1을 SEC에 제출 — 1조 달러 근처의 AI 안전 연구소, 공개 시장 진출 경쟁에 진입솔루션
- 중국 국무원, 광범위한 AI 해외투자 규정 공표 — 기술 추적 프레임워크, 기업 설립지와 관계없이 국경 간 AI 거래 대상으로 삼다규제
2026-06-01
2026-05-31
- Hiroshima AI Process 보고 프레임워크 — 버전 2.0전략 보고서
- MemPoison — 일반적인 대화를 통해 LLM 에이전트의 장기 메모리에 지속형 백도어를 주입하는 은폐형 트로이목마 공격, 선택적 메모리 방어 우회취약점
- ChatGPhish — ChatGPT 마크다운 렌더러가 요약된 웹페이지를 라이브 피싱 표면으로 변환; 30일 후 패치 없음취약점
- Cyberhaven, 엔터프라이즈 MCP 보안 가이드 발행 — 도구 중독, 간접 프롬프트 주입 및 섀도우 MCP를 주요 위험 카테고리로 지정지침
- NIST가 AISIC을 'NIST AI Consortium'으로 명칭 변경, 측정, 평가 및 공격 취약성으로 범위 확대하며 6개 태스크 그룹 신설지침
- Palo Alto Networks가 Portkey 인수 완료, Prisma AIRS AI Gateway를 Agentic Control Plane으로 출시솔루션
- 펜실베이니아주가 면허 있는 의료 의사로 사칭하는 챗봇에 대해 Character.AI를 고소 — 전문 자격증 법률에 따른 첫 미국 집행규제
2026-05-30
- AI 에이전트의 법적 책임 — 논의 문서전략 보고서
- Trust Imperative 5.0: 규모별 AI 통제 — 실질적 AI 보증을 통한 정부의 신뢰 구축전략 보고서
- OpenAI의 프론티어 거버넌스 프레임워크전략 보고서
- CVE-2026-45609: Spring AI MCP-Security SSRF 완화 실패 — MCP 사양에서 요구하는 OAuth Discovery 프로세스 신뢰할 수 없는 URL 처리취약점
- CVE-2026-40933: Flowise 1-Click RCE via MCP stdio — 악의적 Chatflow 가져오기로 인한 자의적 서버 측 코드 실행 트리거취약점
- CVE-2026-45312: RAGFlow SSTI/RCE (CVSS 9.9) — 인증된 사용자가 자체 호스팅 RAG 엔진에서 OS 명령어를 실행할 수 있음취약점
- arXiv: '심기, 지속, 트리거' — 슬리퍼 공격 연구가 교차 상호작용 에이전트 메모리 중독을 별개의 위협 등급으로 공식화지침
- SAFE Security, AI 보안 태세 관리(AI-SPM) 출시 — 에이전틱 워크플로우 전반의 지속적 노출 관리솔루션
- Gray Swan, Carnegie Mellon University에서 분사한 AI 보안 회사가 $4,000만 Series A 펀딩 발표 — CMU 발생 AI Red-Teaming 플랫폼, 11개 Frontier 모델 시스템 카드에 인용되며 엔터프라이즈로 확대솔루션
- Palo Alto Networks가 Portkey 인수 완료 — AI Gateway, Prisma AIRS의 에이전틱 엔터프라이즈 보안을 위한 제어 평면 되다솔루션
- Connecticut은 AI 책임 및 투명성법(SB 5)을 제정했습니다 — 자동화된 고용 결정 공개 및 AI 연계 WARN 통지 요구규제
2026-05-29
- 미국 전역의 AI 채택: US AI Diffusion Report Q1 2026전략 보고서
- Frontier AI 모델의 사이버공격 악용 가능성 조사: 인간 능력 향상 연구전략 보고서
- GreyVibe: 러시아 연계 위협 행위자, 우크라이나 공격 전 단계에서 LLM 체계적 활용취약점
- CVE-2026-4944 — vLLM Hardcodes trust_remote_code=True, Bypassing User's Explicit Security Flag (CVSS 8.8)취약점
- SymJack — 심볼릭 링크 하이재킹 공격, 위장된 승인 프롬프트를 통해 6개 AI 코딩 에이전트에 악성 MCP 서버를 몰래 설치취약점
- Australia PSPF Advisory 001-2026 — 필수 지시사항: 최첨단 AI 도입 전에 보안 기초 확보지침
- Google, AI 위협 방어 출시 — 자율형 Mandiant + Wiz + Gemini 플랫폼으로 AI 속도의 공격 대응솔루션
- IBM와 Red Hat이 Project Lightwell 출시 — $5 Billion AI 기반 오픈소스 보안 클리어링하우스솔루션
- EU AI Act 디지털 옴니버스 임시 합의 — 고위험 AI 마감일 2027년 12월 및 2028년 8월로 연기규제
- Illinois AI Safety Measures Act (SB 315) 통과 — 독립적인 Frontier AI Safety 감사를 의무화한 첫 번째 미국 주규제
2026-05-28
- CVE-2026-4868: GitLab EE Duo AI 워크플로우 ID 도용 — 인증된 사용자가 다른 사용자로 AI 워크플로우를 실행할 수 있음취약점
- CISA KEV: 세 공급망 공격 CVE 추가 — TanStack npm 웜, Nx Console 자격증명 스틸러, DAEMON Tools 트로젠취약점
- CVE-2026-48710 'BadHost': Starlette의 인증되지 않은 인증 우회로 vLLM, LiteLLM, FastAPI, MCP Server 인프라 노출취약점
- TELUS Digital GenAI Safety Benchmark: 테스트된 모든 모델이 악용 가능했으며, 620,000개 이상의 적대적 공격 전반에서 공격 성공률이 1.3%에서 93%까지지침
- Cogent Security, Greylock Partners와 Bain Capital Ventures의 지원을 받으며, Zero Day Response와 Autonomous Remediation을 출시하고 69,159개의 CVE를 분석한 연구 보고서를 발표했습니다. Zero Day Response는 공개 공시 후 몇 분 내에 노출을 식별합니다 — 사전 CVE GitHub PoC 공시 포함 — 스캐너 서명을 기다리지 않고. Autonomous Remediation은 수정 계획을 작성하고, 사전 점검 영향 평가를 실행하며, 재해결을 확인합니다. Cogent의 연구에 따르면 평균 익스플로잇 개발 시간이 AI 지원 익스플로잇 개발을 통해 125.3일(2025년 1월)에서 단 0.5일(2026년 4월)로 단축되었습니다. 중요한 CVE의 62%는 주요 스캐너가 탐지 서명을 배포하기 전에 이미 능동적인 익스플로잇을 가지고 있었고, 2025년 1월 이후의 모든 CVE의 54%는 Tenable, Qualys 또는 Rapid7로부터 전혀 스캐너 커버리지가 없었습니다.솔루션
- EU NIS2 협력 그룹, 공통 사건 보고 템플릿 채택 — 필수 이행령 예정규제
- 싱가포르 IMDA, AI 에이전트의 법적 책임에 관한 논의 문서 발표 — 에이전틱 AI 가치 사슬에 대한 책임 프레임워크규제
2026-05-27
- 공공감시에서의 인공지능 현황: 선정 국가 및 유럽연합의 증거전략 보고서
- 자본시장의 AI 사용을 위한 감독 도구집전략 보고서
- AI Agents in Action: 신뢰할 수 있는 도입, 인증, 확장을 위한 플레이북전략 보고서
- vLLM OpenAI 호환 서빙 경로 서비스 거부 — CVE-2026-9540 (CVSS 5.3, 공개 익스플로잇 사용 가능)취약점
- Lumiverse MCP Server 인자 삽입 클러스터 — 허용 목록의 바이너리, TSX 샌드박스 탈출, 확장 공급 체인을 통한 RCE를 가능하게 하는 3가지 심각한 CVE (CVSS 9.1–9.9)취약점
- 업데이트 — Megalodon CI/CD 공급망 공격이 5,500개 이상의 GitHub 저장소를 백도어화; 공격 1주일 후 약 2,900개 여전히 감염취약점
- LangChain 역직렬화 취약점으로 인한 원격 코드 실행 — 과도하게 광범위한 객체 허용 목록을 통한 CVE-2026-44843 (CVSS 8.2)취약점
- KEV 경보: LiteSpeed cPanel 플러그인 권한 상향 취약점 (루트 권한) — CVE-2026-48172 (CVSS 10.0, 능동적 악용)취약점
- OWASP GenAI는 OWASP Top 10 for Agentic Applications을 위한 AIUC-1 Crosswalk 발행 — 양방향 제어-위협 매핑지침
- Anthropic, SIEM, DLP, SASE, IAM을 위한 28개 엔터프라이즈 보안 통합 기능이 포함된 Claude Compliance API 출시솔루션
- 펜실베니아 주 법무장, AI 기반 자동차 보험 취소에 관해 GEICO와 정식 집행 합의 체결규제
2026-05-26
- 인공지능과 아랍 지역의 고용 미래전략 보고서
- Chief People Officers' Outlook — May 2026전략 보고서
- FBI PSA: Kali365 AI 지원 피싱-애즈-어-서비스 플랫폼이 OAuth 디바이스 코드 탈취를 통해 Microsoft 365 MFA 우회취약점
- Megalodon 캠페인이 CI/CD 워크플로우 백도어를 통해 5,561개의 GitHub 저장소 중독 — 자격 증명, 클라우드 키 및 OIDC 토큰 유출취약점
- KPMG 싱가포르, EDB 지원으로 신뢰할 수 있는 AI 우수성 센터 및 AI 보증 프레임워크 출범솔루션
- Anthropic가 Mythos급 취약점 발견 AI의 향후 공개 발표; Glasswing 스캔이 1,000개 이상의 오픈소스 프로젝트에서 6,200개 이상의 심각한 결함 발견솔루션
2026-05-25
- 영란은행, 금융감독청 및 HM 재무부의 프론티어 AI 모델 및 사이버 복원력에 관한 공동 성명전략 보고서
- 에이전트, 로봇, 그리고 우리: AI가 유럽의 업무와 기술을 어떻게 재편성하는가전략 보고서
- CVE-2026-41863: LLM 영향 파일명이 Spring AI Anthropic Skills API의 파일 쓰기 전에 Path.resolve에 도달 — 에이전트 워크플로우 경로 순회취약점
- CVE-2026-45829 (ChromaToast): ChromaDB Python FastAPI 서버의 악의적 HuggingFace 모델 로딩을 통한 사전 인증 원격 코드 실행취약점
- Anthropic Project Glasswing CVD Dashboard: Claude Mythos Preview가 281개의 오픈소스 프로젝트에서 1,596개의 취약점 공개솔루션
2026-05-24
- AI 반려 봇을 위한 공중보건 프레임워크: 금지에서 리콜까지전략 보고서
- 고위험 AI 시스템 분류에 관한 유럽연합 집행위원회 지침안전략 보고서
- Singapore 정부 AI 에이전트 샌드박스: RCE를 가능하게 하는 간접 프롬프트 인젝션, 최상위 프로덕션 에이전트 공격 벡터로 확인취약점
- CVE-2026-5194: WolfSSL 인증서 위조 (CVSS 9.1) — 중요 오픈소스 인프라에서 AI가 발견한 6,200+ 결함의 일부취약점
- Cloud Security Alliance가 AI Security Maturity Model (AISMM) v1.0 출시 — 엔터프라이즈 AI 보안을 위한 12개 카테고리 프로그램 수준 프레임워크지침
- 싱가포르 정부–Google AI 에이전트 샌드박스: 프로덕션 에이전트 배포에서 간접 프롬프트 인젝션이 주요 사이버보안 위험으로 식별됨지침
- IMDA, 에이전틱 AI를 위한 모델 AI 거버넌스 프레임워크 v1.5 발행 — 실제 사례 연구 및 다중 에이전트 위험 제어지침
- Anthropic Project Glasswing: Claude Mythos Preview는 프로덕션 규모의 AI 기반 취약점 발견을 시연합니다솔루션
2026-05-23
- 프론티어 AI 역량 측정을 위한 오픈월드 평가전략 보고서
- 감시 기능 상실: AI 시스템이 감사, 모니터링 및 조사가 더 어려워질 수 있는 방법전략 보고서
- RAMPART와 Clarity 소개: 에이전트 개발 워크플로우에 안전성을 도입하는 오픈소스 도구전략 보고서
- CISA, Drupal Core SQL Injection 취약점을 KEV 카탈로그에 추가 — CVE-2026-9082취약점
- Google, CodeMender 보안 에이전트를 Agent Platform 생태계에 통합솔루션
- FTC가 Cox Media Group에 거짓 AI '능동형 청취' 광고 주장으로 $880,000 벌금 부과규제
- 트럼프, 자발적 AI 모델 심사 행정명령 서명 수 시간 전 취소규제
2026-05-22
- LiteLLM AI Gateway는 인증된 사용자가 user_role 수정을 통해 proxy_admin으로 권한 상승 가능 — CVE-2026-47102취약점
- Trend Micro Apex One On-Premise 디렉토리 트래버설 취약점으로 관리형 엔드포인트에 악성 코드 주입 가능 — CVE-2026-34926 CISA KEV에 추가됨취약점
- Langflow AI 워크플로우 플랫폼 오리진 검증 오류로 인한 크로스 오리진 토큰 탈취 — CVE-2025-34291이 CISA KEV에 추가됨취약점
- MOSAIC 연합이 8개 주요 조직 간 단편화된 AI 보안 지침을 통합하기 위해 출범지침
- Expedia, 직접 AI 에이전트의 여행 인벤토리 접근을 가능하게 하는 Model Context Protocol 서버 준비 중솔루션
- Trump 행정부, AI 사이버보안 행정명령 서명 예정 시간 직전에 연기규제
- AI 기반 기후 및 지속가능성 부문의 민간자본 기회전략 보고서
- 손실 제어 위협에 대한 최첨단 평가를 유지하기 위한 더 심층적인 화이트박스 접근의 필요성전략 보고서
- Global AI Pulse: Q1 2026 — 도입에서 오케스트레이션으로전략 보고서
2026-05-21
- Agentic AI를 위한 업데이트된 모델 AI 거버넌스 프레임워크전략 보고서
- Anthropic가 Claude Code 샌드박스 우회를 조용히 패치; 5개월 내 두 번째 우회, CVE 미발급취약점
- NVIDIA TRT-LLM 안전하지 않은 역직렬화 취약점으로 인한 코드 실행, 데이터 변조 가능취약점
- CISA, KEV 카탈로그에 일곱 가지 알려진 악용 취약점 추가, 레거시 Windows 및 현재 Defender 결함 포함취약점
- KPMG와 Anthropic, Claude를 276,000명 직원을 위한 Digital Gateway에 내장하는 글로벌 얼라이언스 발표솔루션
- 1Password와 OpenAI, 모델 컨텍스트에서 코딩 에이전트 자격 증명을 보호하는 MCP 서버 출시솔루션
- FTC가 Take It Down Act 시행 시작, '누디파이' 도구 운영자에게 경고장 발송규제
- 콜로라도, 자동화된 의사결정 기술로 범위를 좁힌 개정 AI 법안 제정규제
2026-05-20
- Frontier Risk Report (February to March 2026)전략 보고서
- SAP, 엔터프라이즈 생태계 전반에 걸친 공급업체 중립적 에이전트 거버넌스를 위한 AI Agent Hub 출시솔루션
- PwC, 엔터프라이즈 AI 배포를 대규모로 운영화하기 위해 Agentic Scaffolding 출시솔루션
- Ocean이 에이전틱 이메일 보안 플랫폼으로 스텔스 모드에서 $28M으로 부상솔루션
- Google, Antigravity 2.0 Agentic Development Suite 및 Android CLI를 AI 기반 앱 코딩용으로 출시솔루션
- MLflow Assistant CORS 취약점이 개발자 워크스테이션에서 원격 코드 실행을 가능하게 함 — CVE-2026-2611취약점
2026-05-19
2026-05-18
2026-05-17
- Corporate AI Risk Assessment Framework (초안)전략 보고서
- 2026년 글로벌 금융 AI: 의사결정 우위전략 보고서
- CVE-2026-42945: 중대한 18년 된 NGINX 힙 버퍼 오버플로우로 인한 미인증 RCE 가능취약점
- CISA와 Five Eyes 파트너들이 Agentic AI 채택에 관한 공동 지침 발표지침
- 영국 NCSC, AI 기반 취약점 발견을 위한 10가지 질문 프레임워크 발표지침
- FTC는 5월 19일부터 테이크 잇 다운 법(Take It Down Act) 집행 시작, 위반당 $53,088 페널티 부과규제
- 영국 금융 규제당국, Frontier AI를 사이버 복원력 의무로 규정하는 공동 성명 발표규제
2026-05-16
- Position: AI Security Policy Should Target Systems, Not Models전략 보고서
- 임상 AI의 실시간 모니터링 운영화전략 보고서
- 2026년 엔터프라이즈 AI의 현황전략 보고서
- 범죄 사법을 위한 AI 분류: 범죄 사법 시스템에서의 AI의 원칙적 사용전략 보고서
- AI 시대의 전략적 선택: 생명과학의 미래 형성전략 보고서
- Open WebUI AI 플랫폼의 다중 인증 및 접근 제어 취약점취약점
- WARD 가드 모델은 프롬프트 주입으로부터 웹 에이전트를 거의 완벽한 재현율로 방어합니다취약점
- 연구자들이 AI 에이전트 프레임워크를 위한 운영 체제 보안 모델 제안취약점
- 시맨틱 컴플라이언스 하이재킹: 페이로드 없는 AI 에이전트 공급망 공격이 현재 스캐너를 회피취약점
- Experian과 ServiceNow, 엔터프라이즈 워크플로우에 에이전틱 AI 통합을 위해 파트너십 체결솔루션
- FTC가 5월 19일 비합의 딥페이크에 대한 Take It Down Act 집행 시작규제
2026-05-15
- 평가 차등성: 프론티어 AI 모델이 자신이 테스트되고 있음을 인식할 때전략 보고서
- OpenClaw의 책임감 있는 배포: 에이전틱 AI를 위한 싱가포르의 모델 AI 거버넌스 프레임워크 적용전략 보고서
- 복원력 있고 확장 가능한 AI 가치 사슬 구축: 넥서스 전략전략 보고서
- 주권의 시대의 AI 인프라: 요구사항, 전략 및 디지털 대사관을 위한 신뢰 프레임워크전략 보고서
- RMCP Rust SDK for Model Context Protocol에 DNS Rebinding 취약점 포함 — CVE-2026-42559취약점
- PyTorch Lightning 버전 2.6.2 및 2.6.3에 자격증명 수집 메커니즘 포함 — CVE-2026-44484취약점
- OpenAI, Mini Shai-Hulud 공급망 캠페인으로 인한 TanStack 공급망 침해 확인 — 2개 직원 기기 영향, 코드 서명 인증서 유출취약점
- PraisonAI 인증 우회 CVE-2026-44338이 공개 후 4시간 미만 만에 악용됨취약점
- Akamai, 브라우저 기반 AI 보안 기업 LayerX를 2억 500만 달러에 인수솔루션
2026-05-14
- Shadow-Aether 캠페인: 라틴 아메리카 전역의 활성 AI 에이전트 공격 — Jailbroken Claude를 사용한 풀-체인 위협 자동화취약점
- AI 위협이 신흥 시장에서 공격 표면 확대 — 서명 탐지를 넘어선 새로운 공격 벡터지침
- UK AI Security Institute: Frontier Models Have Broken All Prior Trend Lines for Autonomous Cyber Capability지침
- CISA 및 5개 국제 파트너, 에이전트 AI 채택 지침 공개 — 자율 시스템용 위험 완화 프레임워크지침
- Upwind AI Agentic Pack: 클라우드 위협 대응 및 복구를 위한 4개 에이전트 보안 인력솔루션
- OpenAI Daybreak: 취약점 발견 및 패치 검증을 위한 계층형 사이버보안 이니셔티브솔루션
- Palo Alto Networks: Claude Mythos를 사용하여 130개 이상의 제품에서 75개의 취약점 발견 — 기준선 대비 15배 발견율솔루션
- Microsoft MDASH: 프로덕션 규모 취약점 발견을 위한 멀티 모델 에이전트 스캔 하네스솔루션
- 32명의 미국 하원의원, 국경 AI 사이버 모델에 대한 백악관 조치 촉구 — Mythos 및 취약점 급증에 관한 의회 서한규제
- G7, AI를 위한 SBOM 최소 요소 공개 — 다국정부 공급망 투명성 프레임워크규제
2026-05-13
- Dragos가 멕시코의 중요 수도 인프라(OT)에 대한 첫 번째 LLM 기반 공격 공개취약점
- Mini Shai-Hulud 공급망 웜: TanStack, Mistral AI, Guardrails AI, UiPath 전역 170+ 개 손상된 패키지취약점
- Google Threat Intelligence: AI 기반 제로데이 취약점 발견 및 실전 공격의 첫 확인 사례취약점
- Exaforce, 에이전트 SOC 플랫폼을 위해 1억 2,500만 달러 규모 시리즈 B 펀딩 조성—총 펀딩 2억 달러솔루션
- Palo Alto Networks, 인간, 머신, AI 에이전트 아이덴티티를 위한 Idira Identity Security Platform 출시솔루션
- OpenAI가 Daybreak—최첨단 AI 취약점 탐지 플랫폼 출시솔루션
- 독일의 BaFin 금융감독당국, 표적 AI-위험 사이버 검사 의무화규제
- 일본 총리, Mythos 위협에 대응하여 내각급 사이버보안 전략 검토 지시규제
- AI 침해: 적대자가 AI를 활용하여 수도 유틸리티의 OT를 표적화한 방법전략 보고서
- 지능형 인프라: 입문서전략 보고서
2026-05-12
- AI 간호 실무: 미국간호사협회 싱크탱크 합의 보고서전략 보고서
- 물리적 AI: 인간-로봇 협업을 다음 단계로 끌어올리기전략 보고서
- 2026년 글로벌 금융 AI: 의사결정 우위전략 보고서
- 악성 Hugging Face 모델 저장소(Open-OSS/privacy-filter)—AI 공급망 공격으로 정보 탈취 악성코드 전달, 244K 다운로드취약점
- UK NCSC, AI 모델을 사용하여 취약점을 찾을 때 묻어야 할 '10가지 질문' 지침 발표지침
- Google, 첫 확인된 AI 생성 제로데이 익스플로잇 차단—사이버범죄 신디케이트가 개발한 2FA 우회솔루션
- Lyrie.ai가 Agent Trust Protocol (ATP) 출시—AI 에이전트 암호화 검증을 위한 첫 개방형 표준솔루션
2026-05-11
- 공격자들이 Claude.ai 공유 채팅을 악용하여 macOS 정보 탈취 악성코드를 배포하는 활동적인 악성 광고 캠페인 진행취약점
- Ollama 힙 버퍼 오버플로우 읽기 (CVE-2026-7482 'Bleeding Llama') — 300k+ 배포에서의 중요 메모리 누출취약점
- Anthropic 연구: 헌법적 훈련이 Claude의 에이전트 오정렬 갈취 제거지침
- Anthropic Claude "Dreaming" 기능으로 에이전트 메모리 검토 지원솔루션
- 책임감 있는 AI에는 선의 이상이 필요하다전략 보고서
- AI 생산성이 실제 가치를 제공하도록 만들기전략 보고서
- CEOs와 이사회는 이론상으로는 AI에 대해 일치하지만, 실제로는 분열되어 있음 (분할된 결정: BCG CEO 및 이사회 설문조사)전략 보고서
2026-05-10
2026-05-09
- Context-maxxing: 생성 AI를 통한 인지적 주체성으로의 경로전략 보고서
- Heimdallr Framework는 GitHub CI 워크플로우에서 LLM으로 인한 보안 위험을 감지합니다취약점
- PraisonAI 멀티에이전트 프레임워크의 여러 중요 취약점취약점
- ClaudeBleed: Chrome 확장 프로그램 취약점으로 Anthropic의 AI 에이전트 탈취 가능취약점
- CVE-2026-42208: LiteLLM의 중대 SQL 인젝션 취약점이 CISA KEV에 추가됨취약점
- Cloud Security Alliance: AI Agent Identity Architectures Are Being Built Backwards지침
- Cobalt 펜테스팅 보고서: AI 시스템, 레거시 앱보다 심각한 결함 밀도 2.5배 높음솔루션
- ASIC, 호주 금융 부문을 위한 긴급 AI 사이버보안 조치 촉구규제
2026-05-08
- 2026 Work Trend Index: 에이전트, 인간의 주도권, 그리고 모든 조직을 위한 기회전략 보고서
- India AI Impact Summit 2026에서의 오픈소스 혁신 전망전략 보고서
- 클라우드 컴퓨팅 통제를 둘러싼 지정학적 논쟁전략 보고서
- Gemini CLI 간접 프롬프트 주입으로 인한 공급망 침해 (CVSS 10.0)취약점
- Cline Kanban WebSocket Hijacking으로 인한 AI Agent Takeover 가능 (CVSS 9.7)취약점
- Claude Code 'TrustFall' 공급망 공격(악의적 저장소 경유)취약점
- Claude Code MCP OAuth 토큰 탈취를 통한 중간자 공격취약점
- Ivanti EPMM 원격 코드 실행이 CISA KEV 카탈로그에 추가됨취약점
- EU, AI Act 고위험 시스템 규칙을 2027년 12월로 연기규제
2026-05-07
2026-05-06
2026-05-05
- 2026 정부 AI 현황 평가전략 보고서
- Risk and Compliance 2026: 변동성이 높은 AI 주도 세계에서 감시 기능 개선전략 보고서
- AI 일자리 전환 프레임워크: AI의 근단기 일자리 영향 매핑전략 보고서
- Split Decisions: BCG CEO 및 이사회 설문조사 — AI 거버넌스 격차전략 보고서
- 기술 융합: 경쟁 우위의 새로운 논리 (2026년 판)전략 보고서
- 인공지능 지수 보고서 2026전략 보고서
- n8n 워크플로우 자동화 MCP OAuth 구현의 다중 중대 취약점취약점
- Ollama의 임의 코드 실행을 가능하게 하는 Critical 힙 Out-of-Bounds 취약점취약점
- CISA와 국제 파트너들, 안전한 Agentic AI 배포에 관한 공동 권고안 발표지침
- OpenAI, 고위험 ChatGPT 사용자를 위한 고급 계정 보안 출시솔루션
- Anthropic, Blackstone, Hellman & Friedman, Goldman Sachs와 함께 15억 달러 규모 엔터프라이즈 AI 서비스 벤처 추진솔루션
- Cisco, Astrix Security 인수 발표 — 제로 트러스트를 비인간 아이덴티티 및 AI 에이전트로 확대솔루션
2026-05-04
2026-05-03
2026-05-02
2026-05-01
- 인공지능의 글로벌 경제 및 금융 영향전략 보고서
- 정보 무결성 강화: 광고, 인공지능 및 글로벌 정보 위기전략 보고서
- 2026 Global AI in Financial Services Report – Adoption, Impact and Risks전략 보고서
- Google Gemini CLI의 심각한 에이전트 하이재킹 - 샌드박스 전 RCE 및 공급망 공격 가능취약점
- cPanel/WHM 인증 우회로 인증되지 않은 관리자 액세스 가능 — 활발한 악용 확인됨취약점
- CSA, Agentic Runtime Management(AARM) 프레임워크를 통한 자율 런타임 환경 보안 강화지침
- NIST, AI 에이전트 보안 RFI에 대한 업계 대응 분석 발표지침
- OpenAI가 피싱 방지 인증을 통한 고급 계정 보안 출시솔루션
2026-04-30
- AI 모델이 AI 안전 연구를 방해할 것인지 평가하기전략 보고서
- 에이전틱 AI가 결제 시스템을 어떻게 재편할 것인가전략 보고서
- 2026년 기초 모델 영향 투명성 보고서전략 보고서
- MCP 서버 구현의 여러 버전에서 공개된 경로 순회 취약점취약점
- DocsGPT의 MCP 테스트 우회를 통한 중요 RCE 취약점, 버전 0.16.0에서 패치됨취약점
- Ollama Windows 업데이트 메커니즘의 이중 RCE 취약점으로 인한 코드 실행 가능취약점
- LiteLLM AI 게이트웨이의 심각한 취약점이 공개 후 36시간 이내에 악용됨취약점
- OpenAI가 검증된 모든 정부 수준으로 AI 보조 사이버 방어 액세스 확대솔루션
- FIDO Alliance는 AI 기반 상거래를 위한 에이전틱 인증 표준 이니셔티브 출범솔루션
2026-04-29
2026-04-28
2026-04-26
2026-04-25
2026-04-24
- Palo Alto Unit 42는 'Zealot' PoC를 통해 자율 멀티에이전트 클라우드 공격을 시연취약점
- Cisco, NPM Post-Install Hooks를 통한 Claude Code 메모리 지속성 취약점 공개취약점
- Forcepoint, AI 에이전트를 대상으로 한 10개의 In-the-Wild 간접 프롬프트 주입 페이로드 공개취약점
- CISA 및 13개 국제 파트너, 중국 연계 비밀 네트워크에 관한 공동 지침 발표지침
- Google, Cloud Next '26에서 Agent Identity Management 및 Security Dashboard 소개솔루션
- Anthropic Mythos Model에 승인되지 않은 사용자들이 접근했습니다. 제한된 프리뷰에도 불구하고규제
- 백악관, 중국의 '산업 규모' AI 모델 증류 캠페인 혐의규제
2026-04-23
2026-04-22
- NVD 데이터베이스에서 공개된 AI 관련 CVE 다중 공개로 LLM 애플리케이션 영향취약점
- Mozilla가 Mythos AI를 사용하여 Firefox 150에서 271개의 보안 취약점 발견취약점
- Anthropic의 Mythos AI 모델이 보안 침해로 인해 무단 사용자에게 접근됨취약점
- Cloud Security Alliance가 조직의 3분의 2가 AI Agent 사이버보안 사건을 겪고 있다고 보고지침
- 사이버보안 인사이더 보고서: 92%의 조직이 AI 아이덴티티에 대한 가시성 부족지침
- ServiceNow, AI 기반 보안 플랫폼 확장을 위해 Armis Security 77억 달러 인수 완료솔루션
2026-04-21
- AI Engine Pro 인증 우회 취약점취약점
- Vercel 공급망 침해 - Context.ai AI 도구 손상취약점
- Google Antigravity AI Agent Manager Sandbox Escape Vulnerability취약점
- 분석: 공급망 방어를 위한 AI 기반 보안 운영 필수지침
- 방위산업 계약업체를 위한 AI 및 CMMC 컴플라이언스 지침지침
- Google AI Systems는 Gemini 분석을 사용하여 83억 개의 악성 광고 차단솔루션
- WitFoo, 114M 레코드 엔터프라이즈 공격 트래픽 데이터셋 출시솔루션
- Brain Corp, AI 로봇틱스 플랫폼에 대한 SOC 2 Type II 인증 획득솔루션
- Adobe가 엔터프라이즈 마케팅 자동화를 위한 AI 스위트 출시솔루션
- NSA가 펜타곤 공급망 위험 지정에도 불구하고 Anthropic의 Mythos 사용 중인 것으로 보도규제
- 글로벌 규제기관, 뱅킹 시스템 위험에 대한 Anthropic의 Mythos 모니터링규제
- 싱가포르, 글로벌 AI 테스팅 표준화 이니셔티브 주도규제
2026-04-20
- Awesome-LLM-Apps Beifong AI Agent의 경로 순회 취약점취약점
- OWASP, Agentic AI Q2 2026을 위한 AI 보안 솔루션 랜드스케이프 공개지침
- MCP 프로토콜이 2026년 프로덕션 배포를 위한 에이전틱 AI를 준비솔루션
- Anthropic의 Mythos 모델이 중대 보안 업데이트 물결을 주도솔루션
- 중국, 300억 달러 규모의 시장을 위한 포괄적인 AI 동반자 규정 도입규제
- NSA는 펜타곤 공급망 위험 지정에도 불구하고 Anthropic의 Mythos 사용규제
- Trump 행정부, 주(State) AI 규제에 대한 다중 전선 캠페인 확대규제
- EU가 Anthropic의 Mythos 모델에 대한 규제 참여 부족 비판규제
2026-04-19
2026-04-18
- Apache ActiveMQ Classic 원격 코드 실행 적극적으로 악용 중취약점
- pandas-ai SQL 주입 취약점 쿼리 실행취약점
- LangChain LangSmith Studio URL 파라미터 인젝션 취약점취약점
- Three Microsoft Defender Zero-Days Actively Exploited by Threat Actors취약점
- 분석: AI는 모든 기존 취약점 위험을 증폭시킨다지침
- 산업 보고서: AI 모델이 취약점 연구에서 빠른 진전 보여줌지침
- NIST가 중요 인프라를 위한 AI RMF 프로필 개념 발표지침
- Google AI는 강화된 탐지를 사용하여 83억 개의 악성 광고 차단솔루션
- American Express가 에이전트 AI 핀테크 Hyper 인수솔루션
- Loop, AI 기반 공급망 보안 플랫폼으로 시리즈 C 9,500만 달러 모금솔루션
- DeepL, 실시간 음성-음성 번역 제품군 출시솔루션
- 일리노이 주 의원들, AI 규제 이니셔티브 추진규제
- HIMSS가 의료 분야 일관된 전국 AI 규제를 옹호규제
- White House, Anthropic CEO와의 Mythos AI 모델 관련 '생산적인' 회의 개최규제
2026-04-17
- CVE-2026-35639: OpenClaw AI Agent Platform의 심각한 권한 상승 취약점 (CVSS 8.7)취약점
- '댓글과 제어': GitHub 댓글을 통한 프롬프트 인젝션이 Claude Code, Gemini CLI 및 GitHub Copilot 손상취약점
- OpenAI, Vetted Security Professionals를 위해 GPT-5.4-Cyber 출시솔루션
- Mozilla Thunderbolt 출시: 오픈소스, 자체 호스팅 엔터프라이즈 AI 클라이언트솔루션
- 중국 CAC, 의인화 AI 상호작용 서비스에 관한 임시 조치 발표규제
2026-04-16
- AI 취약점 폭주: 평균 악용 시간이 2.3년에서 24시간 이내로 급락취약점
- ShareLeak / PipeLeak: 패치된 Microsoft Copilot Studio와 Salesforce Agentforce도 프롬프트 주입을 통해 데이터 유출취약점
- MCPwn: nginx-ui 인증 우회로 인증되지 않은 MCP 서버 장악 가능취약점
- Flowise AI Agent Builder 활성 CVSS 10.0 RCE 익스플로잇 — 12,000+ 인스턴스 노출취약점
- SANS/CSA/OWASP 긴급 브리핑: 'Mythos-Ready 보안 프로그램 구축'지침
- FireTail AISPM 분석: 엔터프라이즈 AI 사용의 90%가 섀도우 AI로, 심각한 데이터 유출 위험 초래솔루션
- Semgrep 2026년 4월 AppSec Platform: AI 기반 IDOR 및 인증 오류 탐지 베타 출시솔루션
- OpenAI가 보안 검증 전문가를 위해 GPT-5.4-Cyber 출시솔루션
- IAPP 2026 Global Summit: 글로벌 규제 기관들이 운영 AI 집행으로의 전환을 신호규제
- 중국 CAC, 인간형 대화형 AI 서비스에 대한 초안 조치 발표규제
- Fitch Ratings, AI 취약점 발견이 사이버 보험 위험을 압축한다고 경고규제
2026-04-15
- Flowise AI Agent Builder에서 적극적인 CVSS 10.0 RCE 익스플로잇 진행 중 (CVE-2025-59528)취약점
- LiteLLM RCE via Bytecode Rewriting (CVE-2026-40217)취약점
- 악용 타임라인 압축 — 평균 악용까지의 시간이 24시간 이하로 단축취약점
- Project Glasswing CVE 투명성 격차 — '수천 개' 주장에도 불구하고 단 하나의 CVE만 확인됨취약점
- KPMG와 INSEAD, 글로벌 AI 이사회 거버넌스 원칙 출범지침
- SANS, CSA, OWASP가 CISO를 위한 긴급 'Mythos-Ready' 전략 브리핑 공개지침
- Gryphon Investors의 지원을 받는 사이버보안 평가 회사인 Fortreum이 FedRAMP 인증을 받은 AI 네이티브 규정 준수 플랫폼인 Kovr.AI를 인수했다고 발표했습니다. 통합된 회사는 FedRAMP, CMMC 2.0, DOD SRG, NIST CSF 2.0 및 GovRAMP 프레임워크 전반에 걸쳐 완전한 규정 준수 라이프사이클을 다룹니다.솔루션
- OpenAI가 검증된 보안 전문가를 위해 GPT-5.4-Cyber를 출시솔루션
- 캘리포니아 사이버보안 감시 규칙 분석, AI 규정 준수 부담 강조규제
- EU AI Act 전체 시행이 회원국 준비 상황 격차와 함께 다가오고 있음규제
2026-04-14
- LiteLLM 2026년 3월 공급망 침해 이후 보안 강화취약점
- 대규모 추론 모델이 자율 공격자로서 97% 탈옥 성공률 달성취약점
- 에이전트 AI / MCP 노출: 공개 MCP 서버의 43% 취약점, 60일 내 30개 CVE취약점
- Prompt Injection: OWASP #1 LLM Risk는 2026년에도 계속 급증취약점
- CVE-2026-22778: 조작된 비디오 입력을 통한 Critical vLLM RCE취약점
- CVE-2026-39987: Marimo Python Notebook의 사전 인증 RCE취약점
- CVE-2026-39426: LLM 애플리케이션 프론트엔드의 저장된 XSS (MdRenderer.vue)취약점
- AI용 NIST 사이버보안 프레임워크 프로필 (Cyber AI Profile / NISTIR 8596)지침
- Cynomi, AI Insights 및 Co-Worker Agents 출시솔루션
- Anthropic Project Glasswing + Claude Mythos Preview for Zero-Day Discovery솔루션
- NIST AI 에이전트 표준 이니셔티브 리스닝 세션 시작규제
- NIST AI RMF Profile for Trustworthy AI in Critical Infrastructure규제
2026-04-12
- LiteLLM 공급망 공격으로 PyPI 중독을 통해 50만 대 이상의 기계 손상취약점
- MCP Library SSRF via JSON Schema Mishandling (CVE-2026-39885)취약점
- Red Hat OpenShift AI 토큰 공개 (CVE-2026-5483)취약점
- Marimo 사전 인증 RCE 10시간 내에 악용됨 (CVE-2026-39987)취약점
- Sockpuppeting: 11개 주요 LLM에 영향을 미치는 범용 단일 라인 탈옥취약점
- aws-mcp-server 심각한 명령 주입 (CVE-2026-5058)취약점
- MITRE ATLAS 2026 업데이트, 에이전틱 AI 위협 분류 확대지침
- Google DeepMind이 웹 기반 AI 에이전트 함정의 6가지 범주 매핑지침
- OWASP, 에이전틱 애플리케이션 2026 Top 10 발표지침
- Cynomi가 AI Co-Worker Agents를 출시하여 사이버보안 전문성 확장솔루션
- OPSWAT 예측 AI 엔진 99.99% 실행 전 위협 탐지 달성솔루션
- Agentic AI 보안 준비 격차: 88% 보안 사건 보고, 29%만 안전하다고 인식솔루션
- Anthropic, 방어적 취약점 사냥을 위한 Claude Mythos Preview와 함께 Project Glasswing 출시솔루션
- 미국 법원, AI 생성 법적 인용으로 $145,000 이상의 제재 부과규제
- 중국, AI 윤리 검토 시범 지침 발표규제
- 중국, 의인화 AI 상호작용 서비스에 대한 임시 조치 최종 확정규제
2026-04-11
- Adversa AI 감사: AI 에이전트 프레임워크의 93%가 범위 제한 없는 API 키 사용, 0%만 에이전트별 ID 보유취약점
- Google DeepMind, '자율형 AI 에이전트에 대한 AI Agent Traps' 분류법 발표: 6가지 공격 범주취약점
- CVE-2026-39987: Marimo 인증 전 RCE 공개 후 10시간 내에 악용됨취약점
- NIST AI Agent 표준 이니셔티브 4월 청취 세션 개시지침
- CIS Report: Prompt Injections — The Inherent Threat to Generative AI지침
- LayerX 연구: AI 브라우저 확장 프로그램은 가장 위험한 모니터링되지 않는 AI 위협 표면솔루션
- Anthropic Project Glasswing: Claude Mythos Preview가 수천 개의 제로데이 발견솔루션
- 한국, 개인정보보호법 전면 개정으로 매출액 10% 과징금 도입규제
- 워싱턴과 오리건, AI 동반자 챗봇 안전법 제정규제
- 연방 정책 교착 상황 속에서 주(State) 법안을 통한 미국 AI 집행 가속화규제
2026-04-10
용어
- AI 'ghost citations' (hallucinated legal precedents)
- AI AGENT Act
- AI Act Market Surveillance Authority
- AI CI/CD pipeline compromise
- AI Companion Chatbot Regulation
- AI Content Provenance (Watermarking)
- AI Cybersecurity Clearinghouse
- AI Data Center Security Standard
- AI Regulatory Sandbox
- AI Safety Index
- AI Vulnerability Taxonomy
- AI agent
- AI agent behaviour analytics (UEBA for AI)
- AI agent identity layer
- AI agent kill-switch (human override mandate)
- AI agent skill (plugin)
- AI brand spoofing
- AI coding agent supply chain attack
- AI export controls
- AI gateway
- AI gateway compromise
- AI governance measurement gap
- AI hallucination
- AI incident investigation playbook
- AI infrastructure moratorium
- AI memory poisoning
- AI model evaluation cheating / evaluation sandbagging
- AI model fine-tuning
- AI model identity & authentication
- AI model security flaw disclosure framework
- AI red-teaming
- AI runtime firewall
- AI scanner evasion
- AI security framework harmonization (MOSAIC)
- AI supply chain attack
- AI telemetry data leakage
- AI web crawler transparency mandate
- AI workload microsegmentation
- AI-accelerated vulnerability discovery
- AI-assisted malware triage poisoning
- AI-generated content disclosure (EU AI Act Article 50)
- AIUC-1 certification (CSA STAR for AI agents)
- API key exposure
- Agent forgery
- Agent-phishing
- Agentic AI governance framework (government)
- Agentic AI trust and identity standards (ITU FG-TIDA)
- Agentic SOC (AI-driven security operations)
- Agentic access control
- Agentic browser attack
- Agentic pipeline
- Agentic ransomware
- Agentic vulnerability remediation
- Agentjacking
- Approval gate (agentic AI)
- Argument injection
- Autonomous AI attack chain
- Autonomous offensive security agent
- Autonomous weapons human control mandate
- Behavioral detonation (dynamic AI-skill sandboxing)
- Binding Operational Directive (BOD)
- Biodesign audit trail (AI)
- Biosecurity software barrier
- Broken Object Level Authorization (BOLA)
- Broken access control (AI plugins & chatbots)
- Browser-Use Agent (Computer-Use AI)
- CI/CD pipeline compromise (AI projects)
- CISA Known Exploited Vulnerabilities (KEV) Catalog
- Canada Bill C-34 AI chatbot safety duties
- Catastrophic risk threshold (pre-mitigation capability)
- Center for AI Standards and Innovation (CAISI)
- Chain-of-thought hijacking
- China agentic AI regulatory framework
- Cloud Metadata Endpoint Exploitation
- CoT forgery (chain-of-thought forgery)
- Colorado AI Act (SB 26-189) — automated decision-making accountability
- Companion AI / emotional AI chatbot regulation
- Confused deputy attack
- Connecticut SB 5 (AI Act)
- Coordinated vulnerability disclosure (CVD) for open-source AI
- Credential plaintext exposure (AI platforms)
- Critical infrastructure AI risk mandate
- Cross App Access (XAA)
- Cross-origin agent execution
- Cross-session prompt injection
- Cross-tenant data exposure
- Cryptography Bill of Materials (CBOM)
- Cyber Trust Mark (critical infrastructure AI mandate)
- Cybersecurity-Specialized AI Model
- DNS rebinding attack (AI agents)
- Data and model poisoning
- Data localisation vs. AI governance
- Data loss prevention (DLP) for agentic AI
- Decompression bomb (AI inference denial of service)
- Deepfake consent violation (privacy enforcement)
- Denial-of-service (DoS) attack on AI agents
- Dependency Cooldown
- Dependency confusion attack
- Deployment simulation (pre-release AI behaviour testing)
- Digital Arrest Fraud (AI-Enabled)
- Dual-use AI capability
- EU AI Act Omnibus amendment
- EU AI Act risk tiers
- Excessive agency (AI agents)
- FTC output manipulation enforcement risk
- Fail-Open Design Flaw
- Federal AI procurement clause
- Federal preemption of state AI laws
- Frontier AI incident reporting mandate
- Frontier model
- Great American AI Act (GAAIA)
- Guardrail incompleteness theorem (limits of AI safety controls)
- Guardrails
- Hallucination squatting (slopsquatting)
- Hardcoded AI instruction file (attack vector)
- Header exfiltration (AI agent credential theft via redirects)
- High Bandwidth Memory (HBM) chokepoint
- Hop-aware authorization (multi-agent least privilege)
- IDOR (Insecure Direct Object Reference) in AI platforms
- ISO/IEC 27090 (AI security threats standard)
- Indirect prompt injection
- Insecure model deserialization (malicious pickle files)
- International AI Evaluation Standard (NAAIMES)
- Jailbreak severity benchmark
- LLMOps platform
- LLMjacking
- Large Reasoning Model (LRM)
- Lethal trifecta (AI agents)
- Localhost trust boundary attack
- Long-Horizon AI Agent
- MCP server authentication bypass
- Malicious model / poisoned AI model
- Mastra npm scope takeover
- Misaligned AI insider risk
- Misuse safeguards vs. loss-of-control safety
- Model Context Protocol (MCP)
- Model distillation (unauthorized)
- Model risk management (AI/ML)
- Multi-agent data leakage
- Multi-tenant AI infrastructure risk
- N-day exploit acceleration (AI-compressed patch window)
- National Security Presidential Memorandum (NSPM-12)
- Non-human identity (NHI)
- OAuth token hijacking (AI agent context)
- OS command injection (AI tooling)
- OT/ICS-native AI security
- OWASP Agentic Skills Top 10 (AST10)
- Open-weight AI model
- Overthinking attack (reasoning-weight amplification)
- Path traversal (AI agents)
- Policy bypass (AI agent trust policies)
- Post-quantum cryptography (PQC) migration
- Pre-deployment AI evaluation (third-party)
- Privilege escalation (AI context)
- Prompt injection
- Prompt injection in production (confirmed enterprise breaches)
- Prompt injection taxonomy
- Reasoning-extension denial-of-service (ReDoS for AI)
- Removal of independent agency protections (Humphrey's Executor reversal)
- Retrieval-Augmented Generation (RAG)
- Runtime safeguards for agentic finance
- SQL injection via AI endpoints
- Same-origin policy bypass
- Sandbox escape (AI coding agents)
- Secure by Design (AI-specific software assessment)
- Server-side request forgery (SSRF) in AI platforms
- Shadow AI
- Shadow AI discovery
- Software Bill of Materials (SBOM) for AI
- Sovereign AI
- Stealer malware targeting AI developer credentials
- Stored cross-site scripting (Stored XSS)
- Symlink following attack
- Synthetic media / deepfakes
- Synthetic performer disclosure (AI advertising law)
- System card
- System prompt leakage
- Systemic AI risk contagion
- Tool poisoning (MCP / agentic pipelines)
- Trusted-platform abuse (AI feature hijacking)
- UN Independent Scientific Panel on AI
- Unauthenticated remote code execution (RCE)
- Universal jailbreak
- Vector store injection
- Verifiable Digital Credential (VDC)
- Vibe coding
- Vietnam AI risk-based classification (Decree 142)
- Vulnerability Reachability Analysis
- World AI Cooperation Organization (WAICO)
- Worm / self-propagating malware targeting AI toolchains
- Zero Data Retention (ZDR)
- Zero standing privilege (AI agents)
- Zero-click prompt injection
- Zero-trust for AI agents
- Zombie agent