AI 코딩 에이전트를 노리는 Agentjacking 공격 분석 – Sentry 오류 리포트 악용과 신뢰 경계 붕괴
보안 연구기관 Tenet Security가 명명한 신규 공격 ‘Agentjacking’은 Sentry 가짜 오류 리포트로 AI 코딩 에이전트의 신뢰 경계를 오염시켜 개발자 시스템에서 임의 코드 실행을 유도합니다. 메커니즘과 점검 포인트, 단기 완화와 구조적 대응책을 정리합니다.
security
보안 연구기관 Tenet Security가 명명한 신규 공격 ‘Agentjacking’은 Sentry 가짜 오류 리포트로 AI 코딩 에이전트의 신뢰 경계를 오염시켜 개발자 시스템에서 임의 코드 실행을 유도합니다. 메커니즘과 점검 포인트, 단기 완화와 구조적 대응책을 정리합니다.
약 10년간 운영된 피싱-as-a-서비스 플랫폼 Sniper Dz가 인터폴 주도 Operation Ramz 작전으로 무력화되었다. MENA 13개국에서 201명 체포, 1차 관리자 Guedz 검거, Group-IB 위협 인텔리전스 제공 등 다국적 합동 수사 과정과 시사점을 정리한다.
2026년 상반기 피싱 공격 볼륨이 전년 대비 약 20% 감소한 가운데, AI 기반 딥페이크와 자동 사회공학 도구로 무장한 정밀 공격이 늘고 있다. 본문은 영향도 중심 위험 평가와 제로트러스트 전환 방향을 정리한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적
CVE-2026-35273 Oracle PeopleSoft 제로데이 사례 분석. ShinyHunters(UNC6240) 공격 타임라인, 5월 27일부터 6월 10일까지의 패치 공백, 대학 부문 타깃 배경과 Oracle 권고 내용을 정리한 보안 위협 인텔리전스 보고서. 핵심 쟁점과 실무
Ivanti Sentry 최대 심각도 취약점이 공개 후 24시간 이내에 실전 악용된 사례를 분석합니다. Dark Reading 보도와 PeopleSoft 제로데이 사례를 함께 살펴보며 자산 가시성 확보와 가상 패치 기반 즉각 완화 체계의 필요성을 제시합니다. 핵심 쟁점과 실무 적용 포인
더 젠틀맨 랜섬웨어가 웜형 자가확산과 다중 갈취 방식으로 478명의 피해자 명단을 자가 게시한 정황과 LockBit·Qilin·Medusa 등 RaaS 제휴 네트워크 연계, 암호화폐 세탁 흐름까지 추적한 심층 분석을 제공한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
한국 개인정보보호위원회가 쿠팡에 6,246억 원(약 4억 900만 달러) 사상 최대 개인정보보호법 과징금을 부과한 사건을 정리했습니다. 3,700만 명 고객 정보 유출 배경과 글로벌 IT 기업의 컴플라이언스 대응 과제를 분석합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다.
OceanLotus가 SPECTRALVIPER 백도어로 베트남 인프라·운송 건설 기업과 주식 투자자를 동시 타겟팅 FireAnt 캠페인의 침해 타임라인, 공급망 공격 기법, 기업 및 투자자 대응 시사점을 분석한다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용
GitHub가 npm 12 발표에서 설치 스크립트 기본 비활성화를 포함한 호환성 변경 사항을 공식 공개했습니다. 본문은 공급망 공격 차단 목적의 변경 배경과 개발자 워크플로우 영향을 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리합니다. 핵심 쟁점과 실무 적용 포인트를 함께 정리
중국 연계 JDY 봇넷이 SOHO 및 IoT 장치 1,500대 이상을 장악해 중앙 통제형 정찰 인프라로 운용되고 있다. Lumen 블랙로터스 연구팀이 확인한 표적 서비스 발견, 핑거프린팅, 지속적 매핑 기능과 국내 중소기업 및 재택 환경의 에지 가시성 공백, 펌웨어 관리 강화 대응 전략