메뉴

#AI 보안 위협

TD
The Decoder 33일 전
IMP 9

리눅스재단, AI 공격 대비 오픈소스 취약점 사전 개선 나선다

리눅스재단과 주요 빅테크 기업들이 AI로 인해 위협이 급증하는 오픈소스 보안 취약점을 선제적으로 방어하기 위해 '아크리테스(Akrites)' 이니셔티브를 출범시켰습니다. 산발적이고 중복되던 기존 보고 체계의 문제를 해결하기 위해 중앙 보안 대응 팀(SIRT)을 구축하여 비밀리에 취약점을 검토하고 패치를 조정합니다. 또한 관리자가 없는 방치된 프로젝트의 경우 직접 패치를 제공하여 글로벌 소프트웨어 생태계의 안정성을 높이는 것이 핵심입니다.

오픈소스 보안 리눅스재단 AI 보안 위협
TD
The Decoder 78일 전
IMP 9

AI, 패치 후 30분 만에 악용코드 생성… 90일 공개 정책 폐지 위기

보안 전문가 히만슈 아난드(Himanshu Anand)는 AI 도입으로 수많은 사람이 동시에 동일한 취약점을 발견하고, 패치를 역설계해 30분 만에 악용 코드를 만들 수 있게 되었다고 지적합니다. 이에 따라 개발사에 90일의 유예기간을 주던 기존의 취약점 공개 모델이 더 이상 유효하지 않게 되었습니다. 따라서 즉각적인 패치 배포와 취약점 공개 기간의 대폭 단축이 필요합니다.

보안 취약점 제로데이(0-day) 사이버 보안