메뉴

#익스플로잇

TD
The Decoder 48일 전
IMP 9

안스로픽 연구: AI, 보안 패치로 익스플로잇 제작에 '주단위' 아닌 '시간단위' 소요

안스로픽의 최신 연구에 따르면, 대규모 언어 모델(LLM)이 공개된 보안 패치를 분석해 익스플로잇을 제작하는 데 걸리는 시간이 기존의 '주(Week)' 단위에서 '시간(Hour)' 단위로 극적으로 단축되었습니다. 연구진은 소스 코드가 공개된 파이어폭스는 물론, 폐쇄적인 윈도우 커널 환경에서도 고도의 권한 상승 공격 체인을 구축하는 데 성공했다고 밝혔습니다. 이는 소프트웨어 패치가 사실상 해커를 위한 완벽한 로드맵으로 변질되었으며, 보안 패치 적용 전의 골든타임이 사실상 사라졌음을 의미하는 매우 중요한 경고입니다.

보안취약점 안스로픽 AI보안연구
AR
Ars Technica 69일 전
IMP 9

구글, 수천만 크로미움 사용자 위협하는 익스플로잇 코드 공개

구글이 29개월 동안 패치되지 않은 크로미움(Chromium) 기반 브라우저의 심각한 취약점과 이를 악용하는 개념 증명(PoC) 코드를 버그 트래커에 실수로 공개했습니다. 이 취약점은 악성 사이트 접속만으로 기기를 좀비 PC처럼 활용해 DDoS 공격이나 사용자 활동 모니터링에 악용될 수 있어 크롬 및 엣지 등 크로미움 기반 브라우저 사용자들에게 매우 치명적입니다.

보안 취약점 크로미움 구글 크롬