OpenAI, 오픈소스 보안 취약점 패치 대대적 나서
OpenAI가 보안 전문 모델 'GPT-5.5-Cyber'와 'Patch the Planet' 프로젝트를 발표하며 오픈소스 보안 강화에 나섰습니다. 이는 AI 기반 취약점 스캐닝 도구의 발달로 폭증하는 허위 버그 리포트에 시달리는 오픈소스 개발자들의 부담을 덜고, 지속 가능한 코드 보안을 지원하기 위한 조치입니다.
OpenAI가 보안 전문 모델 'GPT-5.5-Cyber'와 'Patch the Planet' 프로젝트를 발표하며 오픈소스 보안 강화에 나섰습니다. 이는 AI 기반 취약점 스캐닝 도구의 발달로 폭증하는 허위 버그 리포트에 시달리는 오픈소스 개발자들의 부담을 덜고, 지속 가능한 코드 보안을 지원하기 위한 조치입니다.
애플이 블루투스 칩셋의 인증 결함으로 인해 주변 해커가 기기를 도청할 수 있었던 비츠 스튜디오 버드(Beats Studio Buds)의 고위험 취약점(CVE-2025-20701)을 패치했습니다. 해당 문제는 최신 펌웨어 업데이트를 통해 자동으로 해결되며, 보안 실무자들은 블루투스가 켜져 있을 때의 물리적 근접 공격 위험을 인지하고 사용하지 않을 때는 블루투스를 끄도록 사용자에게 권고해야 합니다.
마이크로소프트(MS)가 다크웹 연구원 '나이트메어 이클립스(Nightmare Eclipse)'와의 공개된 갈등 속에 제보된 다수의 고위험 제로데이 취약점을 수정했습니다. 이번 패치에는 공격자가 시스템 최고 권한을 획득할 수 있는 로컬 권한 상승 취약점과 과거 불완전하게 패치되어 재발생한 취약점이 포함되어 있습니다. 비트로커(BitLocker) 전체 디스크 암호화를 무력화하는 취약점 등 아직 완벽히 해결되지 않은 보안 구멍들도 남아있어 보안 담당자의 주의가 요구됩니다.
최근 공개된 리눅스 커널 취약점(CVE-2026-31431, CopyFail)은 시스템 권한을 루트(root)로 완전히 상승시킬 수 있는 매우 심각한 보안 이슈입니다. 문제는 이 심각한 취약점이 주요 리눅스 배포판 개발자들에게 사전에 통지되지 않아, 구형 장기 지원(LTS) 커널에 대한 보안 패치가 지연되고 있다는 점입니다. 당장 패치를 적용하기 어려운 배포판들은 취약한 암호화 모듈을 비활성화하는 임시 방편을 사용하고 있습니다.