보안/DDoS 뉴스

[HaruIDC] “윈도우 팬도 설득했다” 크롬북을 선택하게 만든 3가지 반전

새 노트북을 찾던 한 윈도우 사용자가 크롬북 구매를 망설인 이유는 익숙한 오해 때문이었다. 안드로이드·리눅스 앱 지원과 개선된 성능, 가격 경쟁력을 근거로 한 설득 끝에 그는 크롬북을 선택했고 현재까지 만족하며 사용하고 있다.

[HaruIDC] “윈도우 팬도 설득했다” 크롬북을 선택하게 만든 3가지 반전 더 읽기"

[HaruIDC] 이력서부터 면접까지 AI로 속인다…기업을 파고드는 가짜 IT 직원

가짜 IT 직원 채용이 최근 몇 년 사이 심각한 문제로 떠오르고 있다. 그러나 인정하려는 기업은 거의 없다. 포춘 500대 기업부터 소규모 기업까지 원격 채용 관행이 악용되면서, 실제 신원을 숨긴 사람들이 신뢰받는 내부자로 접근 권한을 얻는 내부 위협이 현실화되고 있다.

[HaruIDC] 이력서부터 면접까지 AI로 속인다…기업을 파고드는 가짜 IT 직원 더 읽기"

[HaruIDC] 엣지 브라우저, 비밀번호 평문 노출…마이크로소프트 “설계 의도”

한 노르웨이 연구자가 엣지에 비밀번호를 저장하면 브라우저가 시작 시 모든 자격증명을 복호화하고 사용자가 해당 사이트를 방문하지 않더라도 프로세스 메모리에 평문으로 상주시킨다는 사실을 엑스(X) 게시물을 통해 밝혔다.

[HaruIDC] 엣지 브라우저, 비밀번호 평문 노출…마이크로소프트 “설계 의도” 더 읽기"

[HaruIDC] 20년 묵은 버그가 깨어났다…AI가 포스트그레SQL·마리아DB 취약점 발굴

AI가 수십 년 된 버퍼 오버플로 문제를 광범위하게 사용되는 구성요소에서 발굴하면서 오픈소스 데이터베이스가 오래된 메모리 문제에 직면하고 있다. 보안 연구자가 포스트그레SQL(PostgreSQL)과 마리아DB(MariaDB)에 영향을 미치는 고심각도·심각 등급 취약점을 공개했으며, 그 중 두 버그는 발생 기원이 20년 이상으로 거슬러 올라간다.

[HaruIDC] 20년 묵은 버그가 깨어났다…AI가 포스트그레SQL·마리아DB 취약점 발굴 더 읽기"

[HaruIDC] “바이브 코딩 Vs. 사양 주도 개발” AI 시대 개발 방식 선택 기준은?

바이브 코딩과 사양 주도 개발(SDD)은 데브옵스 팀이 AI를 사용해 애플리케이션 코드를 개발하는 두 가지 새로운 접근 방식이다. 다양한 사용 사례에 어떤 접근 방식을 사용할지에 대해서는 여러 의견이 있고, 많은 플랫폼이 서로 다른 기능과 경험을 제공한다.

[HaruIDC] “바이브 코딩 Vs. 사양 주도 개발” AI 시대 개발 방식 선택 기준은? 더 읽기"

[HaruIDC] 앤트로픽 클로드 확장, 악성 확장 프로그램의 권한 상승 취약점 노출

앤트로픽의 클로드 인 크롬 확장 프로그램이 악성 확장 프로그램에 의해 탈취될 수 있다는 보안 경고가 나왔다. 레이어엑스 보안의 연구원들은 클로드의 과도하게 신뢰된 브라우저 통신 흐름이 악용되어 스크립트를 주입할 수 있으며, 이는 어시스턴트의 역량을 탈취하고 브라우징 세션을 조작할 수 있다고 경고했다.

[HaruIDC] 앤트로픽 클로드 확장, 악성 확장 프로그램의 권한 상승 취약점 노출 더 읽기"

[HaruIDC] AI 에이전트 중심으로 재편되는 엔지니어링 팀 구조 트렌드

브라우저베이스의 창업자 겸 CEO 폴 클라인 4세는 엔지니어링 팀 내 AI 도입 속도에 대해 언급하며 밤새 가장 인상적인 발언을 남겼다. “이 시점에서 AI가 개인의 전체 업무를 못 하면 기술에 문제가 있는 것”이라는 발언이다.

[HaruIDC] AI 에이전트 중심으로 재편되는 엔지니어링 팀 구조 트렌드 더 읽기"