AI
가장 ‘핫’한 인공지능 도구 둘, 멀웨어 배포처로 활용돼
💡Editor's Pick - 인공지능 도구 클로드코드와 몰트봇, 악성코드 유포 - 인공지능이 스킬을 자동으로 다운로드 받아 설치한다는 사실 악용 - 공격자는 단일 인물 혹은 세력...신원 파악은 아직 현 시점 인공지능 업계에서 가장 많은 관심을 받고 있는 도구인 클로드코드(Claude Code)와 몰트봇(Moltbot)이 악성코드 유포에 악용됐다는 사실이
AI
💡Editor's Pick - 인공지능 도구 클로드코드와 몰트봇, 악성코드 유포 - 인공지능이 스킬을 자동으로 다운로드 받아 설치한다는 사실 악용 - 공격자는 단일 인물 혹은 세력...신원 파악은 아직 현 시점 인공지능 업계에서 가장 많은 관심을 받고 있는 도구인 클로드코드(Claude Code)와 몰트봇(Moltbot)이 악성코드 유포에 악용됐다는 사실이
Security
💡Editor's Pick - 얼마 전 스포티파이에서 8600만 곡 가져간 안나스아카이브 - 스포티파이와 빅3가 뭉쳐 이들 고소 - 현재 안나스아카이브는 침묵 중...가처분 명령만 내려져 책과 논문 등을 불법으로 모아 배포하는 사이트인 안나스아카이브(Anna’s Archive)가 갑자기 음악에 손을 댔다가 세계 거대 음악 엔터테인먼트 회사들로부터 집중 공격을 받기
Security
💡Editor's Pick - 북한의 래버린스천리마, 세 그룹으로 나뉘어 - 기존 래버린스천리마에 암호화폐 탈취 전문 그룹 두 개 - 늘 그랬듯, 한국을 공격 훈련장이자 실험 무대로 활용할 듯 북한의 악명 높은 해킹 그룹 래버린스천리마(Labyrinth Chollima)가 세 개의 조직으로 분파했다고 보안 기업 크라우드스트라이크(CrowdStrike)가 분석했다. 크라우드스트라이크는 이
TTESays
💡Editor's Pick - TTE TalkSec이라는 소그룹 영어 모임, 곧 시작 - 프로그램의 목적은 영어 그 자체라기보다 영어 정복 '루틴' - 이른 아침 혹은 저녁 늦게...양자택일 얼마 전 저희 더테크엣지에서는 ‘테크와 보안 분야의 영어를 같이 익히는 모임’에 대해 공지를 올렸습니다. 대략의 얼개만 공개한 상황에서 적잖은
TTEJunior
💡Editor's Pick for Juniors - 정보 유출 사고는 조용하다 - 작은 사이트에서 많이 일어난다 - 한 번 나간 정보, 포기하면 안 된다 Juniors, 안녕! 테크를 가장 날카롭고 가치 있게 읽어주는 더테크엣지 아빠들이야. 새해를 맞아 처음 쓰는 편지에 어떤 주제를 담을까 많이 생각했어. 그런데 한 달이 쥐도 새도 모르게
AI
💡Editor's Pick - 챗GPT를 더 편하게 사용하게 해 준다는 플러그인 16개 - 15개는 크롬 환경에서, 1개는 에지 환경에서 발견됨 - 일부는 크롬 공식 추천 배지도 부착돼 있어 챗GPT를 보다 편리하게 사용할 수 있게 해 주는 브라우저 플러그인 16개가 사실은 악성 도구였음이 밝혀졌다. 보안 기업 레이어엑스시큐리티(LayerX Security)가
Security
💡Editor's Pick - 프랑스 정부, 자국 화상회의 솔루션을 전면 도입 예정 - 2028년부터 공공 부문에서는 프랑스 솔루션만 사용하기로 - 줌, 팀즈, 웹엑스, 미트 등 줄줄이 퇴출 프랑스가 미국 IT 기업들에 칼을 빼들었다. 표적이 된 건 줌(Zoom), 팀즈(Teams), 웹엑스(Webex), 미트(Meet)다. 미국산 화상 회의 서비스를
Security
💡Editor's Pick - 왓츠앱 사내 직원들이 메시지 열람할 수 있다는 주장 또 나와 - 아직 기술적 근거 없고, 메타도 엉뚱한 반박 시도 - 사용자들이 할 수 있는 건 왓츠앱 내 대화 내용 수위 조절 ‘세계의 카카오톡’인 왓츠앱에 종단간 암호화 기술이 없는 것이나 마찬가지라는 주장이 나왔다. 왓츠앱의 운영사인
Security
💡Editor's Pick - 루비 언어 생태계의 무료 스캐너인 브레이크맨 - 루비 프레임워크인 레일즈 7.2부터는 브레이크맨 자동 탑재 - 사실 모든 언어에 비슷한 도구들이 존재...활용해야 2010년대 초반 스타트업 붐을 타고 날아올랐던 루비(Ruby)는, 비록 전성기가 지나긴 했지만 여전히 강력한 프로그래밍 언어다. 그런 루비를 활용해 웹 애플리케이션을
AI
💡Editor's Pick - 리눅스 커널 생태계에서 기록된 20년치 버그 분류 및 분석 - 5가지 종류의 버그는 쉽게 발견되지 않아 - 대체적으로 탐지 시간 줄어들고 있어 희망적 리눅스 커널을 강화하려는 한 보안 전문가의 노력이 화제다. 이 전문가의 이름은 제니 콰니 쿠(Jenny Guanni Qu)로, 지난 20년 동안 깃에
Security
💡Editor's Pick - 그 어떤 랜섬웨어도 기초로 삼지 않는 새 랜섬웨어 - 초보에게서 나올 수 없는 숙련자의 향기가 물씬 - 잉크라는 랜섬웨어와의 연관성이 의심되긴 하나 물증 없어 오시리스(Osiris)라는 새로운 랜섬웨어 패밀리가 등장했다. 현재까지 동남아시아의 한 대기업이 피해를 입은 것으로 알려져 있다. 보안 기업 시만텍(Symantec)과
AI
💡Editor's Pick - 다보스포럼 분위기 휘어잡은 주제, 인공지능 - 특히 투자금 회수와 보안에 대한 경고 가득 - 젠슨 황은 "물리적 인공지능의 시대 열릴 것" 예언 스위스에서 열리는 세계경제포럼(일명 다보스포럼)에서 인공지능이 화제의 중심에 섰다. 특히 인공지능의 수익성과 보안 문제가 대두됐다. 최근 ‘인공지능 거품론’이 떠오르고