BTC $79,616.84 -0.20%
ETH $2,478.11 +0.72%
BNB $745.67 -3.09%
XRP $1.41 -0.17%
SOL $105.59 +2.59%
TRX $0.3353 +0.39%
DOGE $0.0888 +1.51%
ADA $0.2174 -0.20%
BCH $255.64 +1.59%
LINK $12.21 +2.34%
HYPE $88.16 +3.01%
AAVE $133.69 +1.76%
SUI $0.7916 -0.51%
XLM $0.1837 +0.03%
ZEC $1,173.51 +14.90%
BTC $79,616.84 -0.20%
ETH $2,478.11 +0.72%
BNB $745.67 -3.09%
XRP $1.41 -0.17%
SOL $105.59 +2.59%
TRX $0.3353 +0.39%
DOGE $0.0888 +1.51%
ADA $0.2174 -0.20%
BCH $255.64 +1.59%
LINK $12.21 +2.34%
HYPE $88.16 +3.01%
AAVE $133.69 +1.76%
SUI $0.7916 -0.51%
XLM $0.1837 +0.03%
ZEC $1,173.51 +14.90%

발견

전체
뉴스 플래시

first_img OpenAI의 새로운 모델 Astra는 소프트웨어 취약점을 자율적으로 발견하고 활용할 수 있으며, "심각한" 네트워크 능력 등급을 받았습니다

OpenAI는 곧 출시될 Astra 모델이 인적 개입 없이 이전에 알려지지 않은 소프트웨어 취약점을 자율적으로 발견하고 이를 사용할 수 있는 공격 수단으로 전환할 수 있다고 밝혔으며, 이는 해당 회사의 첫 번째 "심각한" (Critical) 사이버 보안 능력 수준 기준을 충족하는 모델이 됩니다. OpenAI는 화요일에 발표한 블로그 글에서, Preparedness Framework에 따르면 이 수준에 도달하는 것은 모델이 인적 개입 없이 강화된 실제 시스템에서 제로데이 취약점을 발견하고 사용할 수 있는 익스플로잇 코드를 개발하거나 단지 하나의 고수준 목표만으로 공격을 설계하고 실행할 수 있음을 의미한다고 설명했습니다.테스트에서 Astra는 알려진 취약점을 기반으로 한 익스플로잇 코드 개발 기준 테스트에서 100%의 성과를 거두었고, 또 다른 내부 테스트에서 두 개의 이전에 알려지지 않은 취약점을 발견했습니다. 또한 이 모델은 강화된 브라우저 샌드박스를 성공적으로 우회하고 호스트 머신에서 명령을 실행했으며, 운영 체제의 여러 취약점을 조합하여 root 권한을 획득했습니다. OpenAI는 보안 방어 조치를 강화하기 위해 Astra의 일부 개발 진행을 연기했으며, 최첨단 사이버 보안 능력을 선별된 테스트 사용자에게만 공개할 계획이라고 밝혔습니다.이 능력은 암호화 산업과 특히 관련이 깊습니다. 소프트웨어 취약점은 몇 분 안에 자금 손실로 전환될 수 있기 때문입니다. CoinDesk는 올해 6월, 점점 더 강력해지는 AI 모델이 코드 검색, 잘못된 구성 발견 및 공격 조합 과정을 며칠 또는 몇 주에서 기계 속도로 압축할 수 있다고 보도했습니다. 당시 보안 연구원들은 더 큰 변화가 새로운 공격 유형의 출현이 아니라 기존 취약점이 발견되고 이용되는 속도가 크게 향상된 것이라고 지적했습니다.

비트코인 라이트닝 네트워크 소프트웨어 Core Lightning이 AI 보고서에서 발견된 여러 실제 취약점으로 긴급 경고를 발표했습니다

코인디스크(CoinDesk)에 따르면, 비트코인 라이트닝 네트워크 결제 소프트웨어 코어 라이트닝(Core Lightning, CLN)의 개발자들이 노드 운영자에게 긴급 경고를 발령했습니다. 이전에 팀은 많은 인공지능 생성 보안 보고서를 받았으며, 그 안에는 실제로 존재하는 여러 취약점이 드러났습니다. 개발 팀은 운영자에게 기계 전원을 직접 끄지 말고, 「--offline」 모드로 소프트웨어를 재시작하여 다른 라이트닝 네트워크 노드와의 통신을 중단하되, 여전히 실행 상태를 유지하여 비트코인 블록체인을 지속적으로 모니터링하고 결제 채널 내 자금의 안전을 보호할 것을 권장했습니다.코어 라이트닝 팀은 8월 초부터 많은 인공지능 생성 취약점 보고서를 받기 시작했으며, 그 중 일부는 실제로 유효한 것으로 확인되었습니다. 개발자들은 세부 사항을 비밀로 유지하여 수정 프로그램 개발을 완료할 예정이며, 운영자가 출처를 검증할 수 있도록 서명된 패치 버전을 먼저 배포할 계획입니다. 소스 코드 및 취약점 세부 사항은 비밀 유지 기간이 끝난 후 공개될 것입니다.이번 달 두 번째 인공지능 관련 라이트닝 네트워크 보안 사건으로, 이전 8월 초 BTCPay 서버는 취약점으로 인해 일부 라이트닝 네트워크 노드의 인증서가 유출되고 자금이 도난당했습니다. 또한, 16명의 개발자로 구성된 "비트코인 레드 팀"은 7월 말 인공지능 모델을 이용해 390개의 비트코인 코드 저장소를 스캔하여 거의 5000개의 문제를 발견했으며, 그 중 85개는 심각한 수준으로 평가되었습니다.

비트코인 레드 팀이 비트코인 오픈 소스 생태계 기초 스캔을 완료하고 대량의 심각하고 고위험 취약점을 발견했습니다

Bitcoin News는 X 플랫폼에서 글을 올리며, 최전선 AI를 사용하여 거의 전체 비트코인 오픈 소스 생태계의 취약점을 스캔한 지 두 주가 지나, Bitcoin Red Team의 멤버 @callebtc는 "쉽게 발견할 수 있는 취약점은 모두 처리되었다"고 밝혔으며, 유지 관리자가 "많은" 심각하고 고위험 취약점을 검증하고 있다고 전했습니다.@callebtc는 주요 발견 사항으로 수십 년간 쌓인 오픈 소스 기술 부채가 인간 연구자가 도달할 수 없는 속도와 규모로 취약점을 발견할 수 있는 AI 능력과 동시에 드러나고 있다고 언급했습니다; Lightning은 특히 영향을 받기 쉬운 것으로 보이며, 그 복잡성은 보안 상태가 "평균보다 더 나쁘다"는 것을 의미합니다; 확인된 보안을 받기 전까지는 유지 관리되지 않는 비트코인 프로젝트는 취약점이 존재하는 것으로 간주되어야 합니다.몇 달 전부터 AI 보안 및 감사 프로세스를 구축하기 시작한 프로젝트는 현재까지 기다려온 프로젝트와 비교하여 완전히 다른 위치에 있습니다. Bitcoin Red Team은 거의 전체 비트코인 오픈 소스 생태계에 대한 기본 스캔을 완료했습니다. 쉽게 발견할 수 있는 취약점은 기본적으로 처리되었지만, AI 능력이 향상됨에 따라 외부 레드 팀 테스트는 무기한 지속될 필요가 있을 수 있습니다. "많은" 실제 심각하고 고위험 취약점이 발견되고 보고되었음에도 불구하고, @callebtc는 이 과정이 결국 비트코인을 더욱 강력하게 만들 것이라고 믿고 있습니다. 동일한 AI 보안 검토는 곧 비트코인을 넘어서는 분야로 확장될 것입니다.

연구자들이 20개도 안 되는 AI 프롬프트를 사용하여 Zoom 취약점을 발견하고 24시간 이내에 공격 체인을 구축했다

Decrypt에 따르면, 이스라엘 사이버 보안 회사 ASecurity가 발표한 보고서에 따르면, 한 연구원이 공개적으로 사용 가능한 AI 모델을 사용하여 24시간도 안 되는 시간 안에 20개 미만의 프롬프트를 통해 Zoom 주석 도구의 여러 취약점을 발견하고 이를 이용한 공격 체인을 구축했습니다. 해당 취약점 번호는 CVE-2026-53413, CVE-2026-53414 및 CVE-2026-53415로, 공격자는 회의 중 피해자의 어떤 조작 없이도 원격으로 코드를 실행하고, 장치를 제어하며 데이터를 훔치고, 마이크 또는 카메라를 켤 수 있습니다.이 공격은 Windows, macOS, Linux, Android 및 iOS 버전의 Zoom에서 모두 테스트에 성공했으며, ASecurity는 이를 "국가급" 수준에 도달했다고 주장했습니다. 이전에는 이러한 이용 도구를 구축하기 위해 전문 팀이 수개월의 작업과 막대한 예산이 필요했습니다. ASecurity는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일 사이에 차례로 수정 사항을 발표했지만, 종단 간 암호화 회의의 서버 측 방어는 악성 메시지를 필터링할 수 없으며, 사용자는 수동으로 업데이트해야 합니다. Zoom 대변인은 문제가 해결되었음을 확인하고 사용자가 최신 버전을 유지할 것을 권장했습니다.

OpenAI가 GPT-5.6-Cyber 모델을 출시하여 취약점 발견 및 보안 연구 능력을 향상시켰습니다

OpenAI는 네트워크 보안 방어 계획인 Daybreak를 확장하고, 네트워크 보안 분야에 특화된 GPT-5.6-Cyber 모델을 출시한다고 발표했습니다. 이는 승인된 보안 연구원과 방어 팀이 취약점 발견, 위협 분석 및 보안 테스트 능력을 향상시키는 데 도움을 주기 위한 것입니다. 공격자들이 AI를 이용해 더 빠르고 대규모의 사이버 공격을 감행하는 사례가 증가함에 따라, 방어 측은 고급 AI 능력을 사전에 확보할 필요가 있습니다.이번 Daybreak는 두 가지 접근 권한을 제공합니다: Daybreak Blue는 대부분의 방어 팀을 대상으로 하며, 취약점 발견, 보안 코드 검토, 악성 소프트웨어 분석, 사건 대응 및 패치 검증을 위한 GPT-5.6 Sol 등 일반 모델을 제공합니다; Daybreak Red는 고급 보안 연구를 위해 GPT-5.6-Cyber를 제공하며, 이는 승인된 취약점 연구, 취약점 검증 및 보안 테스트에 사용됩니다. GPT-5.6-Cyber는 GPT-5.6 Sol을 기반으로 훈련되었으며, 제로데이 취약점 발견, 취약점 악용 체인 분석 등 네트워크 보안 작업에 최적화되어 있습니다. 실제 취약점 연구에 사용되었으며, Chrome V8 JavaScript 엔진을 포함한 소프트웨어의 고위험 취약점을 발견했습니다. 또한 OpenAI는 GPT-5.6-Cyber가 모바일 운영 체제의 권한 상승 취약점, 데이터베이스의 원격 코드 실행 취약점, 운영 체제 커널의 수백 개의 권한 상승 취약점을 포함한 여러 분야의 고위험 취약점을 발견하는 데 도움을 주었다고 밝혔습니다.OpenAI는 또한 Daybreak Red가 승인된 개인 및 조직에만 개방되며, 신원 확인, 계정 보안, 모니터링, 사용 제한 및 법적 고지 등의 조치를 통해 접근 권한을 통제한다고 강조했습니다. 회사는 고급 네트워크 보안 모델의 남용 위험을 줄이기 위해 보안 모니터링, 권한 관리 및 모델 보안 테스트를 지속적으로 강화할 것이라고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.