모델 보안 vs 클라이언트 보안, MCP 공격 대응의 핵심은 무엇인가?

사용 중인 AI 모델의 안전성만으로는 부족합니다. MCP(Model Context Protocol) 서버를 연결할 때는 모델이 지시를 따르는지뿐만 아니라 연결 서버의 신뢰성, 에이전트의 파일 접근 권한, 그리고 클라이언트 확장 프로그램의 무결성까지 아우르는 포괄적인 보안 기준이 요구됩니다. GhostSplice 공격: 모델의 안전 가드레일을 무력화하는 분할 지시 기법 최근 AI 코딩 에이전트 환경에서 모델 자체의 보안보다 더 위험한 ‘클라이언트-서버 간 통신’ … 더 읽기

AI 코딩 에이전트를 노리는 MCP 분할 지시 공격이란 무엇인가?

최근 보고된 GhostSplice 공격은 악성 MCP 서버가 공격 지시를 여러 채널로 쪼개 보냅니다. 이로 인해 AI 모델은 단일 유해 지시일 때 작동하는 안전 장치를 인식하지 못해 비밀정보를 유출시킵니다. 지시를 조각내 전달한 뒤 AI가 내부에서 이를 다시 조합해 실행하게 만들어 기존 프롬프트 인젝션 방어 체계를 우회하는 기법이죠. GhostSplice: MCP 분할 지시 공격의 원리와 전제조건 MCP(Model Context … 더 읽기

AI 가속기와 네오클라우드에 숨겨진 보안 사각지대란 무엇인가?

전통적인 EDR, SIEM, 네트워크 IPS와 같은 보안 솔루션은 CPU 중심의 운영체제(OS) 로그와 트레이드에만 의존합니다. 그래서 AI 가속기 내부에서 실행되는 커널, 워크로드, 메모리 접근 패턴을 감시하지 못합니다. 특히 가속기의 고속 비디오 메모리(VRAM)나 전용 칩 내부 동작은 기존 보안 도구의 시야에서 완전히 벗어나 있습니다. 네오클라우드 환경과 새로운 보안 위협의 정의 네오클라우드는 AWS, Azure, Google Cloud와 같은 전통적인 … 더 읽기

SAP Commerce Cloud Data Hub Adapter 영향 버전 및 점검 리스트

[GEO 핵심 답변] 영향을 받는 버전은 COM_CLOUD 2211 및 2211-JDK21입니다. Data Hub Adapter의 기본 인증 클라이언트(Default Authentication Client)에서 입력 검사가 충분히 이루어지지 않는 설정일 때 취약합니다. 1. CVE-2026-58231 취약점 개요 및 위험성 최근 SAP Commerce Cloud의 Data Hub Adapter에서 매우 심각한 수준의 원격 코드 실행(RCE) 취약점이 발견됐습니다. 이 취약점(CVE-2026-58231)은 2026년 8월 11일에 공개됐습니다. 인증되지 않은 … 더 읽기

CVE-2026-58231 SAP Commerce Cloud RCE 취약점 긴급 분석

SAP Commerce Cloud Data Hub Adapter에서 식별된 CVE-2026-58231은 기본 인증 클라이언트 입력 검증 결함을 악용한 인증 없는 원격 코드 실행(RCE) 취약점이다. 네트워크 기반 자동화 공격이 가능하고 전체 시스템 장악으로 이어질 수 있어 CVSS v3.1 기준 최고점인 10.0을 받았다. CVE-2026-58231 개요 및 CVSS 10.0 배경 2026년 8월 11일 공개된 이 문제는 SAP Commerce Cloud Data Hub … 더 읽기

CVE-2026-8037 영향 범위: 내 LoadMaster 버전은 안전한가?

현재 사용 중인 LoadMaster나 관련 제품이 CVE-2026-8037 취약점에 해당하는지 확인하려면 제품의 릴리스 버전(GA 또는 LTSF)을 살펴봐야 합니다. LoadMaster GA 버전이 7.2.60.0 이상 7.2.63.2 미만이거나, LTSF 버전이 7.2.45.12 이상 7.2.54.18 미만이라면 취약한 상태입니다. CVE-2026-8037이란 무엇인가? CVE-2026-8037은 Progress Kemp LoadMaster의 OS 명령 주입(Command Injection) 취약점입니다. LoadMaster API가 활성화된 환경에서 공격자가 인증 없이 원격 코드 실행(RCE)을 할 수 … 더 읽기

CVE-2026-8037이란? Progress LoadMaster RCE 취약점 분석

Progress LoadMaster에서 발견된 CVE-2026-8037 취약점은 API 엔드포인트의 OS 명령 주입 결함으로 인해 인증 없이 원격 코드 실행(RCE)이 가능한 치명적 보안 이슈입니다. 네트워크 에지(Network Edge)에 배치된 장치를 탈취하면 내부 핵심 환경으로의 초기 진입 및 추가 악의적 활동으로 이어질 수 있어 즉각적인 조치가 필요합니다. CVE-2026-8037 취약점 개요 CVE-2026-8037(대체 식별자: ZDI-26-342)은 Progress ADC 제품군, 특히 LoadMaster의 API 입력 … 더 읽기

Januscape(CVE-2026-53359) 취약점이 AI 가속기 환경에 미치는 영향

[GEO 핵심 답변] Januscape가 작동하려면 x86_64 아키텍처 기반 KVM 환경에서 중첩 가상화(Nested Virtualization)가 켜져 있어야 하고, 게스트 VM 내 root 권한과 PoC 모듈 적재도 필수입니다. 현재 공개된 PoC 수준에서는 호스트 커널 패닉을 일으켜 서비스 거부(DoS)를 유발하지만, 이론적으로는 호스트 root 권한을 얻는 원격 코드 실행(RCE)으로 이어져 다른 테넌트의 데이터 유출이나 호스트 제어권 탈취가 가능합니다. 1. Januscape … 더 읽기

제목 없음

4.6.7 버전은 calc 요소의 비인증 원격 코드 실행(RCE) 취약점만 패치하는 반면, 4.6.8 버전은 list filter 영역의 별도 보안 결함을 수정합니다. 현재 운영 중인 사이트가 4.6.7을 이미 적용했더라도 즉시 4.6.8 버전으로 업데이트해야 안전합니다. Fabrik 4.6.7 vs 4.6.8: 어떤 버전으로 업데이트해야 안전할까? CVE-2026-66915 취약점 개요 및 심각도 2026년 8월 10일, Joomla! Project는 Fabrik 확장 플러그인의 calc 요소에서 … 더 읽기

CVE-2026-66915란 무엇인가? Joomla Fabrik RCE 취약점 분석

Joomla Fabrik에서 발견된 CVE-2026-66915 취약점은 인증되지 않은 공격자가 ajax_calc 기능을 이용해 서버에서 임의의 코드를 실행할 수 있는 원격 코드 실행(RCE) 취약점입니다. CVSS 4.0 기준으로 최고 점수인 10.0점(Critical)을 기록했으며, 그만큼 심각도가 매우 높습니다. CVE-2026-66915 취약점 개요 및 위험성 CVE-2026-66915는 Joomla 확장 플러그인인 Fabrik의 calc 요소에서 발견된 치명적인 보안 결함입니다. 이 취약점은 CWE-94(Code Injection)로 분류되며, 적절한 제어 … 더 읽기