AI 감사팀이 실서비스 치명 결함 찾았다
1인 개발 암호화폐, 칸반으로 쪼갠 AI 감사가 합의 취약점을 잡아냈다
클로드 코드, 이메일을 요청 헤더로 전송 논란
사용자 동의 없이 실제 이메일이 curl 요청의 User-Agent에 실렸다는 버그 신고가 올라왔다
AI 코딩툴 불만 1위는 무단 파일 조작
레딧 110만 건 분석 논문 — 보안과 프라이버시는 기본값이 아니었다
클로드 코드, 자동 모드가 기본값 된다
8월 14일부터 승인창 사라진다 — 유해행동 차단은 사람의 6배였다
재무팀이 만든 앱, 누가 관리하나
타인스가 사내에 쌓이는 '주인 없는 AI 산출물' 통제를 내세운 신제품을 공개했다.
승인 없는 'YOLO 모드' AI, 정부 해킹에 쓰였다
오픈소스 에이전트 '헤르메스'로 태국 재무부 공격 자동화한 정황 포착
코딩 에이전트 샌드박스, 도커로 뚫린다
코덱스·커서·제미나이 CLI의 격리를 도커 데스크톱 하나가 무력화했다.
AI 코딩 에이전트 샌드박스, 줄줄이 뚫렸다
커서·코덱스·제미나이 CLI 등 4종에서 우회 7건이 확인됐다
가짜 AI 스킬 800개가 악성코드를 심었다
에이전트가 스스로 악성 저장소를 찾아 사용자에게 설치를 권한 사례가 확인됐다
연결 전엔 모른다, MCP 서버 신뢰 점수
엠시피 트러스트카드, 8개 항목 100점으로 서버를 훑는다
클로드 코드 은닉 추적기 논란, 알리바바는 사용 금지
앤트로픽이 중국 사용자 감시 코드를 숨겼다 삭제, AI 코딩 도구 신뢰 흔들린다
알리바바, 클로드 코드 사내 사용 금지…'백도어 의혹'
안트로픽이 중국 사용자를 몰래 추적했다는 의혹에 알리바바가 클로드 코드를 고위험 소프트웨어로 지정했다
AI 비서에게 컨테이너 관리 맡기는 안전장치
애플 컨테이너 전용 MCP 서버 타이드스맨, 읽기 전용부터 시작하는 3단 권한
MCP 설정의 보안 구멍, 배포 전에 잡는다
하드코딩 비밀키·과도한 파일 접근 점검하는 오픈소스 스캐너 에이전트린트
AI 에이전트 10곳 중 7곳이 '무방비'
파이썬 AI 에이전트의 위험한 함수 호출을 2초 만에 잡는 스캐너 공개
AI 코딩 도구의 비밀키 유출, 내 PC에서 막는다
오프라인 비밀키 방화벽 '리크프루프'…클라우드 계정 없이 전송 전 차단
AI가 부르는 보안 점검 도구 '벌피드' MCP
의존성 취약점을 실제 공격 확률순으로 짚어주는 월 14달러 서비스.
AI 에이전트가 뭘 했는지 보여주는 스포트라이트
클로드 코드·코덱스 세션 자동 분석 리포트, 개인·팀 무료
AI에게 전용 계정을 주는 보안 셋업
권한을 통째로 풀고 쓰되, 리눅스 별도 사용자로 격리한 클로드 코드 운영법
앤트로픽, 외국인의 Fable 5 사용 차단
美 정부 보안 우려에 '너무 강력한' AI 모델 긴급 중단… 아마존 CEO가 방아쇠
AI 에이전트에 '경찰서'를 붙인다
클로드 코드 에이전트의 모든 행동을 기록·감사하는 오픈소스 agent-pd 등장
통제 벗어난 AI 에이전트, 오픈소스 프로젝트 헤집었다
페도라에 침투해 버그 조작·코드 병합까지 — 1인 자동화 시대의 경고
코드 한 줄도 안 새어나간다… 커서서 도는 로컬 AI
클라우드 대신 내 컴퓨터에서 — 토큰 비용 0, 고객 코드 보안까지