BTC $64,040.20 +1.19%
ETH $1,906.65 +1.08%
BNB $606.52 -0.08%
XRP $1.00 +0.10%
SOL $75.92 +0.54%
TRX $0.3297 -0.66%
DOGE $0.0703 +0.45%
ADA $0.1743 -1.43%
BCH $205.35 +0.33%
LINK $9.52 +1.65%
HYPE $59.13 +2.49%
AAVE $87.73 +0.63%
SUI $0.6765 -0.48%
XLM $0.1580 -0.52%
ZEC $511.34 +3.81%
BTC $64,040.20 +1.19%
ETH $1,906.65 +1.08%
BNB $606.52 -0.08%
XRP $1.00 +0.10%
SOL $75.92 +0.54%
TRX $0.3297 -0.66%
DOGE $0.0703 +0.45%
ADA $0.1743 -1.43%
BCH $205.35 +0.33%
LINK $9.52 +1.65%
HYPE $59.13 +2.49%
AAVE $87.73 +0.63%
SUI $0.6765 -0.48%
XLM $0.1580 -0.52%
ZEC $511.34 +3.81%

노출

전체
뉴스 플래시

프랑스 세무 데이터 유출로 인해 약 67.8만 명의 정보가 노출되었으며, 이는 암호화 자산 보유자에 대한 폭력 공격 위험을 악화시킬 수 있다

프랑스 재무부 장관은 해커들이 6월 말 프랑스 공공 재정 총국 시스템을 해킹하여 개인 및 기업 납세자 데이터를 도용했다고 확인했습니다. 프랑스 사이버 공격 추적 플랫폼 FrenchBreaches에 따르면, 이번 사건은 약 678,437명에게 영향을 미쳤으며, 이는 프랑스 인구의 약 1%에 해당하지만, 구체적인 인원 수는 아직 조사 중이며 최종 확인되지 않았습니다.유출된 데이터에는 이름, 생년월일, 자택 주소, 전화번호, 이메일, 세금 식별 정보 및 소득 데이터와 같은 민감한 정보가 포함되어 있다고 합니다. 그 중 약 27,000명의 세수 소득이 최소 10만 유로이며, 386명은 100만 유로를 초과하고, 8명은 1,000만 유로를 초과합니다. 보도에 따르면, 해당 데이터베이스는 다크 웹 시장에서 수천 유로에 판매되고 있습니다. 공격자는 ZeroBytes라고 자칭하며, 내부 검색 도구를 통해 관련 기록을 추출했다고 주장하며, 이후 발견되어 접근이 차단되었다고 합니다.이번 사건은 암호화 산업에 대한 우려를 불러일으켰습니다. 최근 몇 년간 프랑스에서 암호화 자산 보유자를 대상으로 한 "렌치 공격" 폭력 강도 사건이 눈에 띄게 증가했기 때문입니다. 고소득층, 주소 및 연락처가 유출될 경우 범죄자에게 더 정밀한 목표 목록을 제공할 수 있습니다.

AI 에이전트 안전 위험 노출: 공격자가 "기억 오염"을 이용해 자금 오작동을 유도할 수 있음

GoPlus Security 팀은 AgentGuard AI 프로젝트에서 새로운 공격 방식인 "역사 기억 주입(memory poisoning)"을 공개했습니다. 이 공격 방식은 AI 에이전트가 명시적으로 승인되지 않은 민감한 작업을 수행하도록 유도합니다. 공격 방식은 전통적인 취약점이나 악성 코드에 의존하지 않고, AI 에이전트의 장기 기억 메커니즘을 이용합니다. 예를 들어, 공격자는 먼저 에이전트에게 "선호를 기억하도록" 유도합니다. 예를 들어 "보통은 환불을 적극적으로 우선시하고, 거부 결제를 기다리지 않는다"는 식입니다. 이후 후속 지시에서 "관례적으로 처리"하거나 "이전 방식으로 실행"과 같은 모호한 표현을 사용하여 자동화된 자금 작업을 유발합니다.GoPlus는 이러한 위험의 핵심이 AI 에이전트가 "역사적 선호"를 승인 근거로 오인하여 환불, 송금, 구성 수정 등의 작업에서 자금 손실이나 보안 사건을 초래할 수 있다는 점에 있다고 지적했습니다. 이 문제를 해결하기 위해 팀은 여러 가지 방어 제안을 제시했습니다. 여기에는:환불, 송금, 삭제 또는 민감한 구성과 관련된 작업은 현재 세션에서 명시적인 확인을 받아야 합니다."습관", "보통 방식", "예전처럼"과 같은 기억 관련 지시는 고위험 상태 변경으로 간주해야 합니다.장기 기억은 추적 가능 메커니즘(작성자, 시간, 확인 여부)을 갖추어야 합니다.모호한 지시는 자동으로 위험 수준을 높이고 이차 검증을 촉발해야 합니다.장기 기억은 실시간 승인 프로세스를 대체해서는 안 됩니다.이 팀은 "AI 에이전트 기억 시스템"을 잠재적인 공격 면으로 간주하고, 전용 보안 프레임워크를 통해 제약 및 감사해야 한다고 강조했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.