BTC $62,885.66 +0.31%
ETH $1,876.55 +0.18%
BNB $610.62 +1.04%
XRP $1.00 -0.06%
SOL $75.20 -0.29%
TRX $0.3308 -0.68%
DOGE $0.0699 +0.88%
ADA $0.1785 -0.46%
BCH $204.27 +0.46%
LINK $9.44 +6.51%
HYPE $56.13 +0.04%
AAVE $86.38 +0.95%
SUI $0.6818 +0.97%
XLM $0.1578 -0.86%
ZEC $489.58 +1.10%
BTC $62,885.66 +0.31%
ETH $1,876.55 +0.18%
BNB $610.62 +1.04%
XRP $1.00 -0.06%
SOL $75.20 -0.29%
TRX $0.3308 -0.68%
DOGE $0.0699 +0.88%
ADA $0.1785 -0.46%
BCH $204.27 +0.46%
LINK $9.44 +6.51%
HYPE $56.13 +0.04%
AAVE $86.38 +0.95%
SUI $0.6818 +0.97%
XLM $0.1578 -0.86%
ZEC $489.58 +1.10%

취약점

전체
뉴스 플래시

비트코인 레드 팀이 비트코인 오픈 소스 생태계 기초 스캔을 완료하고 대량의 심각하고 고위험 취약점을 발견했습니다

Bitcoin News는 X 플랫폼에서 글을 올리며, 최전선 AI를 사용하여 거의 전체 비트코인 오픈 소스 생태계의 취약점을 스캔한 지 두 주가 지나, Bitcoin Red Team의 멤버 @callebtc는 "쉽게 발견할 수 있는 취약점은 모두 처리되었다"고 밝혔으며, 유지 관리자가 "많은" 심각하고 고위험 취약점을 검증하고 있다고 전했습니다.@callebtc는 주요 발견 사항으로 수십 년간 쌓인 오픈 소스 기술 부채가 인간 연구자가 도달할 수 없는 속도와 규모로 취약점을 발견할 수 있는 AI 능력과 동시에 드러나고 있다고 언급했습니다; Lightning은 특히 영향을 받기 쉬운 것으로 보이며, 그 복잡성은 보안 상태가 "평균보다 더 나쁘다"는 것을 의미합니다; 확인된 보안을 받기 전까지는 유지 관리되지 않는 비트코인 프로젝트는 취약점이 존재하는 것으로 간주되어야 합니다.몇 달 전부터 AI 보안 및 감사 프로세스를 구축하기 시작한 프로젝트는 현재까지 기다려온 프로젝트와 비교하여 완전히 다른 위치에 있습니다. Bitcoin Red Team은 거의 전체 비트코인 오픈 소스 생태계에 대한 기본 스캔을 완료했습니다. 쉽게 발견할 수 있는 취약점은 기본적으로 처리되었지만, AI 능력이 향상됨에 따라 외부 레드 팀 테스트는 무기한 지속될 필요가 있을 수 있습니다. "많은" 실제 심각하고 고위험 취약점이 발견되고 보고되었음에도 불구하고, @callebtc는 이 과정이 결국 비트코인을 더욱 강력하게 만들 것이라고 믿고 있습니다. 동일한 AI 보안 검토는 곧 비트코인을 넘어서는 분야로 확장될 것입니다.

연구자들이 20개도 안 되는 AI 프롬프트를 사용하여 Zoom 취약점을 발견하고 24시간 이내에 공격 체인을 구축했다

Decrypt에 따르면, 이스라엘 사이버 보안 회사 ASecurity가 발표한 보고서에 따르면, 한 연구원이 공개적으로 사용 가능한 AI 모델을 사용하여 24시간도 안 되는 시간 안에 20개 미만의 프롬프트를 통해 Zoom 주석 도구의 여러 취약점을 발견하고 이를 이용한 공격 체인을 구축했습니다. 해당 취약점 번호는 CVE-2026-53413, CVE-2026-53414 및 CVE-2026-53415로, 공격자는 회의 중 피해자의 어떤 조작 없이도 원격으로 코드를 실행하고, 장치를 제어하며 데이터를 훔치고, 마이크 또는 카메라를 켤 수 있습니다.이 공격은 Windows, macOS, Linux, Android 및 iOS 버전의 Zoom에서 모두 테스트에 성공했으며, ASecurity는 이를 "국가급" 수준에 도달했다고 주장했습니다. 이전에는 이러한 이용 도구를 구축하기 위해 전문 팀이 수개월의 작업과 막대한 예산이 필요했습니다. ASecurity는 6월 10일 Zoom에 첫 번째 취약점을 보고했으며, Zoom은 6월 22일부터 7월 20일 사이에 차례로 수정 사항을 발표했지만, 종단 간 암호화 회의의 서버 측 방어는 악성 메시지를 필터링할 수 없으며, 사용자는 수동으로 업데이트해야 합니다. Zoom 대변인은 문제가 해결되었음을 확인하고 사용자가 최신 버전을 유지할 것을 권장했습니다.

OpenAI가 GPT-5.6-Cyber 모델을 출시하여 취약점 발견 및 보안 연구 능력을 향상시켰습니다

OpenAI는 네트워크 보안 방어 계획인 Daybreak를 확장하고, 네트워크 보안 분야에 특화된 GPT-5.6-Cyber 모델을 출시한다고 발표했습니다. 이는 승인된 보안 연구원과 방어 팀이 취약점 발견, 위협 분석 및 보안 테스트 능력을 향상시키는 데 도움을 주기 위한 것입니다. 공격자들이 AI를 이용해 더 빠르고 대규모의 사이버 공격을 감행하는 사례가 증가함에 따라, 방어 측은 고급 AI 능력을 사전에 확보할 필요가 있습니다.이번 Daybreak는 두 가지 접근 권한을 제공합니다: Daybreak Blue는 대부분의 방어 팀을 대상으로 하며, 취약점 발견, 보안 코드 검토, 악성 소프트웨어 분석, 사건 대응 및 패치 검증을 위한 GPT-5.6 Sol 등 일반 모델을 제공합니다; Daybreak Red는 고급 보안 연구를 위해 GPT-5.6-Cyber를 제공하며, 이는 승인된 취약점 연구, 취약점 검증 및 보안 테스트에 사용됩니다. GPT-5.6-Cyber는 GPT-5.6 Sol을 기반으로 훈련되었으며, 제로데이 취약점 발견, 취약점 악용 체인 분석 등 네트워크 보안 작업에 최적화되어 있습니다. 실제 취약점 연구에 사용되었으며, Chrome V8 JavaScript 엔진을 포함한 소프트웨어의 고위험 취약점을 발견했습니다. 또한 OpenAI는 GPT-5.6-Cyber가 모바일 운영 체제의 권한 상승 취약점, 데이터베이스의 원격 코드 실행 취약점, 운영 체제 커널의 수백 개의 권한 상승 취약점을 포함한 여러 분야의 고위험 취약점을 발견하는 데 도움을 주었다고 밝혔습니다.OpenAI는 또한 Daybreak Red가 승인된 개인 및 조직에만 개방되며, 신원 확인, 계정 보안, 모니터링, 사용 제한 및 법적 고지 등의 조치를 통해 접근 권한을 통제한다고 강조했습니다. 회사는 고급 네트워크 보안 모델의 남용 위험을 줄이기 위해 보안 모니터링, 권한 관리 및 모델 보안 테스트를 지속적으로 강화할 것이라고 밝혔습니다.

first_img 포브스: 콜드카드 취약점 이후 비트코인 ETF 수일간 순유입 6.26억 달러, 자가 관리 경로 논쟁 재개

포브스에 따르면, Coldcard 하드웨어 지갑의 취약점 사건으로 도난된 규모가 약 1억 3천만 달러로 증가했으며, 약 2000개의 BTC와 5200개 이상의 주소가 관련되어 있어, 개인 키를 누구에게 보관해야 하는지에 대한 업계의 논란이 다시 촉발되었습니다. 비트코인 매거진 데이터에 따르면, 사건 발생 후 며칠 동안 미국 현물 비트코인 ETF에 순유입된 금액은 6억 2천6백만 달러로, 일부 의견은 이 취약점이 더 많은 자금이 ETF로 전환되는 것을 촉진할 수 있다고 보고 있습니다.보도에 따르면, 자가 관리 지지자들은 흔들리지 않았으며, 카사 공동 창립자 제임슨 롭은 최근 사건 때문에 자가 관리에 대한 신뢰를 잃어서는 안 된다고 말했습니다. 관리 기관 역시 난수 생성기에 의존하고 있으며, 비트코인 핵심 초기 개발자 피터 토드는 자가 관리의 역사적 기록이 제3자보다 훨씬 낫다고 주장했습니다. 또 다른 의견은 두 가지 반사적 선택 모두 결함이 있다고 주장하며, 온램프 공동 창립자 마이클 탕구마는 유일한 답이 코인베이스나 ETF라면 심각한 문제라고 말하며, 본래 분산되어야 할 자산을 집중화하는 것은 그 근본을 약화시킬 것이라고 주장하고, 여러 규제 기관이 키를 분산 보관하는 다기관 관리 방안을 제안했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.