BTC $84,633.97 +0.04%
ETH $2,680.46 -0.74%
BNB $769.29 -0.03%
XRP $1.49 +0.37%
SOL $119.39 +0.60%
TRX $0.3348 +0.17%
DOGE $0.0932 -0.14%
ADA $0.2471 +0.95%
BCH $314.11 +2.94%
LINK $13.92 -2.06%
HYPE $89.39 +1.83%
AAVE $180.49 +3.18%
SUI $1.18 +1.51%
XLM $0.2162 -0.67%
ZEC $1,319.35 -0.22%
AAPL $333.26 +0.79%
AMZN $251.55 +1.08%
GOOGL $343.04 +1.04%
MSFT $517.61 +0.52%
META $726.96 +0.01%
NVDA $234.57 +1.37%
TSLA $371.10 +4.48%
SNDK $1,720.00 -3.05%
INTC $118.90 -1.07%
SPCX $158.88 +6.72%
MU $1,067.26 -2.00%
AMD $634.84 +2.64%
BTC $84,633.97 +0.04%
ETH $2,680.46 -0.74%
BNB $769.29 -0.03%
XRP $1.49 +0.37%
SOL $119.39 +0.60%
TRX $0.3348 +0.17%
DOGE $0.0932 -0.14%
ADA $0.2471 +0.95%
BCH $314.11 +2.94%
LINK $13.92 -2.06%
HYPE $89.39 +1.83%
AAVE $180.49 +3.18%
SUI $1.18 +1.51%
XLM $0.2162 -0.67%
ZEC $1,319.35 -0.22%
AAPL $333.26 +0.79%
AMZN $251.55 +1.08%
GOOGL $343.04 +1.04%
MSFT $517.61 +0.52%
META $726.96 +0.01%
NVDA $234.57 +1.37%
TSLA $371.10 +4.48%
SNDK $1,720.00 -3.05%
INTC $118.90 -1.07%
SPCX $158.88 +6.72%
MU $1,067.26 -2.00%
AMD $634.84 +2.64%

brea

전체
글
뉴스 플래시

first_img Google이 AI 안전 대리인 PageBreak를 공개하며 500개 이상의 취약점을 발견했습니다

구글 제품 보안 팀이 내부 AI 에이전트 PageBreak를 공개했습니다. 이는 자사의 웹 애플리케이션 보안을 테스트하기 위해 사용됩니다. 이 에이전트는 구글의 제미니 모델을 기반으로 구축되었으며, 2025년 11월에 파일럿을 시작하고 2026년 1월에 공식 프로젝트로 전환될 예정입니다. 목표는 자율적으로 취약점 발견 규모를 확대하고 인력 투입을 줄이는 것입니다.일반적인 AI 스캐닝 도구와 달리, PageBreak는 의심스러운 결함을 발견한 후, 가설을 전문 검증자에게 전달하여 실시간으로 실행되는 애플리케이션 복사본에서 실제로 악용을 시도합니다. 확인된 후에만 보고되며, 오탐률은 거의 제로에 가깝습니다. 구글에 따르면, PageBreak는 자사의 웹 애플리케이션에서 500개 이상의 XSS 취약점을 발견했습니다. 이러한 취약점은 로그인 세션을 탈취하거나 데이터를 훔치거나 사용자를 가장하는 데 사용될 수 있습니다.구글은 최근 몇 년 동안 AI에 의해 생성된, 그럴듯하지만 실제로는 성립하지 않는 취약점 보고서에 의해 보안 팀이 압도당했다고 밝혔습니다. 진짜 결함과 환각을 구별하는 것이 주요 과제가 되었습니다. 차세대 고보장 프레임워크로 구축된 애플리케이션을 테스트할 때, PageBreak는 단 두 개의 취약점만 발견했습니다. 다음 단계로 구글은 PageBreak를 자동 수정 에이전트 CodeMender와 연결하여 확인된 취약점에 대한 수정 방안을 제공할 계획입니다.

first_img OpenAI가 우크라이나 정부에 Daybreak 사이버 보안 도구를 개방했습니다

OpenAI는 우크라이나 디지털 전환 부서에 AI 취약점 탐지 도구인 Daybreak를 개방한다고 발표했습니다. 이 도구는 러시아 해커가 발견하기 전에 소프트웨어 취약점을 찾아 수정하는 데 사용됩니다. 이 소식은 수요일 유엔 총회 기간 동안 우크라이나 샌프란시스코 총영사 Dmytro Kushneruk와 OpenAI 국가 안보 정책 책임자 Sasha Baker가 공동 발표했습니다.Daybreak는 OpenAI의 플래그십 대모델 GPT-5.6 Sol을 기반으로 하여 구형 시스템에서 약점을 찾아내고, 의심되는 취약점이 악용될 수 있는지를 검증하며, 패치가 출시되기 전에 실제로 취약점을 차단하는지를 확인합니다. OpenAI는 이전에 프랑스, 독일, 폴란드의 사이버 기관에 모델을 개방했으며, 폴란드 CERT Polska는 이를 통해 상용 라우터 소프트웨어에서 6개의 취약점을 발견하였고, 모두 제조업체에 의해 수정되었습니다.우크라이나 CERT-UA는 2025년에 거의 6000건의 사이버 공격을 처리했으며, 이는 2024년에 비해 37% 증가한 수치입니다. 지방 정부와 정부 기관이 가장 큰 타격을 받았습니다. 이번 개방은 OpenAI가 9월 3일에 약속한 10억 달러 보조금 계획에 뒤따르는 것으로, 이 계획은 몇 주 내에 "파트너 국가"로 확대될 것이라고 합니다. 영국 왕립 합동 군종 연구소 연구원 Jamie MacColl은 BBC에 서방 기업들도 전투 지역에서 가치 있는 정보를 얻을 수 있다고 말했습니다.

OpenAI의 사이버 보안 프로그램 Daybreak가 전용 방어 모델 GPT-5.5-Cyber를 출시했습니다

OpenAI는 인공지능을 활용하여 소프트웨어 취약점 발견 및 자동 수리를 가속화하기 위한 사이버 보안 프로그램 Daybreak의 전면 확장을 발표했습니다. 이번 확장의 핵심은 신뢰할 수 있는 방어자를 위한 전용 모델 GPT-5.5-Cyber의 전체 버전 출시입니다. 이 모델은 CyberGym 등 여러 사이버 보안 벤치마크 테스트에서 최고 점수를 기록했으며, GPT-5.5의 81.8%와 경쟁 제품 Mythos 5의 83.8%를 초월하여 취약점 스캔 및 패치 생성의 정확성을 크게 향상시킬 수 있습니다. 동시에 동기화 업데이트된 Codex Security 플러그인은 개발자 워크플로우에 깊이 통합되어 전체 자동 코드베이스 스캔, 위협 모델링 및 패치 생성을 지원합니다.생태계 구축 측면에서 OpenAI는 전용 파트너 프로그램을 시작하여 규정 준수 보안 서비스 제공업체가 특정 권한을 가진 GPT-5.5를 상업 제품에 통합할 수 있도록 허용했습니다. 또한 Trail of Bits 등 기관과 협력하여 "Patch the Planet" 프로그램을 시작하여 Python, Go 등 30개 이상의 기본 오픈 소스 프로젝트의 취약점 수정을 지원하고 있습니다. 게다가 OpenAI는 현재 미국, 영국, 프랑스, 일본 등 여러 정부 및 기관과 심층 협력하여 글로벌 핵심 인프라의 사이버 방어 능력을 공동으로 향상시키고 있다고 밝혔습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.