LLM 보안 위협: 언어모델이 찾아낸 리눅스 커널 제로데이와 오픈소스 CMS 취약점, 공격 자동화 속도
앤트로픽 연구원 니콜라스 칼리니가 보안 컨퍼런스에서 언어모델이 사람 도움 없이 리눅스 커널과 오픈소스 CMS의 실제 취약점을 찾아 익스플로잇까지 만들어낸 사례를 공개하고, 방어자에게 남은 시간이 짧다고 경고했다.
핵심 내용 읽기 →AI TOPIC
취약점 관련 핵심 뉴스와 활용 인사이트 7편을 최신순으로 모았습니다.

앤트로픽 연구원 니콜라스 칼리니가 보안 컨퍼런스에서 언어모델이 사람 도움 없이 리눅스 커널과 오픈소스 CMS의 실제 취약점을 찾아 익스플로잇까지 만들어낸 사례를 공개하고, 방어자에게 남은 시간이 짧다고 경고했다.
핵심 내용 읽기 →
보안 컨퍼런스 [un]prompted 2026 참가자들이 행사 기간에 AI로 직접 만든 도구를 발표했다. 침해사고 보고서 자동 생성, 잘못된 정보를 그대로 퍼뜨린 일정 앱, 8분 만에 복제된 등록 페이지까지 명암이 함께 드러났다.
핵심 내용 읽기 →
구글 딥마인드가 개발한 AI 코드 보안 에이전트 코드멘더가 구글 클라우드 고객에게 제공된다. 코드베이스 취약점 스캔은 물론 개념증명 공격으로 실제 위험인지 검증하고 패치까지 만들지만, 최종 커밋 결정은 개발자가 내린다.
핵심 내용 읽기 →
프런티어 모델이 소프트웨어 취약점을 더 잘 찾고 악용하면서 취약점이 폭증하고 있다. 코리도 창업자 잭 케이블이 왜 근본적 '보안 설계'와 메모리 안전 언어 전환이 답인지 설명한다.
핵심 내용 읽기 →
애플 인텔리전스의 자동 비밀번호 교체 기능부터 206개 CVE의 사상 최대 패치 화요일, 경영진의 사이버 위험 수용까지 IBM 보안 전문가들이 AI 시대 보안의 쟁점을 짚는다.
핵심 내용 읽기 →
앤트로픽이 '너무 위험하다'며 제한적으로 공개한 AI 모델 클로드 미토스와 프로젝트 글래스윙을 둘러싼 논란을 정리했다. 오픈BSD·FFmpeg의 오래된 취약점 발견 같은 성과와, 펀딩·IPO 시점과 맞물린 과장 마케팅 의혹을 한 영상 제작자의 시각으로 살펴본다.
핵심 내용 읽기 →
앤트로픽이 사이버보안 능력이 크게 향상된 모델로 OpenBSD·리눅스 등에서 취약점을 발견하고, 핵심 소프트웨어 운영 조직과 손잡은 Project Glasswing을 정리했다.
핵심 내용 읽기 →