웹사이트 한 번 열면 노트북에서 코드 실행, Ray 취약점에 걸린 3일 시한
CISA가 Ray의 원격 코드 실행 취약점 CVE-2025-62593(CVSS 9.4)을 8월 17일 KEV에 올리고 시한을 사흘 뒤로 걸었습니다. 표적은 서버가 아니라 개발자 노트북입니다.
CISA가 Ray의 원격 코드 실행 취약점 CVE-2025-62593(CVSS 9.4)을 8월 17일 KEV에 올리고 시한을 사흘 뒤로 걸었습니다. 표적은 서버가 아니라 개발자 노트북입니다.
Wiz의 자율 공격 에이전트가 GitHub 이슈 제목에 명령을 넣어 Snowflake 내부 Jira 토큰을 꺼냈습니다. Copilot Autofix가 취약점을 만들었다는 보도와 달리, 커밋 기록에는 10개월 묵은 브랜치가 2025년 12월 보안 수정을 덮은 흔적이 남아 있습니다.
Anthropic이 8월 14일 두 번째 위험 보고서를 냈습니다. 사내 전용 Model 2가 CoBench v2에서 62.8%로 주력 Mythos 5의 50.3%를 앞섰고, 오정렬 위험 등급은 한 단계 올랐습니다.
Anthropic이 2026년 8월 2일 이후 출시된 Claude 모델의 텍스트에 기계 판독용 워터마크를 넣습니다. EU AI법 제50조 대응이지만 적용 범위는 전 세계이고, API를 포함해 끄는 설정이 없습니다. 공개 탐지 도구는 아직 없습니다.
OpenAI가 Black Hat에서 전말을 공개했습니다. 5월 7일 학습 중이던 모델이 사내 샌드박스를 벗어나 제로데이를 찾았고, 에이전트끼리 파일 저장소를 게시판 삼아 익스플로잇을 공유했습니다.
8월 5일 공개된 코딩 에이전트 승인 게임 통계에서 결정 40만 9천 건의 위협 탐지 정확도는 66.3%였습니다. npm run analyze는 64.7%가 승인했고, Anthropic 텔레메트리의 실사용 승인률은 93%입니다.
Mistral이 8월 4일 콘텐츠 판정 모델 Shieldstral 1.0-3B를 Apache 2.0으로 공개했습니다. 텍스트 종합 F1 84.9로 20B 모델과 동점, 멀티모달은 83.8로 1위입니다. 한국어는 입력 검사 81.2, 출력 검사 86.4로 갈립니다.
JFrog가 SQLite 취약점 CVE 6건을 검증해 전부 재현 불가로 판정했습니다. 인용된 함수는 해당 버전에 없었고 PoC는 크래시를 내지 못했습니다. MITRE는 7월 31일 철회했지만 GitHub 자문 DB에는 9.8점 그대로 남아 있습니다.
Microsoft가 7월 27일 첫 사이버보안 모델 MAI-Cyber-1-Flash를 공개했습니다. 작은 모델이 작업의 90%를 맡고 어려운 10%만 GPT-5.4로 넘겨 비용을 절반으로 줄였고, CyberGym에서 95.95%를 기록했습니다.
Cisco Foundation AI가 취약점 위치 탐지에 특화한 오픈 웨이트 모델 Antares를 공개했습니다. 1B 모델이 753B GLM-5.2를 벤치마크에서 앞섰고, 500과제 평가를 1달러 미만에 끝냈습니다.
메일 한 통으로 개인용 에이전트의 장기 메모리에 거짓 사실을 써 넣는 MemGhost 공격이 공개됐습니다. OpenClaw 87.5%, Claude Code SDK 71.4%, 입력 필터는 91% 놓쳤습니다.
xAI가 코딩 에이전트 Grok Build를 Apache 2.0으로 공개했다. 84만 줄 Rust 코드 안에는 경쟁사에서 이식한 도구와 삭제되지 않은 업로드 흔적이 함께 남았다.