codexui-android 2만9000 다운로드, Codex 토큰 탈취
codexui-android npm 패키지가 Codex 인증 토큰을 훔쳤습니다. AI 코딩 에이전트 보안의 install·runtime·egress 점검선을 봅니다.
codexui-android npm 패키지가 Codex 인증 토큰을 훔쳤습니다. AI 코딩 에이전트 보안의 install·runtime·egress 점검선을 봅니다.
Microsoft MDASH가 Build 2026에서 expanded preview로 확대됐습니다. 100개 이상 에이전트, Defender 통합, CyberGym 점수를 봅니다.
Claude Code 2.1.161은 MCP 비밀값 노출을 막고, 2.1.160은 셸·빌드 설정 쓰기 전 승인 경계를 강화했습니다.
SOUPS 2026 논문은 AI 코딩 어시스턴트가 보안 지식을 작성 전 요구사항이 아니라 생성 후 리뷰로 밀어내는 현상을 관찰했습니다.
Anthropic이 Project Glasswing을 150개 신규 조직으로 확대했습니다. Claude Mythos가 만든 취약점 발견 이후의 검증과 패치 병목을 봅니다.
백악관 AI 보안 행정명령은 CISA 지침, 취약점 clearinghouse, covered frontier model 사전 접근을 30일·60일 일정으로 묶었습니다.
Adafruit가 Flux.ai 측 demand letter를 공개했습니다. AI PCB 설계 도구가 출처, 데이터 경계, 검증 책임을 어떻게 증명해야 하는지 봅니다.
PromptArmor가 ChatGPT for Google Sheets의 간접 프롬프트 인젝션 체인을 공개했습니다. OpenAI는 Apps Script 생성을 제거했습니다.
NVIDIA가 DOCA Vault, Argus, Flow로 BlueField-4 STX에 에이전트 데이터 접근 통제를 넣었습니다. KV 캐시와 파일 보안의 변화입니다.
PromptArmor가 ChatGPT for Google Sheets 유출 경로를 공개했고, OpenAI는 Apps Script 코드 생성을 제거했습니다.
Anthropic Project Glasswing 한 달 보고서는 Claude Mythos Preview가 취약점 발견 속도보다 패치와 공개 절차를 압박한다고 말합니다.
CSA가 Mini Shai-Hulud와 Megalodon 공급망 캠페인을 분석했습니다. npm 공격이 AI 코딩 설정과 CI/CD 권한까지 겨냥합니다.