Cursor hooks 보안 제휴, AI 에이전트 설치 권한의 검문소
Cursor와 Endor Labs가 hooks 기반 보안 제휴를 공식화했습니다. 패키지 설치, MCP, 명령 실행을 IDE agent loop 안에서 차단합니다.
Cursor와 Endor Labs가 hooks 기반 보안 제휴를 공식화했습니다. 패키지 설치, MCP, 명령 실행을 IDE agent loop 안에서 차단합니다.
IBM과 Red Hat이 Project Lightwell을 발표했습니다. AI가 취약점을 빠르게 찾자 오픈소스 보안의 병목은 검증·backport·배포로 옮겨갔습니다.
Anthropic의 Opus 4 사보타주 위험 보고서는 코딩 에이전트 시대에 필요한 내부 감시와 외부 검토의 기준을 보여줍니다.
NSA가 MCP 보안 지침을 공개했습니다. 권한, 토큰, 도구 호출, 로그, 샌드박스까지 에이전트 배포 체크리스트를 짚습니다.
Google이 Chrome Enterprise Premium MCP 서버를 공개했습니다. DLP 규칙, connector policy, 활동 로그가 AI 에이전트 도구가 됩니다.
OpenAI가 Rosalind Biodefense를 공개했습니다. GPT-Rosalind, Codex 생명과학 플러그인, trusted access가 생물방어 개발에 붙습니다.
Arm이 Metis를 오픈소스로 공개했습니다. 130개 내부 프로젝트, RAG 보안 리뷰, SARIF triage, 오탐 비용의 변화를 짚습니다.
Roundtable과 arXiv 논문은 AI 에이전트가 CAPTCHA 정답을 맞혀도 클릭 순서와 행동 과정에서 구분된다고 주장합니다.
Claroty가 CPS-native AI 보안 에이전트 Claire를 공개했습니다. 공장·병원 환경에서 AI 조치가 왜 데이터, 승인, 감사와 묶여야 하는지 봅니다.
OpenAI Secure MCP Tunnel은 ChatGPT·Codex가 공개 엔드포인트 없이 사내 MCP 서버를 호출하게 만드는 운영 경계입니다.
Anthropic이 Mythos Preview의 exploit 평가와 CVD dashboard를 공개했습니다. V8 21/41 ACE, 1596개 취약점 공개가 보안팀의 새 기준을 만듭니다.
Anthropic이 Claude Code와 Cowork의 격리 설계를 공개했습니다. 93% 승인, AWS 키 탈취 24회, allowlist 실패가 에이전트 보안 기준을 바꿉니다.