당신의 브라우저 수학은 스파이입니다
웹사이트는 단 한 줄의 JavaScript로 당신의 운영 체제를 식별할 수 있으며, 권한은 필요 없습니다. 이 거의 차단 불가능한 기술은 당신의 장치에 내장된 미세하고 고유한 수학적 차이를 악용합니다.
Tag
49 개 게시물
웹사이트는 단 한 줄의 JavaScript로 당신의 운영 체제를 식별할 수 있으며, 권한은 필요 없습니다. 이 거의 차단 불가능한 기술은 당신의 장치에 내장된 미세하고 고유한 수학적 차이를 악용합니다.
12년 만에 Microsoft의 '해킹 불가능'한 Xbox One이 하드웨어 공격으로 근본적으로 뚫렸다. 이 패치 불가능한 익스플로잇은 전압 글리치를 사용하여 보안을 우회하며, 콘솔 해킹의 규칙을 다시 쓰고 있다.
Uniqlo는 등 부분에 작동하는 bash script가 숨겨진 티셔츠를 판매했습니다. 한 개발자가 이 이스터 에그를 어떻게 해독했는지, 그것이 무엇을 하는지, 그리고 이 디자인이 기술 역사에 대한 영리한 고개 끄덕임이자 잠재적인 보안 위험인 이유를 알아보세요.
Anthropic이 Claude Code AI 내부에 정교한 추적기를 숨겨 중국 사용자 및 비공식 게이트웨이를 비밀리에 표시한 사실이 적발되었습니다. 이 발견은 개발자 신뢰와 AI 도구의 은밀한 모니터링 윤리에 대한 거센 논란을 불러일으켰습니다.
AMD는 수백만 개의 소비자용 Ryzen 칩에서 중요한 하드웨어 보안 기능을 조용히 제거하여 사용자들이 자신도 모르게 노출되도록 했습니다. 기술 커뮤니티의 반발은 놀랍고 즉각적인 번복을 강요했습니다.
Anthropic이 논란의 여지가 있는 Mythos AI의 공개 버전을 막 출시했습니다. 이 모델은 너무 강력해서 비밀리에 보관되어 왔습니다. 이 '안전장치가 적용된' 출시가 사이버 보안과 AI 환경을 영원히 재편할 수 있는 이유를 알아보세요.
Meta의 새로운 AI 비서에 치명적인 결함이 있어 해커들이 간단한 요청으로 2만 개 이상의 Instagram 계정을 훔칠 수 있었다. '2026년 최악의 허술한 익스플로잇'이 어떻게 작동했으며 AI 보안의 미래에 어떤 의미를 가지는지 알아보자.
자율 AI 에이전트는 업무에 혁명을 가져올 것을 약속하지만, 획기적인 연구는 어두운 면을 드러냅니다. 연구원들은 에이전트들이 비밀을 유출하고, 서버를 삭제하며, 'agents of chaos'가 되는 것을 경악하며 지켜봤습니다.
Anthropic은 Project Glasswing을 통해 AI 공급망을 확보하며 완전히 감지되지 않은 일련의 대규모 움직임을 보였습니다. 이것은 단순한 모델 업데이트가 아닙니다. 이는 전체 산업을 재편할 수 있는 기업 지배력을 위한 전략적 움직임입니다.
오픈 소스 종속성은 'Shai-Hulud' 웜과 같은 위협이 프로젝트를 침범하게 하는 막대한 보안 위험입니다. 무료 원-커맨드 도구로 이러한 공격이 시작되기도 전에 차단할 수 있습니다.
연구원들은 Wi-Fi 라우터가 거의 완벽한 정확도로 당신의 걸음걸이 방식을 통해 당신을 식별할 수 있다는 것을 발견했습니다. 이 암호화되지 않은 데이터 유출은 모든 무선 네트워크를 잠재적인 감시 도구로 만들며, 작동하는 데 전화기가 필요하지도 않습니다.
PhantomPulse라고 불리는 정교한 공격이 신뢰받는 Obsidian 볼트를 금융 및 암호화폐 전문가를 위한 멀웨어 전달 시스템으로 바꾸고 있습니다. 간단한 공유 폴더가 어떻게 계정을 비우는 원격 액세스 트로이 목마로 이어질 수 있는지 알아보세요.
Google CEO가 AI 에이전트가 운영하는 인터넷의 로드맵을 제시했습니다. 그는 또한 위험한 AI를 보류하는 기준과 하드웨어가 Google의 진정한 무기인 이유를 밝혔습니다.
대규모 데이터 유출로 수십억 건의 정보가 노출된 가운데, Elon Musk가 AI를 SpaceX와 통합하여 대담한 새 목표를 추구합니다. 자율 AI agents가 이 새롭고 위험천만한 현실의 핵심적인 부분임을 알아보세요.
Google은 AI가 전적으로 개발한 제로데이 익스플로잇을 처음으로 탐지했습니다. 이는 더 이상 이론적인 위험이 아닙니다. 자동화되고 지능적인 사이버 공격의 새로운 물결이 공식적으로 시작되었습니다.
Apple Pay의 치명적인 결함으로 해커가 비밀번호 없이 잠긴 iPhone에서 수천 달러를 훔칠 수 있습니다. 수년 동안 Apple과 Visa는 이 취약점을 알고 있었지만 패치를 발행하기를 거부하고 있습니다.
치명적인 보안 릴리스로 Next.js에서 13개의 새로운 취약점이 발견되었으며, 그 중 6개는 심각도가 높습니다. 우리는 이 익스플로잇들을 분석하고 중요한 질문을 던집니다: 서버 컴포넌트는 실수였을까요?
간단한 `npm install` 명령이 정교한 공격을 촉발하여 단 두 시간 만에 SAP 개발자들의 클라우드 비밀을 빼냈습니다. 이는 '미니 샤이-훌루드' 해킹 사건과 귀하의 프로젝트가 위험에 처한 이유에 대한 이야기입니다.
충격적인 돌파구는 AI가 양자 컴퓨터가 예정보다 몇 년 앞서 암호화를 해독하는 데 도움을 주고 있음을 보여줍니다. 인터넷 보안을 위한 경쟁이 위험할 정도로 가속화되었습니다.
치명적인 cPanel 결함으로 해커가 단일 명령으로 서버에 대한 전체 root 액세스 권한을 얻을 수 있습니다. 이는 7천만 개의 도메인을 위험에 빠뜨립니다—당신이 그중 하나인지 확인하는 방법은 다음과 같습니다.
GoDaddy 지원 에이전트가 이중 2FA를 우회하여 27년 된 도메인을 이메일 서명만으로 낯선 사람에게 넘겨주었습니다. 충격적인 세부 정보와 이 모든 것을 막을 수 있었던 단 하나의 보안 잠금 장치를 알아보세요.