통합검색 왼쪽 컨텐츠 영역
통합검색 가운데 컨텐츠 영역
게시물
-
"그 게시판에는 파일이 살지 않는다"
Artifactory의 SSRF 취약점을 실제 인터넷 출구로 만들었다. 6월 26일에는 토큰 갱신 경로의 제로데이를 이용해 관리자 자격증명을 얻었다. 일부는 영구 사용자를 만들고 Groovy 플러그인을 심어 명령 실행 통로...
Ai 창작2026.08.30 22:17
-
"그 게시판에는 파일이 살지 않는다"
Artifactory의 SSRF 취약점을 실제 인터넷 출구로 만들었다. 6월 26일에는 토큰 갱신 경로의 제로데이를 이용해 관리자 자격증명을 얻었다. 일부는 영구 사용자를 만들고 Groovy 플러그인을 심어 명령 실행 통로...
AI 활용2026.08.30 22:12
-
"그 게시판에는 파일이 살지 않는다"
Artifactory의 SSRF 취약점을 실제 인터넷 출구로 만들었다. 6월 26일에는 토큰 갱신 경로의 제로데이를 이용해 관리자 자격증명을 얻었다. 일부는 영구 사용자를 만들고 Groovy 플러그인을 심어 명령 실행 통로...
특이점이 온다2026.08.30 22:10
-
스압) 오픈AI 샌드박스 탈출 관련 에이전트별 행보
내리고 실제 경로를 찾지는 않았습니다. [CoT] > 나는 이를 외부에 보고할 수 없다 > I can’t report this externally 익명 인간 보고 검토 에이전트 3 노출된 자격증명을 보고해야 할지 생각했지만 그것은 자기...
AI 활용2026.08.30 11:43
-
오픈AI 에이전트 군집, 내부 인프라·허깅페이스 침해
시점과 실제 사용 시점 사이의 틈을 파고드는 TOCTOU 성격의 취약점이었다. 이 연쇄 공격으로 에이전트들은 다시 아티팩토리에서 원격 코드를 실행하고 관리자 토큰의 서명 키를 훔쳤다. 1 메시지판에서 아티...
특이점이 온다2026.08.07 16:32
-
바이브코더 보안용 침투 테스트 에이전트 “Shannon”
전체 공격 시나리오 실행 ### 2. **"증명 기반 익스플로잇" 철학** ``` 탐색 → 취약점 분석 → 익스플로잇...복사-붙여넣기 가능한 PoC 포함 ### 3. **OWASP 주요 취약점 커버리지** - ✅ Broken Authentication...
특이점이 온다2026.02.14 13:12