티오리 진트 코드, 미토스가 찾은 취약점 4건 재현·12건 추가 탐지
티오리(Theori)는 자사 인공지능(AI) 기반 코드 분석 솔루션 ‘진트 코드(Xint Code)’가 앤트로픽(Anthropic)의 ‘클로드 미토스 프리뷰(Claude Mythos Preview)’가 공개한 주요 취약점 4건을 재현하고, 같은 코드베이스에서 제로데이 취약점 12건을 추가 탐지했다고 28일 밝혔다.
티오리(Theori)는 자사 인공지능(AI) 기반 코드 분석 솔루션 ‘진트 코드(Xint Code)’가 앤트로픽(Anthropic)의 ‘클로드 미토스 프리뷰(Claude Mythos Preview)’가 공개한 주요 취약점 4건을 재현하고, 같은 코드베이스에서 제로데이 취약점 12건을 추가 탐지했다고 28일 밝혔다.
한때 취약점 스캐너의 등장은 보안의 판도를 바꾼 사건이었다. 공격자만이 활용하던 도구가 방어자에게 넘어오면서, 보안은 경험과 직관의 영역에서 데이터와 프로세스 기반의 관리 체계로 전환됐다. 그러나 최근 인공지능(AI)이 취약점 발굴을 넘어 익스플로잇 생성까지 수행하기 시작하면서, 보안은 또 한 번의 구조적 전환점에 직면하고 있다. 이번 변화는 단순한 기술 발전이 아니다. 보안의 전제 자체를 바꾸고 있다.
오픈AI는 코드 저장소를 분석해 취약점을 찾고 실제 위험도를 검증한 뒤 패치까지 제안하는 ‘코덱스 시큐리티(Codex Security)’를 연구 프리뷰로 공개했다고 6일(현지시각) 밝혔다. 지난달 앤트로픽이 ‘클로드 코드 시큐리티(Claude Code Security)’를 내놓은 데 이어 오픈AI까지 가세하면서, 대형 인공지능(AI) 기업이 코드 보안 검토 시장에 본격 진입했다는 평가가 나온다.
[인터뷰] 이용 위드네트웍스 상무 국가망보안체계(N²SF) 가이드라인 1.0이 정식 발표된 후 공공 보안의…
빅데이터 분석 인공지능(AI) 기업 에스투더블유(대표 서상덕, 이하 S2W)는 사이버 위협 인텔리전스(CTI) 역량을 접목한 ‘모의해킹’ 사업을 확대하고 있다. 양종헌 S2W 오펜시브연구팀장은 모의해킹을 “미슐랭 3스타(인증)를 받은 식당이 훌륭한 식당인 건 맞지만, 그 사실만으로 위생 상태(실제로 보안이 잘 되어 있는가)까지 보장되지는 않는다”는 비유로 설명했다.
엔키화이트햇(대표 이성권)은 최근 웹 개발 환경 전반에 영향을 미치는 ‘React2Shell’ 원격 코드…
과학기술정보통신부(부총리 겸 장관 배경훈, 이하 과기정통부)와 개인정보보호위원회(위원장 송경희, 이하 개인정보위), 방송미디어통신위원회, 경찰청이…
한국인터넷진흥원(원장 이상중, KISA)은 KISA 서울청사에서 한국소비자원(원장 윤수현)과 디지털제품 및 서비스 안전성 강화를…
한국인터넷진흥원(원장 이상중, 이하 KISA)은 17일부터 백신 프로그램과 연계해 컴퓨터에 남아 있는 취약…
“지금의 보안 체계와 법·제도를 바꾸지 않으면, 내년에도 똑같이 당합니다.” 13일 국회에서 열린…
소프트웨어 취약점 탐지에서 ‘자동 패치 제안’까지 수행 불과 2~3년 전까지만 해도 인공지능(AI)의…
금융 취약점 발굴·정보 공유 확대, 정례 협의회 운영 추진 한국인터넷진흥원(원장 이상중, 이하…
KAIST, 고려대·성균관대·티오리 연구진과 공동연구 “금융 웹 보안 환경 근본 전환 필요” 전자금융거래…
전세계 기업과 단체, 국가기관의 보안 취약점 관리에 사용되는 CVE 프로그램이 위기에 처했다. 미국 행정부가 CVE 프로그램 운영기관인 MITRE에 제공하던 정부자금 지원을 중단했기 때문이다.
융합보안 전문기업 쿤텍(대표 방혁준)은 사이버 복원력 모델 기반 선박 생애주기 과정의 플랫폼…
End of content
End of content