비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA가 발행하는 공식 콘텐츠를 한곳에 모았습니다. 제품 업데이트부터 리포트와 사례까지 확인할 수 있습니다.
2026년 7월 15일
생성형 AI, SaaS, 모바일 앱, 클라우드 서비스가 확산되면서 기업의 핵심 기능은 점점 더 API 중심으로 연결되고 있다. 웹 애플리케이션의 화면 뒤에서는 사용자 인증, 결제, 데이터 조회, 파일 업로드, 관리자 기능 등 다양한 기능이 API를 통해 동작한다. 이러한 API를 개발하고 운영하기 위해 Swagger UI와 OpenAPI 문서는 널리 사용된다. Swagger UI는 API endpoint, parameter, request body, response schema,…

2026년 7월 10일
Criminal IP가 자율 보안 운영을 위한 AI SOC 플랫폼 기업 Torq와 파트너십을 체결하고, Torq AI SOC Platform과 연동되었습니다. Torq는 보안팀이 대규모 보안 이벤트를 대규모 보안 이벤트를 자동으로 분류, 조사, 대응할 수 있도록 지원하는 에이전틱 보안 운영 플랫폼입니다. 이번 연동을 통해 Torq AI SOC Platform은 Criminal IP의 위협 인텔리전스를 활용하여 IP 주소, 도메인, 인터넷 노출 자산과 관련된 보안 컨텍스트를 자동으로 보강하고,…

2026년 7월 8일
조직이 인공지능을 자사 서비스에 적극적으로 통합하면서 OpenAI, Anthropic과 같은 AI 서비스 제공업체가 발급하는 API 토큰은 애플리케이션 운영에 필요한 핵심 인증 정보가 되었다. 그러나 서버 측에서만 사용되어야 하는 API 토큰이 웹페이지, 환경 설정 파일, 디버깅 인터페이스, 클라이언트 측 애플리케이션 코드 등을 통해 외부에 노출되는 사례가 발생하고 있다. 2026년 6월, Criminal IP Asset Search를 활용해 AI API 토큰 접두사와 설정 관련 키워드가 포함된…

2026년 7월 6일
생성형 AI 서비스가 빠르게 확산되면서 Claude, OpenAI, Gemini 등 다양한 LLM을 하나의 환경에서 연결하고 관리하는 AI Gateway도 함께 증가하고 있다. AI Gateway는 기업이 여러 AI API를 통합 관리하기 위해 구축하는 경우도 있지만, 외부 사용자의 요청을 대신 전달하는 API Relay 또는 Proxy Server 형태로 운영되기도 한다. 이러한 서비스는 여러 모델의 인증 정보와 요청 트래픽을 한곳에서 처리하므로, 운영 방식과 외부 노출 상태에 따라 새로운…

2026년 7월 1일
2026년 3월, Microsoft는 SEO Poisoning을 이용해 가짜 기업용 VPN 클라이언트를 배포한 Storm-2561 캠페인을 공개했다. 공격자는 Fortinet, Ivanti, Cisco, Sophos, SonicWall 등 실제 보안 기업의 VPN 제품을 사칭한 도메인을 검색 결과 상단에 노출했다. 사용자가 해당 사이트에서 VPN 설치 파일을 내려받아 실행하면, 정상 VPN 클라이언트와 유사한 화면이 표시됐지만 실제로는 VPN 자격 증명과 시스템에 저장된 연결 설정이 탈취됐다.…

2026년 6월 30일
Criminal IP가 오픈소스 사이버 위협 인텔리전스 플랫폼 OpenCTI와 연동되었습니다. OpenCTI는 그래프 기반 모델을 활용하여 사이버 위협 데이터를 구조화하고 저장·분석하는 오픈소스 Cyber Threat Intelligence Platform입니다. 인디케이터, 취약점, 위협 행위자, 공격 캠페인과 같은 다양한 위협 정보를 하나의 지식 기반으로 연결하여 조사, 협업 및 인텔리전스 공유를 지원합니다. 이번 연동을 통해 OpenCTI에 수집된 IP 주소, 도메인, URL 인디케이터를…

2026년 6월 25일
DNS 레코드 기반의 외부 공격 표면 관리 기업이 내부에서 관리하는 IT 자산 목록과 인터넷에서 실제로 노출된 자산 범위는 다를 수 있습니다. 클라우드 인스턴스, 방치된 서브도메인, 외부 협력사가 생성한 시스템, 공용 호스팅과 잘못 설정된 DNS 레코드는 보안팀이 인지하지 못한 공격 표면으로 남을 수 있습니다.Criminal IP ASM은 공격자 관점에서 외부에 노출된 도메인, IP 주소, 인증서와 서비스를 지속적으로 식별하고 모니터링합니다. 이를 통해 내부 자산 목록만으로는 발견하기 어려운…

2026년 6월 23일
2026년 6월, Fortinet FortiGate와 SSL VPN 장비의 로그인 정보가 대규모로 포함된 데이터셋이 외부에 노출되면서 FortiBleed 캠페인이 공개되었다. 공개된 데이터에는 사용자 이름, 이메일 주소, 평문 비밀번호 등 실제 장비 접근에 사용될 수 있는 자격 증명이 포함된 것으로 나타났다. FortiGate는 방화벽, SSL VPN, 네트워크 접근 제어, 침입 방지 등 기업 네트워크의 경계를 보호하는 보안 장비다. 외부 사용자와 내부 네트워크를 연결하는 관문 역할을 수행하기…

2026년 6월 22일
2026년 5월 13일, Palo Alto Networks는 PAN-OS GlobalProtect 포털 및 게이트웨이 컴포넌트에서 인증 우회 취약점 CVE-2026-0257을 공개했다. 공개 4일 후인 5월 17일, 이미 실제 공격이 관측되기 시작했다. 5월 29일 공개 PoC 코드가 공개되자 공격은 급격히 확산되었으며, 같은 날 CISA가 KEV 카탈로그에 등재해 연방기관에 6월 1일까지 완화 조치를 명령했다. CVSS v3.1 기준 7.8(High)로 평가된 이 취약점은 수치가 위험도를…

2026년 6월 19일
2026년, Oracle PeopleSoft PeopleTools에 영향을 미치는 치명적인 제로데이 취약점 CVE-2026-35273이 공개되었으며, 실제 공격에 악용되고 있는 것으로 확인되었다. Oracle PeopleSoft는 인사, 재무, 학생 정보 시스템, 공급망 관리 등을 지원하는 엔터프라이즈 애플리케이션 제품군으로, 대기업과 정부기관, 교육기관의 핵심 인프라로 폭넓게 사용된다. 이번 취약점은 단순한 설정 오류나 취약한 비밀번호 정책에서 비롯된 문제가 아니다. 핵심 원인은 영향을 받는…

2026년 6월 17일
2026년 6월, Cisco Catalyst SD-WAN Manager에서 root 권한 명령 실행으로 이어질 수 있는 권한 상승 취약점 CVE-2026-20245가 공개되었다. 해당 취약점은 CVSS 7.8(High)로 평가되었으며, SD-WAN Manager의 CLI에서 사용자 입력값 검증이 충분히 이루어지지 않아 발생한다. 공격자는 crafted file을 업로드해 명령 삽입 공격을 수행할 수 있으며, 성공 시 affected system에서 root 권한으로 임의 명령을 실행할 수 있다.…

2026년 6월 15일
2026년 5월, Redis의 블로킹 클라이언트 처리 코드에서 발생한 use-after-free 취약점 CVE-2026-23479가 패치되었다. 해당 취약점은 인증된 사용자가 특정 조건에서 Redis 서버가 실행되는 호스트 시스템에서 원격 코드 실행(RCE)을 유발할 수 있는 취약점이다. CVE-2026-23479는 Redis 7.2.0에서 도입된 이후 8.6.3 패치가 배포되기 전까지 약 2년간 안정 버전에 남아 있었으며, 자율형 AI 보안 도구의 검증 과정에서 발견된 사례로 알려졌다. 무인증…

비즈니스 고객 제보
불편을 느끼셨나요?
지금 바로 알려주세요.
AI SPERA와 함께하기
AI SPERA 여정에
지금 바로 합류하세요.