
공격자들이 AI를 사용하기 시작하면서 자동화는 방어자에게 필수적입니다. AI의 사용이 이상 탐지, 경보 우선순위 지정, SOAR을 통한 자동 대응과 같은 보안 운영에 어떤 변화를 줄까요? 인간과 AI가 협력하는 현실적인 방어 전략을 설명하겠습니다. |컬러크루 시큐리

MCPosion(CVE-2025-54136)이 AI 코드 편집기 "Cursor"에서 발견한 취약점을 설명합니다. 신뢰 모델의 결함을 악용하여 MCP 설정을 악용해 원격 코드 실행(RCE)을 유도하는 방법과 대응책을 요약했습니다. 현재 AI 지원 개발 환경에 도사리고 있는 새로운 위협으로부터 스스로를 보호하는 방법들을 공개하고 있습니다. |Colorkrew 보안

생성형 AI인 Gemini를 악용해 자율적으로 돌연변이 및 명령을 생성하는 새로운 악성코드인 PROMPTFLUX와 PROMPTSTEAL의 위협을 설명합니다. GTIG 보고서를 바탕으로 공격 방법과 실질적인 대응책을 정리할 예정입니다|Colorkrew Security