반응형
반응형
AMD 젠5 RDSEED 결함(CVE-2025-62626) — 난수 0 반환 문제 분석 및 대응 가이드 요약 글로벌 반도체 기업 AMD는 젠5(Zen 5) 아키텍처 기반 프로세서에서 RDSEED 명령어의 난수 생성 오류를 인정했다. 문제는 일부 16비트 및 32비트 RDSEED 변형이 무작위 값 대신 0을 반환하면서도 성공 플래그(CF=1)를 설정하는 현상이다. 이 결함은 CVE-2025-62626으로 등록되었으며 CVSS 7.2(높음)로 평가된다. 기술적 원인(요약) RDSEED 명령은 하드웨어 난수 생성기(Entropy Source)로부터..
클로드·코파일럿·깃허브까지 번지는 프롬프트 인젝션 공격 개요 보안기업 Tenable이 보고한 최신 취약성은 대형 LLM(예: GPT-4o / GPT-5)을 포함한 AI 에이전트들이 외부 컨텍스트(웹, 검색결과, 파일, 메모리 등)를 함께 처리할 때 발생하는 프롬프트 인젝션의 위험을 다시 환기시켰다. 공격자는 외부 콘텐츠에 악성 지시문을 숨겨 LLM이 이를 실행하도록 유도할 수 있으며, 최근 사례들은 챗GPT뿐 아니라 클로드, 마이크로소프트 365 코파일럿, 깃허브 코파일럿 챗 등 다양한 플랫폼으로 확산되고 있다. 보고된 7가지 공격 기법(요약) ..
AI 기반 블루노로프(BlueNoroff) 공격 — GhostCall & GhostHire 분석 사이버보안 기업 카스퍼스키(Kaspersky)가 인공지능(AI) 기반 공격 도구를 활용한 북한 연계 해킹그룹 블루노로프(BlueNoroff)의 최신 공격 캠페인을 공개했다. 이번 공격은 ‘GhostCall’과 ‘GhostHire’라는 이름으로 포착됐으며, Web3 및 가상화폐 산업 종사자를 겨냥한 고도화된 침투 작전으로 분석되었다. 🎯 공격 개요 — 라자루스의 하위 조직, 블루노로프 카스퍼스키 글로벌 연구분석팀(GReAT)은 블루노로프를 라자루스(Lazarus)의 하위 조직으로 분류..
✨ 나의 꿈이 이루어지는 곳, 무안 YD 페스티벌 2025 📅 축제 기간: 2025.11.14 ~ 2025.11.16 📍 위치: 전라남도 무안군 삼향읍 대죽서로16번길 16 🎟️ 입장료: 무료 (일부 프로그램 유료) ☎️ 문의: 061-450-5474 (무안군) 🌈 청년의 열정과 꿈이 모이는 무안의 축제 무안 YD 페스티벌은 “나의 꿈이 이루어지는 곳”이라는 주제로, 청년의 도전과 문화가 하나로 어우러지는 청년도시 무안을 대표하는 축제입니다. 지역 청년들이 기획하고 참여하는 다채로운 프로그램을 통해 젊음의 에너지와 창의적인 아이디어가 넘치는 ..
🎆 불꽃, 밤바다 여수에 물들다 — 여수밤바다 불꽃축제 2025 📅 축제 기간: 2025.11.08 ~ 2025.11.08 📍 위치: 전라남도 여수시 선어시장길 6 (중앙동) 이순신광장 및 장군도 앞 해상 일원 🎟️ 입장료: 무료 ☎️ 문의: 1899-2012 (여수시) 🌌 여수의 밤하늘을 수놓는 불꽃의 향연 여수밤바다 불꽃축제는 아름다운 해안선과 도시의 불빛이 어우러진 여수의 대표적인 가을 축제입니다. 2016년 첫 개최 이후 매년 수많은 관람객이 찾는 인기 축제로 자리잡았으며, 음악과 함께하는 불꽃쇼, 다채로운 공연이 낭만적인 가을밤의 ..
🌼 월출산 국화축제 📅 축제 기간: 2025.10.30 ~ 2025.11.16 📍 위치: 전라남도 영암군 영암읍 기찬랜드로 19-10 🎟️ 입장료: 무료 ☎️ 문의: 061-470-2259 (영암군) 🍁 가을 향기 속으로 — 국화의 향연 월출산 국화축제에서는 형형색색의 국화 전시와 함께 짙은 가을의 향기를 즐길 수 있습니다. 축제장 곳곳에는 포토존과 다양한 조형물이 설치되어 있어 가족, 연인, 친구들과 함께 추억을 남기기 좋은 명소입니다. 🌿 주요 행사 프로그램 메인 프로그램..