원탭 루팅만으로 C2PA 서명 위조 가능
원탭 루팅 취약점으로 Pixel 보안 칩이 위조 사진에 정상 C2PA 서명을 하게 만들 수 있다. 구글은 수정이 불가능하다고 판단했다.
보안 취약점 관련 제품 동향과 산업 분석 4건을 모았습니다.
원탭 루팅 취약점으로 Pixel 보안 칩이 위조 사진에 정상 C2PA 서명을 하게 만들 수 있다. 구글은 수정이 불가능하다고 판단했다.
TeamPCP 공급망 공격이 Nx Console과 관련 패키지를 이용해 GitHub, OpenAI, Mistral 개발 환경의 자격 증명을 훔쳤다.
CVE-2026-25874는 Hugging Face LeRobot PolicyServer에 닿을 수 있는 공격자가 pickle 역직렬화를 통해 코드를 실행할 수 있는 문제다.
보안 업체 OX Security가 Anthropic MCP 프로토콜의 설계 결함을 보고했다. 1억 5천만 회 이상의 다운로드와 약 20만 대의 서버가 잠재적 위험에 노출됐으나, Anthropic은 이를 "예상된 동작"이라며 수정하지 않기로 했다.