-
Cursor 제로데이: 완전 공개만이 남은 보호 수단이 된 이유
Cursor 제로데이: 완전 공개만이 남은 보호 수단이 된 이유 | GeekNews
<ul> <li>Windows용 Cursor는 프로젝트를 열 때 작업공간 루트의 <code>git.exe</code>를 자동 실행해, 악성 바이너리가 포함된 저장소만 열어도 <strong>사용자 상호작용 없이 임의 코드가 실행</strong>될 수 있음</li> <li>Git 경로 탐색 범위에 저장소 내부가 포함되며 경고…
-
Codex가 서브에이전트 프롬프트 암호화를 시작함
Codex가 서브에이전트 프롬프트 암호화를 시작함 | GeekNews
<ul> <li>Codex CLI의 MultiAgentV2가 <code>spawn_agent</code>, <code>send_message</code>, <code>followup_task</code> 메시지를 암호화하면서, 부모 롤아웃·이력·추적에서 위임 내용을 사람이 읽을 수 없게 되는 <strong>감사 추적 회귀…
-
클로드 코드는 요청에 스테가노그래피 표시를 하고 있음
클로드 코드는 요청에 스테가노그래피 표시를 하고 있음 | GeekNews
<ul> <li>Claude Code 2.1.196 바이너리에는 시스템 프롬프트의 현재 날짜 문장을 바꿔 <strong>요청 안에 분류 신호</strong>를 숨기는 함수가 들어 있음</li> <li>트리거는 <code>ANTHROPIC_BASE_URL</code>이며, 공식 <code>api.anthropic.com</…
-
오픈소스 보안을 함께 지키기 위한 Akrites 공개서한
오픈소스 보안을 함께 지키기 위한 Akrites 공개서한 | GeekNews
<ul> <li><strong>AI 기반 취약점 발견</strong>이 유지관리자의 대응 속도를 앞지르면서, Akrites는 핵심 오픈소스 소프트웨어를 공동으로 보강하기 위한 산업계 협력으로 출범함</li> <li>심각한 취약점 발견은 과거 전문가에게 몇 주 걸리던 작업이었지만, 이제는 <strong>AI 모델</stro…
-
Reddit을 이용해 AI 검색을 조작하는 일은 너무 쉽다
Reddit을 이용해 AI 검색을 조작하는 일은 너무 쉽다 | GeekNews
<ul> <li>단 <strong>13단어</strong> 분량의 짧은 텍스트만으로도 ChatGPT와 Google AI 검색을 구동하는 AI 에이전트의 출력을 일관되게 스팸·스캠 콘텐츠로 바꿀 수 있음</li> <li>Reddit, Wikipedia, Quora, Facebook 같은 <strong>사용자 생성 콘텐츠(U…
-
연구자들 "Fable 5 논란은 탈옥이 아니라 'fix this code'에서 시작됐다"
연구자들 “Fable 5 논란은 탈옥이 아니라 ‘fix this code’에서 시작됐다” | GeekNews
<ul> <li>미국 정부의 Anthropic <strong>Fable 5·Mythos 5 접근 제한</strong>은 알려진 탈옥이 아니라, 취약 코드에 “fix this code”를 입력한 단순 요청에서 비롯됐다고 Katie Moussouris가 주장함</li> <li>Luta Security CEO인 Moussour…