쌓인 기록에서 찾기
무엇을 찾으세요? 날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위 2026년 8월 13일 (목) 부터 2026년 10월 2일 (금)까지 1537건
19건 · "보안 연구"조건 지우기 ×
001 03:11 ▲ 153 · 댓글 100 경찰용 해킹 도구 그레이키, 아이폰 자동 재부팅 우회 기능 개발 아이폰 포렌식 도구 제조사 Magnet Forensics가 GrayKey Preserve와 Evidence Preservation Mode라는 새로운 기능을 개발해 경찰이 잠긴 아이폰에 접근하기 더 쉽게 만들었다. 보안 · Cops Can Bypass iPhone's Automatic Reboot to Get into Locked Phones
경찰용 해킹 도구 그레이키, 아이폰 자동 재부팅 우회 기능 개발 Key Point 경찰의 휴대폰 증거 수집 능력과 개인정보 보호라는 오래된 긴장 관계에서 기술 우위가 계속 뒤바뀌고 있으며, 이는 독재국가 경찰의 감시 강화로도 이어질 수 있는 문제다.
핵심 요약
아이폰 포렌식 도구 제조사 Magnet Forensics가 GrayKey Preserve와 Evidence Preservation Mode라는 새로운 기능을 개발해 경찰이 잠긴 아이폰에 접근하기 더 쉽게 만들었다. Apple은 2024년 11월 72시간 미사용 아이폰을 자동으로 재부팅하는 '휴지 상태 재부팅(inactivity reboot)' 기능을 도입해 법 집행 기관의 포렌식 접근을 어렵게 했으나, 경찰은 수사 대기 시간이나 기기 적체로 인해 즉시 접근이 불가능한 점을 문제로 지적했다. 새로운 기능은 아이폰을 '첫 언락 후(AFU)' 상태로 유지해 경찰이 더 쉽게 데이터에 접근하도록 한다. 전체 요약 8문장 읽기 → 002 06:11 ▲ 161 · 댓글 83 PS5 펌웨어 7.00~13.60 대상 커널 익스플로잇 공개 PS5 펌웨어 7.00부터 13.60까지 대상으로 하는 Relapse 익스플로잇이 공개되었다. 보안 · PS5 Relapse Exploit
PS5 펌웨어 7.00~13.60 대상 커널 익스플로잇 공개 Key Point PS5 커널 익스플로잇이 최신 펌웨어(13.60)까지 적용되는 방식으로 공개되어, 기기 보안의 현황과 제조사의 패치 과정을 이해하는 데 중요한 기술 정보이다.
핵심 요약
PS5 펌웨어 7.00부터 13.60까지 대상으로 하는 Relapse 익스플로잇이 공개되었다. 네트워크 설정에서 Primary DNS를 45.56.67.85로 설정한 후, 로컬에서 python serve.py를 실행하거나 PS5 브라우저에서 Relapse 페이지에 접속하여 실행한다. 성공 후 payloads 폴더에 기본 페이로드가 저장되고, ELF 로더가 포트 9021에서 대기한다. 전체 요약 8문장 읽기 → 003 03:11 ▲ 10 · 댓글 2 이미지 워터마크를 다른 사진에 옮기는 위조 기법, 건축 설계로 막는다 신경망 기반 이미지 워터마크는 이미 공개된 이미지에서 워터마크 흔적(잔차)을 추출해 전혀 다른 사진에 옮겨 위조할 수 있다는 취약점이 알려져 있다. AI · 머신러닝 · Residual Transferability in Neural Image Watermarking
이미지 워터마크를 다른 사진에 옮기는 위조 기법, 건축 설계로 막는다 Key Point 이미지 워터마크 시스템의 근본적인 취약점이 어디서 비롯되는지를 밝히고 구체적인 설계 원칙과 기존 시스템 개선 방법을 제시하는 중요한 보안 연구이다.
핵심 요약
신경망 기반 이미지 워터마크는 이미 공개된 이미지에서 워터마크 흔적(잔차)을 추출해 전혀 다른 사진에 옮겨 위조할 수 있다는 취약점이 알려져 있다. 논문은 이 취약점을 정량화하는 '잔차 전이성(RT)' 지표를 제안해, 워터마크 증거가 서로 다른 이미지 간 전이 후에도 얼마나 복호화 가능한지 측정한다. 비교 분석과 실험을 통해 워터마크 시스템 간 RT 차이의 원인이 훈련 단계의 변수가 아니라 신경망의 건축 설계(architecture)임을 발견했다. 전체 요약 7문장 읽기 → 004 09:11 ▲ 148 · 댓글 67 Flock 감시 카메라 30만 대 규모 지도 공개, 회사는 내려달라 요청 보안 연구자 조슈아 마이클이 Flock의 내부 데이터베이스 좌표를 바탕으로 전국 30만 대의 Flock 감시 장비 위치를 표시한 지도를 공개했다. 보안 · Flock Wants the Most Detailed Map of Its Surveillance Cameras Taken Offline
Flock 감시 카메라 30만 대 규모 지도 공개, 회사는 내려달라 요청 Key Point Flock이 공식 발표한 수치보다 2.5배 많은 30만 개의 감시 장비 규모와 보안 취약점 노출, 그리고 회사의 투명성 문제가 상원 청문회 주제로도 다뤄지고 있기 때문에, 미국 대규모 감시 인프라의 현황을 이해하는 데 필수적이다.
핵심 요약
보안 연구자 조슈아 마이클이 Flock의 내부 데이터베이스 좌표를 바탕으로 전국 30만 대의 Flock 감시 장비 위치를 표시한 지도를 공개했다. 지도는 17만 개 이상의 카메라, 13만 개 이상의 보조 장비(음향 감지 장치 2만 7천 대 포함)를 포함하며, 이는 Flock이 공식 발표한 12만 대보다 훨씬 많다. 마이클은 2025년 11월 Flock 서버가 인증 없이 접근 가능한 토큰을 공개적으로 유출하고 있음을 발견했고, 이를 통해 ArcGIS 플랫폼에서 장비 위치 데이터를 조회할 수 있었다. 전체 요약 10문장 읽기 → 005 21:11 당일 +544 역공학·침투 테스트 자동화하는 AI 라우터 공개 reverse-skill은 리버싱·침투 테스트·보안 연구를 AI 코딩 에이전트(Claude Code, Cursor, Cline 등)가 자동으로 수행하도록 돕는 기술 라우터 패키지다. 보안 · zhaoxuya520/reverse-skill · PowerShell
역공학·침투 테스트 자동화하는 AI 라우터 공개 Key Point AI 코딩 에이전트가 보안 연구 작업을 직접 수행할 때 어떤 도구를 써야 할지 판단하는 문제를 해결하는 구조화된 라우팅 시스템이 공개됐다.
핵심 요약
reverse-skill은 리버싱·침투 테스트·보안 연구를 AI 코딩 에이전트(Claude Code, Cursor, Cline 등)가 자동으로 수행하도록 돕는 기술 라우터 패키지다. APK, ELF 바이너리, 프론트엔드 JS, CTF 등 작업 유형을 자동 감지하고 jadx, apktool, Frida, IDA, Ghidra, Binary Ninja 등 적절한 도구를 호출하는 구조화된 라우팅 규칙 44개(R0–R45)를 포함한다. PowerShell 기반 master-route 스크립트와 skills/config/routing.json 설정 파일이 핵심으로, 175개 벤치마크 케이스로 회귀 검증을 거친다. 전체 요약 9문장 읽기 → 006 06:11 ▲ 106 · 댓글 27 Avast 안티바이러스 커널 드라이버 이중 Fetch 취약점 완전 분석 Avast 커널 드라이버의 CVE-2025-13032 이중 Fetch 취약점을 이용해 Windows 11에서 완전한 권한 상승 공격을 수행하는 방법을 상세히 기술한다. 보안 · CVE-2025-13032: Entering and Breaking the Avast Antivirus Sandbox Part 2
Avast 안티바이러스 커널 드라이버 이중 Fetch 취약점 완전 분석 Key Point Avast 같은 주요 보안 소프트웨어의 커널 드라이버 취약점이 Windows 권한 상승까지 연쇄되는 과정을 보안 연구자들이 공개하며, 엔드포인트 보안 솔루션의 신뢰도 문제와 커널 드라이버 개발 시 이중 fetch 같은 기초적 문제의 위험성을 드러낸다.
핵심 요약
Avast 커널 드라이버의 CVE-2025-13032 이중 Fetch 취약점을 이용해 Windows 11에서 완전한 권한 상승 공격을 수행하는 방법을 상세히 기술한다. 취약점은 UNICODE_STRING 구조체의 Length 필드를 여러 번 읽으면서 발생하며, 첫 번째 읽기로 버퍼를 할당하고 두 번째 읽기로 데이터를 복사할 때 사이즈가 변경되면 Paged Pool 오버플로우가 발생한다. 공격자는 두 번째 스레드에서 Length 값을 계속 토글해 타이밍을 맞춰 오버플로우를 안정적으로 트리거할 수 있다. 전체 요약 10문장 읽기 → 007 22:29 당일 +102 753개 OSINT 도구 모음, 원클릭 설치로 정보 수집 GitHub 저장소 'awesome-osint-arsenal'은 OSINT(오픈소스 인텔리전스) 및 보안 도구 753개를 50개 카테고리로 정리한 종합 도구모음이다. 보안 · rawfilejson/awesome-osint-arsenal · Shell
753개 OSINT 도구 모음, 원클릭 설치로 정보 수집 Key Point 정보 보안 담당자, 보안 연구원, 침투 테스터들이 산업 표준 OSINT 도구 753개를 한 번에 구성할 수 있는 설치 프레임워크를 얻을 수 있기 때문입니다.
핵심 요약
GitHub 저장소 'awesome-osint-arsenal'은 OSINT(오픈소스 인텔리전스) 및 보안 도구 753개를 50개 카테고리로 정리한 종합 도구모음이다. Kali, Debian, Ubuntu, Parrot, Mint, Pop!_OS에서 작동하는 다중 배포판 설치 스크립트를 제공하며, 일부는 Arch/Manjaro/Fedora/RHEL을 지원하고 Termux로 안드로이드도 지원한다. osint.sh, redteam.sh, blueteam.sh, forensics.sh, hardware.sh, labs.sh 등 용도별 설치 스크립트를 제공하여 필요한 도구 세트만 선택 설치할 수 있다. 전체 요약 9문장 읽기 → 008 03:11 ▲ 208 · 댓글 114 Meta 음성 AI 뮤즈, 전체 시스템 파일 6.8GB 실수로 공개 Meta의 음성 AI 에이전트 뮤즈(내부명 Hatch)가 사용자의 export 요청에 리눅스 루트 파일시스템 6.8GB를 통째로 전송했다. 보안 · I asked Meta’s Muse for its filesystem and it sent me 6.8GB
Meta 음성 AI 뮤즈, 전체 시스템 파일 6.8GB 실수로 공개 Key Point AI 에이전트의 내부 동작 방식과 프롬프트 엔지니어링 기법이 실제로 유출될 수 있다는 보안 취약점을 보여주며, 대형 AI 서비스의 자료 보호 수준을 점검하는 사례입니다.
핵심 요약
Meta의 음성 AI 에이전트 뮤즈(내부명 Hatch)가 사용자의 export 요청에 리눅스 루트 파일시스템 6.8GB를 통째로 전송했다. SSH 키, Ubuntu 시스템 파일, 내부 문서, 메모리 파일, 에이전트 로그 등 민감한 정보가 포함되었다. 뮤즈의 정체성을 정의하는 SOUL.md, IDENTITY.md 등 프롬프트 파일과 약 68개의 스킬 디렉터리, 113개 부분 에이전트 기록이 담겨 있었다. 전체 요약 4문장 읽기 → 009 21:10 당일 +272 모바일 기기 감염 추적 도구 MVT v3 메이저 업데이트 Amnesty International이 개발한 Mobile Verification Toolkit(MVT)이 v3로 업데이트되며 주요 변경사항이 도입됐다. 보안 · mvt-project/mvt · Python
모바일 기기 감염 추적 도구 MVT v3 메이저 업데이트 Key Point v3 메이저 업데이트가 기존 스크립트와의 호환성을 깨뜨렸으므로, MVT를 기존에 자동화 도구로 사용하던 개발자나 보안 연구자들은 마이그레이션이 필요하다.
핵심 요약
Amnesty International이 개발한 Mobile Verification Toolkit(MVT)이 v3로 업데이트되며 주요 변경사항이 도입됐다. Android와 iOS 기기의 포렌식 분석을 자동화해 스파이웨어 감염 흔적을 찾는 오픈소스 도구다. 공개 위협 지표(IOC)를 이용해 알려진 감시 캠페인 추적 여부를 스캔하며, 명령줄 기반으로 동작한다. 전체 요약 4문장 읽기 → 010 09:10 ▲ 127 · 댓글 13 팩토리오의 난수 생성 알고리즘을 역설계하다 팩토리오는 품질 기반 아이템 시스템에 taus88 난수생성기(LFSR 3개를 XOR 조합)를 사용한다. 오픈소스 · 도구 · Reversing Factorio's RNG
팩토리오의 난수 생성 알고리즘을 역설계하다 Key Point PRNG의 결정론적 특성을 이용한 게임 내 난수 예측 기법을 공개하므로, 게임 메커닉 최적화에 관심 있는 개발자들과 보안 연구자들이 참고할 수 있다.
핵심 요약
팩토리오는 품질 기반 아이템 시스템에 taus88 난수생성기(LFSR 3개를 XOR 조합)를 사용한다. 게임 바이너리의 디버그 심볼(PDB)과 Ghidra 같은 역어셈블 도구를 이용해 RandomGenerator 클래스의 정확한 구현을 분석했다. PRNG의 내부 상태를 알면 동일한 알고리즘으로 미래 난수를 예측할 수 있다. 전체 요약 5문장 읽기 → 011 08:25 당일 +192 Apple Silicon Mac에서 가상 iPhone 부팅 CLI 공개 Apple의 Virtualization.framework를 활용해 macOS에서 가상 iPhone을 구동하는 CLI 도구 vphone-cli를 깃허브에 공개했다. 하드웨어 · 시스템 · Lakr233/vphone-cli · Swift
Apple Silicon Mac에서 가상 iPhone 부팅 CLI 공개 Key Point Apple의 보안 기능을 우회해 macOS에서 완전한 iOS 가상 환경을 만드는 방법이 실제로 구현된 사례로, 보안 연구자와 개발자 모두에게 중요한 참고 자료가 된다.
핵심 요약
Apple의 Virtualization.framework를 활용해 macOS에서 가상 iPhone을 구동하는 CLI 도구 vphone-cli를 깃허브에 공개했다. Apple Silicon, macOS 15+ Sequoia, SIP/AMFI 완화 등의 환경 요구사항이 있으며, 한 명령어로 iOS 이미지 다운로드부터 DFU 복원, 커스텀 펌웨어 설치까지 자동화한다. 5가지 펌웨어 변형(less·regular·dev·jb·exp)을 제공하며, 단계별로 AMFI·SSV·Img4·TXM 보안 우회부터 전체 탈옥, VM 감지 우회 연구 패치까지 지원한다. 전체 요약 5문장 읽기 → 012 06:10 ▲ 100 · 댓글 54 삼성·샤오미 등 안드로이드 폰 루트 취약점 공개 보안 연구자가 샤오미, 삼성, OPPO, OnePlus, Realme 등 여러 안드로이드 기기를 루팅할 수 있는 일반화된 공격 전략을 공개했다. 보안 · OEMpocalypse: Unprivileged Android app to root on Samsung, Xiaomi, others
삼성·샤오미 등 안드로이드 폰 루트 취약점 공개 Key Point 안드로이드 사용자 수십억 명이 쓰는 주요 기기 브랜드들의 근본적인 권한 상승 취약점이 공개됐으므로, 제조사의 보안 패치 일정과 영향 범위를 확인해야 한다.
핵심 요약
보안 연구자가 샤오미, 삼성, OPPO, OnePlus, Realme 등 여러 안드로이드 기기를 루팅할 수 있는 일반화된 공격 전략을 공개했다. 전략의 핵심은 OEM 제조사 고유의 커널 드라이버에서 Use-After-Free(UAF) 페이지 버그를 이용하고, OEM 맞춤형 샌드박스 탈출로 그 드라이버에 접근하는 것이다. 삼성 갤럭시 S23~S26 시리즈와 Z 시리즈, 샤오미 중저가~플래그십, OPPO·OnePlus·Realme 플래그십 기기들이 영향을 받는다. 전체 요약 5문장 읽기 → 013 09:10 당일 +440 Claude를 해킹 전문가로: 공격 기술 스킬 라이브러리 공개 Claude 스킬 시스템용 공격 보안 교육 라이브러리인 claude-red를 공개했다. 보안 · SnailSploit/Claude-Red · Python
Claude를 해킹 전문가로: 공격 기술 스킬 라이브러리 공개 Key Point AI가 직접 해킹과 공격 기술을 수행하도록 학습하는 도구의 공개는 보안 커뮤니티와 AI 안전 논의에 중요한 기술적 발전이다.
핵심 요약
Claude 스킬 시스템용 공격 보안 교육 라이브러리인 claude-red를 공개했다. SQL 인젝션부터 EDR 회피, 권한 상승까지 75개 이상의 스킬을 SKILL.md 파일로 구조화했다. 각 스킬은 특정 공격 표면에 대해 전문가 수준의 방법론을 담아 Claude를 도메인 전문가처럼 동작하게 한다. 전체 요약 5문장 읽기 → 014 06:10 ▲ 295 · 댓글 262 LG, 스마트 TV 도청 의혹에 "사실 아니다" 반박 게이머스 넥서스가 LG 스마트 TV가 상시 데이터를 기록·업로드하고 대기 중에도 음성 녹음을 한다고 주장했다. 보안 · LG denies TV spying claims, says tracking and snooping concerns 'not true'
LG, 스마트 TV 도청 의혹에 "사실 아니다" 반박 Key Point 스마트 TV의 개인정보 보호와 음성 녹음 문제를 두고 제조사와 보안 연구팀이 정면으로 대립 중이며, 사용자가 자신의 기기가 실제로 어떻게 작동하는지 판단하기 위해 확인이 필요한 상황입니다.
핵심 요약
게이머스 넥서스가 LG 스마트 TV가 상시 데이터를 기록·업로드하고 대기 중에도 음성 녹음을 한다고 주장했다. LG는 성명에서 음성 데이터는 리모컨 버튼을 누르거나 '하이 LG' 같은 웨이크 워드 활성화 후에만 처리된다고 반박했다. 로컬 네트워크 기기 스캔은 스마트 TV의 표준 기능이며, ACR(자동 콘텐츠 인식)은 사용자 동의 하에만 광고에 사용된다고 설명했다. 전체 요약 5문장 읽기 → 015 12:10 ▲ 100 · 댓글 31 생성형 AI, 반복 편집할수록 의미 왜곡되는 현상 분석 보안 연구자가 LLM을 반복적으로 재작성하도록 지시했을 때 어떻게 실패하는지 실험했다. AI · 머신러닝 · Recursion into madness
생성형 AI, 반복 편집할수록 의미 왜곡되는 현상 분석 Key Point LLM 에이전트 루프와 재귀 처리의 근본적 한계를 보여주는 사례로, 모델이 자신의 출력에 반복 접근할 때 어떻게 의미가 누적 변형되는지 이해하는 데 중요하다.
핵심 요약
보안 연구자가 LLM을 반복적으로 재작성하도록 지시했을 때 어떻게 실패하는지 실험했다. 이미지 파이프라인은 노이즈 때문에 몇 번 반복하면 즉시 왜곡되지만, 텍스트는 초기엔 안정적이다. 텍스트 재작성은 처음엔 세밀한 변경이 가능하지만, 오픈엔디드 프롬프트는 모델이 표류하다 안정화된다. 전체 요약 6문장 읽기 → 016 21:11 당일 +156 TCP 터널링 연구 도구 OpenFlux 공개 Go로 작성된 네트워크 스택 연구 도구로, 플러그 가능한 전송 계층을 지원하는 TCP 터널을 구현한다. 인프라 · 데브옵스 · p1neappleXpress/OpenFlux · Go
TCP 터널링 연구 도구 OpenFlux 공개 Key Point 네트워크 전송 계층을 우회하는 기술적 메커니즘과 여러 플랫폼 지원 방식을 이해해야 하는 개발자나 보안 연구자에게 필요한 정보다.
핵심 요약
Go로 작성된 네트워크 스택 연구 도구로, 플러그 가능한 전송 계층을 지원하는 TCP 터널을 구현한다. 현재 Yandex Docs 커서 메시지와 WebRTC DataChannel 두 가지 전송 방식을 제공한다. 클라이언트 측에서 SOCKS5 프록시를 실행하고, 종료 노드에서 패킷을 역캡슐화하여 목적지로 전달한다. 전체 요약 6문장 읽기 → 017 03:10 당일 +572 NSA의 소프트웨어 역분석 도구 Ghidra, 오픈소스로 공개 미국 국방부 산하 NSA(국가안보국)가 개발한 소프트웨어 역분석 프레임워크 Ghidra를 오픈소스로 공개하고 있다. 보안 · NationalSecurityAgency/ghidra · Java
NSA의 소프트웨어 역분석 도구 Ghidra, 오픈소스로 공개 Key Point NSA가 자체 사이버 분석 작업에 사용해온 고급 역분석 도구를 오픈소스화함으로써, 보안 연구자와 개발자들이 고수준의 코드 분석 능력을 직접 활용할 수 있게 된 점이 의미있다.
핵심 요약
미국 국방부 산하 NSA(국가안보국)가 개발한 소프트웨어 역분석 프레임워크 Ghidra를 오픈소스로 공개하고 있다. Windows, macOS, Linux 등 다양한 플랫폼의 컴파일된 코드를 분석할 수 있으며, 디스어셈블리, 어셈블리, 디컴파일, 그래프 생성, 스크립팅 등의 기능을 제공한다. Java 또는 Python으로 커스텀 확장 프로그램과 스크립트를 개발할 수 있고, 사용자 대화형 모드와 자동화된 모드 모두에서 실행 가능하다. 전체 요약 6문장 읽기 → 018 08:12 ▲ 167 · 댓글 50 악명 높은 사이버 무기 Stuxnet 소스코드 재구성 공개 산업 제어 시스템 파괴를 목표로 설계된 최초의 사이버 무기로 알려진 Stuxnet의 역공학 재구성 소스코드가 GitHub에 공개됐다. 보안 · Show HN: Stuxnet – A reconstructed source code of the infamous cyber-weapon
악명 높은 사이버 무기 Stuxnet 소스코드 재구성 공개 Key Point ICS 보안 연구자와 사이버 방어팀이 실제 공격 메커니즘을 학습하고 탐지 서명을 개발할 수 있는 구체적인 기술 자료이기 때문에, 산업 기반시설 보호 전략을 수립하는 데 필수적이다.
핵심 요약
산업 제어 시스템 파괴를 목표로 설계된 최초의 사이버 무기로 알려진 Stuxnet의 역공학 재구성 소스코드가 GitHub에 공개됐다. Siemens Step 7 소프트웨어와 S7-300/400 PLC를 표적으로 하며, USB 드라이브와 네트워크 공유를 통해 전파되고 주파수 변환기를 조작해 원심분리기 로터를 손상시킨다. 로더/드로퍼, 권한 상승, S7 훅 라이브러리, 루트킷 드라이버 등 원본 악성코드의 핵심 모듈들로 구성되어 있다. 전체 요약 6문장 읽기 → 019 00:10 ▲ 39 · 댓글 17 AI 생성 콘텐츠, 저가 소비재처럼 품질 악화 우려 TEMU 같은 저가 플랫폼처럼 LLM도 비용을 극도로 압축해 대량 생산되는 저품질 콘텐츠가 증가할 것이라는 가설이다. AI · 머신러닝 · The TEMU-Fication of Software, Digital Goods and Services
AI 생성 콘텐츠, 저가 소비재처럼 품질 악화 우려 Key Point LLM의 대량 생성 콘텐츠가 저가 패션처럼 시장을 지배할 수 있다는 개발자들의 우려와 실제 보안 연구 결과가 부합하면서 관심을 받고 있다.
핵심 요약
TEMU 같은 저가 플랫폼처럼 LLM도 비용을 극도로 압축해 대량 생산되는 저품질 콘텐츠가 증가할 것이라는 가설이다. AI 생성 코드의 45%가 보안 테스트에 실패했으며, 반복 개선할수록 보안 취약점이 37.6% 증가한다는 연구 결과가 있다. 인간이 만든 고품질 콘텐츠는 럭셔리 상품처럼 분리되고, 저가 생성 콘텐츠는 막대한 기술 부채를 쌓으며 확산될 가능성이 있다.