쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 24일 (목)까지958건
2건 · "이미지 처리"조건 지우기 ×
001당일 +200오픈소스 AI 이미지 업스케일러 Upscayl v2.15 출시저해상도 이미지를 Real-ESRGAN과 Vulkan 아키텍처 기반 AI 모델로 확대·개선하는 무료 오픈소스 도구다.오픈소스 · 도구 · upscayl/upscayl · TypeScript
오픈소스 AI 이미지 업스케일러 Upscayl v2.15 출시

Key Point저해상도 이미지를 품질 손실 없이 확대해야 하는 개발자나 콘텐츠 제작자에게 무료 오픈소스 대안을 제공한다.
핵심 요약
- 저해상도 이미지를 Real-ESRGAN과 Vulkan 아키텍처 기반 AI 모델로 확대·개선하는 무료 오픈소스 도구다.
- Linux, macOS(12+), Windows(10+)를 지원하며 Flatpak, AppImage, DMG, EXE 등 다양한 설치 방식을 제공한다.
- Vulkan 호환 GPU가 필수이며 대부분의 iGPU는 작동하지 않는다.
- 저해상도나 픽셀화된 이미지는 개선할 수 있지만 흐릿한 사진의 초점 맞춤이나 블러 제거는 불가능하다.
- CLI 버전 upscayl-ncnn, 커스텀 모델 변환, AI 모델 추가 등 확장 기능을 지원한다.
002▲ 209 · 댓글 60OpenAI 직원 계정을 장악한 두 가지 보안 취약점Hacktron AI 팀이 OpenAI 포럼의 libheif 힙 버퍼 오버플로우 취약점과 OpenAI의 SSO 설정 결함을 연쇄 이용해 직원 계정을 탈취했다.보안 · Hacking OpenAI
OpenAI 직원 계정을 장악한 두 가지 보안 취약점

Key Point이미지 처리 라이브러리 libheif의 취약점이 OpenAI 같은 주요 서비스에서 직원 계정 탈취까지 이어지는 과정을 보여주며, HEIF 이미지를 지원하는 수많은 웹 서비스가 같은 위험에 노출돼 있을 수 있다.
핵심 요약
- Hacktron AI 팀이 OpenAI 포럼의 libheif 힙 버퍼 오버플로우 취약점과 OpenAI의 SSO 설정 결함을 연쇄 이용해 직원 계정을 탈취했다.
- Discourse 포럼이 ImageMagick을 통해 HEIF 이미지를 처리할 때 보안 백포트가 누락된 libheif가 노출돼 원격 코드 실행(RCE)이 가능했다.
- 탈취한 계정으로 OpenAI 내부 저장소에 접근할 수 있었으며, GitHub·Slack·이메일 등 연결된 외부 서비스까지 영향을 받을 수 있었다.
- 발견부터 OpenAI 측 수정까지 72시간이 소요됐으며, OpenAI는 $6,500 버그바운티를 지급했다.
- Discourse도 HackerOne을 통해 동시에 보고받았으며 이미지 처리 샌드박싱을 추가해 방어했다.
- libheif는 Slack, Meta, GitHub Enterprise, Next.js 등 광범위한 소프트웨어에서 사용되고 있으며, HEIF 형식 이미지를 처리하는 대부분의 애플리케이션이 영향을 받을 가능성이 있다.