-
2026년 8월 4일 keyv·cacheable npm 패키지 관리자 계정이 탈취되며 시작된 ChainDrop(Mini Shai-Hulud 변종) 공급망 공격을 다룬다. preinstall 훅으로 실행되는 자가 증식 웜의 구조, 탈취 토큰으로 스스로 퍼지는 방식, .claude·.vscode 설정 파일을 통한 IDE 재감염 경로까지 Microsoft·Wiz·SecurityWeek 세 출처를 교차검증해 정리한다.
-
마이크로소프트가 2026년 8월 20일 공개한 CVSS 10.0 Entra ID 원격코드실행 취약점 CVE-2026-69836을 정리한다. 역직렬화 결함의 구조와, "실제 공격에 악용됐는가"라는 핵심 사실이 출처마다 다르게 보도된 이유를 교차검증으로 짚는다.
-
SSH 클라이언트 라이브러리 libssh2에서 발견된 CVSS 9.2 원격코드실행 취약점 CVE-2026-55200을 다룬다. packet_length 정수 오버플로가 힙 손상으로 이어지는 구조, curl·Git·PHP 등 클라이언트가 왜 피해자가 되는지, 그리고 2019년 같은 코드 영역에서 반복된 버그라는 맥락까지 정리한다.
-
Wiz가 발견한 GhostApproval은 Claude Code·Cursor·Amazon Q 등 AI 코딩 에이전트 6종에서 심링크로 승인 대화상자를 속이는 패턴이다. 공격 원리와 벤더별 대응이 갈린 이유, 타임라인, 개발자 체크리스트를 정리한다.
-
2025년 12월 CVSS 10.0으로 공개된 React Server Components의 원격 코드 실행 취약점 "React2Shell"(CVE-2025-55182/CVE-2025-66478)을 타임라인과 피해 규모, 개발자 체크리스트로 정리한다.
-
MCP 도구가 URL을 인자로 받아 대신 요청을 보낼 때 생기는 SSRF 취약점을 다룬다. 문자열 패턴 매칭으로는 왜 못 막는지, 호스트명이 아니라 실제 연결되는 IP를 검사해야 하는 이유, DNS 리바인딩의 한계와 허용 목록이라는 더 단순한 대안까지 코드로 정리한다.
-
MCP 도구가 셸 명령을 실행할 때, 그 인자를 채우는 것은 사람이 아니라 LLM이다. 문자열을 조합해 exec에 넘기는 흔한 패턴이 왜 커맨드 인젝션으로 이어지는지, 간접 프롬프트 인젝션이 이 위험을 어떻게 키우는지, execFile로 셸을 아예 거치지 않는 해법까지 코드로 정리한다.
-
CISA가 8월 5일 KEV 카탈로그에 올린 Langflow 무인증 RCE(CVE-2026-9198, CVSS 9.8)는 인증 없는 기본 설정과 코드 실행 엔드포인트가 겹쳐 만든 구멍이다. 에이전트 오케스트레이션 도구는 모델 API 키·DB 자격증명·커넥터 토큰이 모이는 금고라 RCE의 피해가 배가된다. 취약점 구조와 지금 확인할 점검 목록을 정리한다.
-
2026년 여름 Anthropic의 요금 청구 오류가 잇따랐다. 무료 사용자에게 날아온 $16.6M 유령 청구, 파일 이름 하나가 요금제를 바꾼 HERMES.md 버그, 기업 과다청구 감사까지 — 세 사건을 결제 시스템 설계 관점에서 뜯어본다.