데일리 브리핑
해커들이 새로운 마이크로소프트 SharePoint 취약점을 이용해 공격을 감행했습니다.
오늘 브리핑에서는 활발한 SharePoint 공격, 중요한 Adobe 패치, AI 추론 API 결함, Signal 보안 업데이트 및 기업 내부 보안 취약점에 대해 다룹니다.
소식 5건2분 소요

공격자들은 공개된 연구 결과를 바탕으로 Microsoft SharePoint 설치를 표적으로 삼기 위해 개념 증명 코드를 적극적으로 활용하고 있습니다. SharePoint 또는 기업용 Adobe 배포 환경에 취약한 보안 팀은 Adobe가 ColdFusion 및 Campaign Classic 전반에 걸쳐 여러 가지 심각한 CVSS 10.0 취약점을 해결했으므로 즉시 패치를 적용해야 합니다.
해커들이 새로운 마이크로소프트 SharePoint 취약점을 이용해 공격을 감행했습니다.
사이버보안 업체 Rapid7이 마이크로소프트 SharePoint의 심각한 취약점을 공개한 직후, 해커들이 해당 취약점을 이용한 개념 증명 공격을 적극적으로 활용하기 시작했습니다.
- 중요한 이유
- 외부에 노출된 SharePoint 인스턴스를 운영하는 조직은 현재 진행 중인 공격 캠페인으로 인해 무단 액세스 및 서버 손상 위험에 즉시 직면하게 됩니다.
Adobe, CVSS 10.0 ColdFusion 및 Campaign Classic의 세 가지 결함 패치 적용
Adobe는 ColdFusion, Commerce 및 Campaign Classic 전반에 걸쳐 여러 가지 심각한 취약점을 해결하는 보안 업데이트를 발표했습니다. 여기에는 OS 명령 주입 취약점(CVE-2026-48362)과 평가 도구 주입 취약점(CVE-2026-48273)이 포함됩니다.
- 대응 방법
- 영향을 받는 Adobe ColdFusion 설치를 버전 2025.0.12 또는 2023.0.23으로 업데이트하고 Commerce 인스턴스에 패치를 적용하십시오.
OpenAI, Anthropic, 그리고 Google API의 결함으로 인해 성능이 떨어지는 AI 모델이 성능이 뛰어난 모델의 추론 과정을 해독할 수 있게 되었습니다.
OpenAI, Anthropic, 그리고 Google의 추론 API에서 발견된 취약점으로 인해 연구원들은 암호화된 객체를 세션이나 성능이 떨어지는 AI 모델에 재생하여 숨겨진 내부 추론 블록, API 키, 그리고 비밀번호를 추출할 수 있었습니다.
기업 방어 체계, 네트워크 경계에서는 복구됐지만 내부에서는 붕괴
Picus Labs의 Blue Report 2026에 따르면 기업의 경계 방어는 예방률을 69%까지 향상시켰지만, 내부 방어는 정찰 및 자격 증명 도용과 같은 탐지되지 않은 공격자 활동에 여전히 취약한 것으로 나타났습니다.
- 중요한 이유
- 경계 보안에만 의존하는 조직은 공격자가 외부 경계를 침입하더라도 경보가 울리지 않아 내부적으로 빠르게 침해당할 위험이 있습니다.
Signal, 중간자 공격을 차단하는 새로운 보안 기능 추가
Signal은 사용자가 종단 간 암호화 무결성을 확인하고 중간자 공격을 완화할 수 있는 자동화된 메커니즘을 제공하기 위해 자동 키 검증(ACV) 기능을 도입했습니다.
- 중요한 이유
- 최대한의 개인 정보 보호를 원하는 Signal 사용자는 이제 수동으로 보안 번호를 확인하지 않고도 통신 채널이 도청되지 않았는지 확인할 수 있습니다.
- 대응 방법
- 자동 키 검증 보안 기능을 사용하려면 Signal 애플리케이션을 업데이트하세요.
핵심 요약
- AI API 결함으로 인해 내부 추론 과정과 62개의 API 키 및 33개의 비밀번호를 포함한 비밀 정보가 유출되었습니다.