TeamPCP 공급망 공격 용의자 기소 — Trivy·KICS·LiteLLM을 타고 번진 자격증명 50만 건

오픈소스 공급망 공격 사건 하나가 5개월 만에 체포로 이어졌습니다. 호주연방경찰(AFP)은 8월 26일 웨스턴오스트레일리아 세 곳에서 압수수색을 집행하고, 다음 날 20대 남성 두 명을 퍼스 치안법원에 세웠습니다. 두 사람에게 적용된 혐의는…

Continue ReadingTeamPCP 공급망 공격 용의자 기소 — Trivy·KICS·LiteLLM을 타고 번진 자격증명 50만 건

리눅스 커널 7.3 머지 윈도우 — SMP 지연 90% 감소, sched_ext 서브 스케줄러 완성

리누스 토발즈가 8월 16일(현지 시간) 커널 7.2를 릴리스한 직후 7.3 머지 윈도우가 열렸습니다. 첫 rc는 8월 30일경, 최종 릴리스는 10월 말로 예상됩니다. 올해 LTS가 7.3이 될지 7.4가 될지도 이 사이클…

Continue Reading리눅스 커널 7.3 머지 윈도우 — SMP 지연 90% 감소, sched_ext 서브 스케줄러 완성

리눅스 커널 7.2 릴리스 — 캐시 인지 스케줄링 도입, DRM Fair 스케줄러는 막판 되돌림

리누스 토발즈가 8월 16일(현지 시간) 리눅스 커널 7.2를 릴리스했습니다. 병합 창구에서만 13,412개의 non-merge 커밋이 들어와 2024년 6.7 사이클 이후 가장 바쁜 주기였습니다. 토발즈는 릴리스 공지에서 "마지막 한 주가 또 한…

Continue Reading리눅스 커널 7.2 릴리스 — 캐시 인지 스케줄링 도입, DRM Fair 스케줄러는 막판 되돌림

오픈소스 서밋 코리아 2026 결산 — 그렉 크로아-하트만 “AI 취약점 보고의 25~33%가 오탐”

오픈소스 서밋 코리아 2026이 8월 11일 서울 파르나스 호텔에서 막을 올렸습니다. 지난 예고 글에서 기조연설 라인업과 트랙 구성을 정리했는데, 이번에는 실제로 무대에서 어떤 이야기가 나왔는지를 정리합니다. 키워드는 하나로 모입니다. AI가…

Continue Reading오픈소스 서밋 코리아 2026 결산 — 그렉 크로아-하트만 “AI 취약점 보고의 25~33%가 오탐”

블랙햇 USA 2026 — AI가 찾은 리눅스 커널 취약점 1,000건, 병목은 ‘보고 속도’

커널 취약점 하나를 찾는 데 연구자 한 명이 몇 달을 쓰던 시절이 있었습니다. 2026년 8월 라스베이거스에서 열린 블랙햇 USA 2026은 그 전제가 깨졌음을 보여줬습니다. AI 에이전트가 리눅스 커널에서만 잠재적 권한…

Continue Reading블랙햇 USA 2026 — AI가 찾은 리눅스 커널 취약점 1,000건, 병목은 ‘보고 속도’

CVSS 10.0 취약점 “RufRoot” — Claude Code·Codex 에이전트 하네스 Ruflo의 무인증 원격코드실행

Model Context Protocol(MCP)로 여러 AI 에이전트를 묶어 자동화 워크플로를 돌리는 오케스트레이션 툴이 최근 빠르게 늘고 있습니다. Claude Code와 OpenAI Codex를 지휘하는 "에이전트 메타 하네스" Ruflo도 그중 하나로, GitHub 스타 6만…

Continue ReadingCVSS 10.0 취약점 “RufRoot” — Claude Code·Codex 에이전트 하네스 Ruflo의 무인증 원격코드실행

리눅스 커널, 24시간 만에 CVE 440건 공시 — AI가 가속한 버그 헌팅의 그림자

2026년 7월 19일 하루에만 431건, 다음 날 9건이 더해져 총 440건의 CVE 보안 권고가 linux-cve-announce 메일링 리스트에 한꺼번에 올라왔습니다. 리눅스 커널이 자체 CVE Numbering Authority(CNA)로 활동하기 때문에 가능한 규모지만, 보안…

Continue Reading리눅스 커널, 24시간 만에 CVE 440건 공시 — AI가 가속한 버그 헌팅의 그림자

오픈AI “패치 더 플래닛” — GPT-5.5-Cyber, 리눅스 커널서 취약점 32건 자동 발견

오픈소스 프로젝트 메인테이너들은 최근 몇 년간 두 가지 상반된 AI 문제를 동시에 겪어 왔습니다. 한쪽에는 AI가 대충 만들어낸 가짜 버그 리포트가 버그 바운티 채널을 스팸으로 채우는 문제가 있었고(curl 프로젝트가 대표적으로…

Continue Reading오픈AI “패치 더 플래닛” — GPT-5.5-Cyber, 리눅스 커널서 취약점 32건 자동 발견

리누스 토발즈 “리눅스는 반AI 프로젝트 아니다” — 이미 시행 중인 Assisted-by 태그 정책까지

2024년 10월만 해도 리누스 토발즈는 AI 코딩 도구를 두고 "90%는 마케팅 과장"이라며 무시하겠다고 말했습니다. 2026년 7월 15일, 그는 정반대에 가까운 어조로 리눅스 커널 메일링 리스트에 이렇게 썼습니다. "Linux is not…

Continue Reading리누스 토발즈 “리눅스는 반AI 프로젝트 아니다” — 이미 시행 중인 Assisted-by 태그 정책까지

오픈소스 서밋 코리아 2026 — 8월 11~12일 서울 개막, 그렉 크로아-하트만·짐 젬린 기조연설

리눅스재단(The Linux Foundation)이 2026년 8월 11~12일 서울 그랜드 인터컨티넨탈 파르나스에서 '오픈소스 서밋 코리아(Open Source Summit Korea) 2026'을 개최합니다. 리눅스재단이 국내에서 단독 서밋을 연 것은 2025년이 처음이었는데, 이번이 두 번째 개최입니다.…

Continue Reading오픈소스 서밋 코리아 2026 — 8월 11~12일 서울 개막, 그렉 크로아-하트만·짐 젬린 기조연설