惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
F
Fortinet All Blogs
阮一峰的网络日志
阮一峰的网络日志
Apple Machine Learning Research
Apple Machine Learning Research
爱范儿
爱范儿
WordPress大学
WordPress大学
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
J
Java Code Geeks
罗磊的独立博客
S
SegmentFault 最新的问题
V
V2EX
V
Visual Studio Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
美团技术团队
博客园 - 三生石上(FineUI控件)
Stack Overflow Blog
Stack Overflow Blog
Y
Y Combinator Blog
MyScale Blog
MyScale Blog
D
Docker
Google DeepMind News
Google DeepMind News
Blog — PlanetScale
Blog — PlanetScale
M
Microsoft Research Blog - Microsoft Research
Martin Fowler
Martin Fowler
S
Secure Thoughts
B
Blog
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
www.infosecurity-magazine.com
www.infosecurity-magazine.com
Recent Announcements
Recent Announcements
MongoDB | Blog
MongoDB | Blog
C
Cisco Blogs
C
CERT Recently Published Vulnerability Notes
T
True Tiger Recordings
GbyAI
GbyAI
P
Proofpoint News Feed
P
Privacy International News Feed
Jina AI
Jina AI
The Cloudflare Blog
I
Intezer
AWS News Blog
AWS News Blog
Hacker News - Newest:
Hacker News - Newest: "LLM"
S
Security Archives - TechRepublic
NISL@THU
NISL@THU
The Register - Security
The Register - Security
Recent Commits to openclaw:main
Recent Commits to openclaw:main
P
Palo Alto Networks Blog
S
Schneier on Security
L
LINUX DO - 热门话题
C
CXSECURITY Database RSS Feed - CXSecurity.com
Security Latest
Security Latest
C
Cybersecurity and Infrastructure Security Agency CISA

ZDNet Korea

[카드뉴스] 스님 로봇 등장, 로봇도 깨달음을 얻을까 [동정]구혁채 1차관, 싱가포르 대사와 과학기술 협력 논의 '총파업 유보' 이재용 회장, 대만서 미디어텍과 협력 논의 [인사]과학기술정보통신부 KT알파, 지역사회 동반 ESG 환경 캠페인 행사 개최 "중소기업 보안 리스크는 곧 경영 리스크" LG, 3500억원 자사주 전량 소각 쿠팡이츠 무료배달 두고 공방…"외식업계 활성화" vs "가짜 상생" 시선 AI, 100조 규모 호흡기 치료 시장 임상 검증 나선다 행정안전부, 국제사회와 AI 시대 열린정부 미래 이끈다 국민성장펀드 뭐길래…은행·증권사 완판 행렬 中 전기차, 유럽 안방 파고든다…전통 강호들 고전 오브젠이 제시한 AI 시대 기업 경쟁력 핵심은? 무신사, 박종철기념사업회 찾아 또 사과 [AI는 지금] "AI가 내 목소리 베꼈다"… 멕시코, 아티스트 AI 보호법 발효 정용진 지분 없는데…스타벅스 논란에 정유경 백화점 ‘불똥’ 롯데에너지머티, 롯데에코월 지분 90% 매각…1708억 규모 7시리즈 4개월 연속 1위…BMW 질주 비결은 '경험 마케팅' KISIA, 국내 보안 기업 글로벌 영토 확장 돕는다 "우리가 알던 그라비티가 아니다"…플레이엑스포 달군 신작 14종의 반전 방미통위가 다룬 첫 진흥정책, 홈쇼핑 분야 꼽았다 넥슨 넥스페이스, 최대 1000만 달러 규모 NXPC 바이백 추진 [ZD SW 투데이] 메가존클라우드, AWS 서밋 서울 2026 참가 外 구글, 더는 구글 아니다…대안으로 떠오른 검색엔진 6곳 라포랩스-SK스토아 인수 여부 7월 중 결론난다 컴투스플랫폼, '2026 플레이엑스포' B2B 부스서 열띤 상담…"글로벌 서비스 뒷받침" '대군부인' 논란…한국문화정보원 "K콘텐츠, 널리 알리는 만큼 정확히 알려야" 경기게임마이스터고, '플레이엑스포 2026' 참가…학생 개발 게임 출품 넷마블, 신작 '솔: 인챈트' 6월 18일 정식 출시 확정 깃허브, 오픈소스 접근성 넓혀…도구 강화·포럼 신설 해외 바이어 '주목'…비즈니스 미팅 활발한 '2026 플레이엑스포' B2B관 미래에셋증권, S&P글로벌 선정 '지속가능경영 지수' 편입...14년 연속 사이냅소프트, 문서 AI 기술 세미나 개최…AX 데이터 해법 제시 두나무, 빗썸 1분기 영업비용 상반돼 [리뷰] 1kg대 초경량 AI PC, 레노버 씽크패드 X1 카본 14세대 KOSA, 청년미래플러스 2차 참여자 모집...IT 실무자 1대 1 멘토링 패스트파이브, ‘창업 베이스캠프 1기’ 출범...스타트업 9개사에 사무실 지원 지나가던 모험가도 이목 집중…넥슨 '던파 IN 플레이엑스포 VERSUS' 가보니 쿠콘, 1분기 매출 160억·영업익 44.7억…AI·글로벌 결제 신사업 본격화 시스템 모듈가구 디엘로, 전통 공예와 만나다...채율 협업 전시공간 마련 [AI 리더스] "목적 없는 AI 자동화, 클라우드 비용 폭탄 부른다" 방미심위, 류희림 '민원사주' 진실규명 조사단 출범 넷플릭스, 에버랜드에 '에듀테인먼트존' 조성 구글은 어떻게 AI 전쟁 이기려 하나…‘성능’ 아닌 ‘유통’으로 승부 청호나이스, 업소용 대용량 제빙기 '아이스 스톰 55' 출시 WBD, 15조원 '부채 갈아타기'...단기 대출→장기대출로 전환 NIPA, AI로 부패 리스크 잡았다…공공기관 윤리경영 대상 수상 던타운스튜디오 "위니언 바이러스, 귀여운 캐릭터 속 반전 공포…'상실감'이 핵심 매력" "데이터 분산 해결해야"…기업 AI 혁신, 플랫폼이 좌우한다 개인정보위, 가명정보 활성화로 연구데이터 부족 해결 지원한다 엠로, 78조 규모 공급망 AI 시장 공략…가트너 심포지엄서 구매 혁신 기술 공개 그룹아이비, 가트너 선정 '침해 대응 서비스' 대표 벤더 박상원 금보원장 일본 방문…AI 보안 위협 대응 ‘계약형 지역필수의사제’ 참여 기관 추가 공모 시작 국가바이오혁신위원회, 3개 분과위 및 2개 특위 킥오프 회의 '메모리 월' 부순다…GPU·HBM '광연결' 패키징 부상 세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담" [AI는 지금] 스페이스X가 찜한 커서, 매출 4.5조 찍었다…머스크 90조 베팅 힘 받나 요기요 "특정 메뉴 주문시 포인트 더 드려요" 주택 임대 시장 새 선택지 ‘단기임대’가 만드는 주거 선순환 티빙, 5월 4주차 KBO ‘팬덤중계’ 라인업 공개 버너 보겔스 아마존 CTO "AI 시대 개발자, '르네상스 인재'로 거듭나야" 현대차그룹, 화성시 재난 대응 훈련 참가…무인소방로봇 투입 현대홈쇼핑, 유망 스타트업과 기술 협력...신사업 발굴 속도 [신간] 이창근 소장 '우리는 왜 오래된 장소에 끌리는가' 예약판매 [AI는 지금] '챗GPT'로 돈 버는 오픈AI…상장 앞두고 앤트로픽에 10억 달러 앞섰다 바커케미칼코리아 "설립 30년 행사 성료" "AI 전환 힘 실었지만, SW 생태계 개선 미흡"…소프트웨어 B학점 "서울숲 구경하면서 쇼핑까지?"...'이구키즈' 새 매장 가보니 스텔란티스, 2030년까지 신차 60종 출시…105조원 투자 엔비디아 '베라 CPU' 외부 판매...삼성·SK LPDDR 수요 촉진 카카오페이, 신규 가맹점에 결제 수수료 면제 김성주 BNK부산은행 은행장, 베트남서 해외 점포 점검 한국타이어, 중국 가흥공장 핵심 거점 육성…국제인증 획득 모빌린트 AI칩, 조달청 혁신제품 등록…공공 AI 시장 공략 테슬라 '46파이' 신통치 않네…배터리사는 승승장구 산업부, AI 도입·활용 본격화…AI 혁신 자문단 출범 KB증권, 배우 박은빈 앞세운 브랜드 광고 '깨비마블' 공개 '프리미엄차' 구입의향자 3명 중 1명 대중차로 돌아섰다 한글 문서에 '엑사원' 붙인다…한컴·LG, 공공 AI 시장 정조준 로봇 스님 등장…AI도 깨달음을 얻을 수 있을까 도레이첨단소재, 소방안전박람회서 메타아라미드 전시 넥슨, '퍼스트 디센던트' 파밍 구조 개편 및 신규 콘텐츠 업데이트 실시 "80년의 진심, 지식재산 가치를 깨우는 변리사의 힘"...변리사회 슬로건 대상 애피어, CMTS 2026서 '에이전틱 AI 기반 커머스 전략' 제시 맨파워코리아, 최우수 직원 해외 지사 방문 연수 프로그램 진행 BOE, 삼성전자에 삼성D보다 5달러 낮은 가격에 갤S27 OLED 납품 제안 하나증권, AI챗봇 출시...계좌 관리·상품 안내 대응 워크데이, AI發 성장 둔화 우려 씻었다…CEO 복귀 후 첫 성적표 '합격점' 고려아연, 다우존스 최상위기업 지수 편입…"비철금속 최초" SLL, 대만 최대 미디어그룹과 글로벌 숏폼 시장 진출 넷마블 '칠대죄: 오리진', 시각장애 이용자 편지에 화답…사운드 접근성 강화 넷이즈게임즈 '연운', 신규 확장팩 '궁궐의 새벽빛' 5월 28일 출시 제프 베조스 아마존 의장 "소득 하위 50% 세금 면제해야" [AI 리더스] 유용균 국가과학AI센터 단장 "'AI 과학자'로 노벨상급 성과 목표" 한국앤컴퍼니그룹, 85주년 키워드는 ‘원 컴퍼니’ 티맵모빌리티 "사찰 방문 2년새 55% 증가" SK쉴더스, 글로벌 AI 학회 'ICML 2026' 논문 채택 방문 장소 클립 기록시 N페이 포인트 지급…네이버, '인증태그' 기획전 실시 티빙, MBC 드라마 '오십프로' 선봬
"사람 보안전문가+미토스, 막강 보안 애플폰 뚫어"
방은주 기자 · 2026-05-16 · via ZDNet Korea

애플 스마트폰(애플폰)은 보안이 뛰어나 뚫기 어려운 것으로 유명했다. 그런데 미국 팔로알토 소재 보안 스타트업 캘리프(Calif)가 앤스로픽의 최신 AI '미토스(Mythos)'를 테스트하는 과정에서 애플 맥OS의 취약점을 발견, 이를 이용해 애플의 핵심 메모리 보호 장치를 우회하는 데 성공했다고 월스트리트저널(WSJ)이 14일자로 단독 보도했다.

보도에 따르면, 캘리프 연구자들은 지난 4월 ‘미토스’를 시험하던중 새로운 방식으로 맥OS의 보안 체계를 우회할 수 있는 기법을 발견했다. 또 이 기술을 이용해 맥의 메모리를 손상시키고, 원래는 접근이 불가능해야 하는 시스템 영역까지 침투했다.

캘리프는 두 개의 소프트웨어 버그와 여러 해킹 기법을 연결해 '권한 상승(privilege escalation)'이라는 취약점 탐지 공격(익스플로잇)을 구현했다. '권한 상승 익스플로잇'은 공격자가 일반 사용자 권한에서 관리자 수준 권한으로 올라가는 방식으로, 다른 공격과 결합할 경우 컴퓨터 전체를 장악하는 데 악용될 수 있다. 

타이 두옹 CEO "미토스 혼자론 불가능....사람 보안 전문가 경험과 노하우 크게 작용"

캘리프 최고경영자(CEO) 타이 두옹(Thai Duong)은 "이번 공격이 미토스 혼자만으로 가능했던 것은 아니다"면서 "미토스는 이미 문서화돼 알려진 공격을 재현하는 데는 뛰어나지만, 완전히 새로운 공격 기법을 스스로 만들어내는 사례는 아직 보지 못했다. 이번 발견에는 인간 보안 전문가들의 경험과 노하우가 크게 작용했다"고 설명했다.

캘리프 연구진은 자신들의 발견에 큰 의미가 있다고 판단, 지난 화요일 직접 팔로알토에서 차를 몰고 애플 본사가 있는 쿠퍼티노를 방문해 55페이지 분량의 보고서를 제출했다. 이 보고서에는 공격 과정에서 악용된 버그와 기술적 분석 내용이 담겼다. 캘리프 연구진은 애플이 문제를 수정하는 패치를 배포한 뒤 공격 세부 내용을 공개할 계획이다. 타이 두옹은 “해당 취약점들은 비교적 빠르게 수정될 가능성이 높다”고 말했다.

캘리프 설립자 겸 CEO 타이 두옹(사진=캘리프 홈페이지)

앤트로픽이 개발해 지난달 7일 공개한 '미토스'는 범용AI임에도 가공할 보안 취약점 탐지와 공격 기능을 갖춰 주목받고 있다. 특히 시스템의 취약점을 찾는 것에 그치지 않고, 여러 개의 약점을 이어 하나의 거대 공격경로(Exploit Chain)를 만들어낸다는 점에서 우려를 낳고 있다. 파이어폭스에서만 180여개의 공격 경로를 뚫기도 했다.

애플은 그동안 맥OS 보안 강화에 막대한 노력을 기울여 왔다. WSJ는 애플이 현재 캘리프가 제출한 보고서를 검토하며 실제 취약점 여부를 확인하고 있다고 밝혔다. 이와 관련, 애플 대변인은 “보안은 우리의 최우선 과제이며, 잠재적 취약점 보고를 매우 심각하게 받아들이고 있다”고 말했다. 

사이버보안 전문가들 "'버그마게돈' 오나" 우려도

앞서 애플은 지난해 9월 하드웨어와 운용체계(OS) 기술을 결합한 '메모리 무결성 강제 기술(Memory Integrity Enforcement, MIE)’라는 새로운 보안 기술을 공개하며 이를 "5년에 걸친 전례 없는 설계·엔지니어링 노력의 결과물"이라고 설명한 바 있다. 하지만 캘리프는 앤트로픽의 클로드를 활용해 두 개의 맥OS 버그를 악용하는 코드를 만드는 데 단 5일밖에 걸리지 않았다고 WSJ은 밝혔다.

과거 구글에서 근무한 보안 연구자 미하우 자레프스키(Michał Zalewski)는 캘리프의 연구 내용을 검토한 뒤 "애플이 맥OS 잠금 구조를 매우 강하게 설계했기 때문에 이번 사례는 시사하는 바가 크다"고 평했다.

최근 오픈AI와 앤트로픽, MS같은 빅테크들들의 최신 AI 모델이 소프트웨어 버그를 찾는 능력이 크게 향상됐다. 이에 사이버보안 전문가들은 '버그마게돈(Bugmageddon, 버그+아마게돈)'이라 불리는 상황을 우려하고 있다. 이는 AI가 과거보다 훨씬 빠른 속도로 대규모 보안 취약점을 발견하고 있는데, 반면 기업과 기관의 보안 인력은 이를 모두 패치하기 어려워지는 상황을 뜻한다. '미토스'는 해커들에게 전례 없는 공격 기회를 제공할 수 있다는 점도 우려를 낳고 있다.

실제, 미토스는 2주 만에 웹브라우저 파이어폭스에서 100개가 넘는 심각한 취약점을 찾아냈는데, 이는 전 세계 보안 연구자들이 보통 두 달 동안 발견하는 규모와 비슷한 수준이라고 WSJ은 설명했다. 이에, 미 연방정부는 가장 고도화된 AI 모델에 대해 정부 감독 권한을 부여하는 행정명령까지 검토 중이다.

캘리프는 어떤 회사?...공격과 방어 동시 연구 보안회사로 2025년초쯤 설립

한편 이번 취약점을 발견한 캘리프는 미국 캘리포니아 실리콘밸리 지역(팔로알토·서니베일 기반)에서 활동하는 비교적 신생의 고급 보안 연구·레드팀(red teaming) 전문 회사다. 스스로를 “AI를 활용해 취약점 연구의 최전선을 개척하는 회사”라고 소개한다. 공격 기술 연구(offensive security)와 보안 강화(defensive security)를 동시에 수행하고 있다.

관련기사

캘리프 홈페이지

설립자인 타이 두옹은 과거 구글에서 전 세계 보안·암호화 책임자급 역할을 맡았던 유명 보안 연구자다. 웹 보안과 암호 프로토콜 분야에서 여러 취약점을 발견해 업계에서 잘 알려져 있다.

보안 업계 권위 상인 ‘Pwnie Award’ 수상 경력도 있다. 공동 창업자인 안 찐(An Trinh) 역시 레드팀·침투테스트 전문가다. 회사 설립 연도는 정확히 알려지지 않았는데, 2024년말~2025년초로 보고 있다.