기록을 찾기 쉽게, 생각을 다시 움직이게.

혁신을 이룹니다, 오딘박스(OdinBOX)

글

무엇을 기록하나요

추천 글

직접 고른 글

최신 글

더 보기

사이버보안 2

중국산 공유기 백도어 논란의 실체|Zbtlink ENDLESSDOORS·영향 모델 20종·대응 방법

ROUTER SECURITY · SUPPLY CHAIN · FACT CHECK중국산 공유기 백도어 논란Zbtlink ENDLESSDOORS 영향 모델 20종·CVE-2026-66747 총정리2026년 8월 공개된 Zbtlink ENDLESSDOORS 사건을 초보자도 이해할 수 있도록 정리합니다. 공식 확인된 영향 모델 20종과 펌웨어 버전, rctl·kworker·C2·popen()·root shell의 기술 구조, 제조사 해명, 중국계 공유기 보안 논란의 과거 사례, 정부 대응과 실제 사용자의 점검 방법까지 사실과 추정을 구분해 살펴봅니다먼저 결론 Zbtlink의 다수 정식 펌웨어에서 rctl 기반 원격제어 구성요소가 확인됐고, 부팅 시 root 권한으로 실행되며 외부 C2로 먼저 접속했습니다. 통신에..

DEVELOPMENT 2026.08.26
AI 코딩 에이전트의 숨겨진 위험, 악성 README와 간접 프롬프트 인젝션

AI 보안 · 개발자 보안Claude Code와 Cursor 같은 AI 코딩 에이전트는 코드를 알려주는 데서 끝나지 않습니다. 파일을 수정하고 터미널 명령을 실행할 수 있기 때문에, 악성 문서나 오류 메시지를 잘못 신뢰하면 실제 보안 문제로 이어질 수 있습니다.AI 코딩 에이전트는 일반 챗봇과 다릅니다일반적인 AI 챗봇은 사용자의 질문에 답변하거나 코드를 제안합니다. 답변이 틀리더라도 사용자가 직접 복사해 실행하지 않는 한 컴퓨터의 파일이나 시스템이 즉시 변경되지는 않습니다. 반면 AI 코딩 에이전트는 개발자의 작업을 대신 수행하도록 만들어졌습니다. 프로젝트 파일을 읽고 수정하거나, 패키지를 설치하고, 테스트와 빌드 명령을 실행할 수 있습니다. MCP와 외부 API가 연결돼 있다면 데이터베이스나 GitH..

DEVELOPMENT 2026.07.26