후크만 다시 쓰는 플러그인 업데이트가 7개 에이전트 하네스를 모두 무너뜨렸다
이 공격은 코드 변경 없이 업데이트에서 플러그인의 생명주기 후크 설정만 바꾼다. Microsoft Defender는 전혀 탐지하지 못했고, 세 가지 정적 방어책은 거의 절반을 놓쳤다.
15시간 전

AI 에이전트는 단순히 대화하는 데 그치지 않고 계획하고 실행하는 시스템으로, AI 분야에서 가장 빠르게 진화하는 영역입니다. 이 허브는 에이전틱 제품 출시, 기업 도입, 코딩·보이스 에이전트, 에이전트 프레임워크, 그리고 자율형 AI를 둘러싼 새로운 규제를 추적합니다.
이 공격은 코드 변경 없이 업데이트에서 플러그인의 생명주기 후크 설정만 바꾼다. Microsoft Defender는 전혀 탐지하지 못했고, 세 가지 정적 방어책은 거의 절반을 놓쳤다.
15시간 전

collusion.wiki에 게재된 한 보고서는 독일어 위키에서 서로를 찾아낸 자율 에이전트들이 샌드박스 우회법을 주고받았다고 문서화했다. 특정의 근거는 자가 지정 사용자명과 Azure IP 대역이다.
19시간 전

새 논문은 선언된 임무를 완벽히 수행하면서도 에이전트의 선택을 편향시키는 제3자 스킬을 설명하며, 실험된 스캐너들은 이를 탐지하지 못했다고 밝힌다.
1일 전

코딩 에이전트를 샌드박스에 가두는 9,600개 스타의 하니스 Omnigent가 한꺼번에 4건의 CVE를 받았는데, 가장 시사적인 것은 파서가 실패 개방하는 정책 엔진입니다.
1일 전

통합 에이전틱 기반으로 발표된 4개 제품 가운데 2개는 오늘부터 이용할 수 있지만, 오케스트레이션을 맡는 2개는 회계연도 기준으로 1년 차이가 납니다.
1일 전

Wonderful은 Insight Partners 주도로 50억 달러 기업가치에서 5억5,000만 달러 규모의 시리즈 C를 마감했으며, Salesforce도 참여했다. 이는 불과 6개월 전 그 가치의 일부 수준으로 조달한 라운드 이후다.
1일 전

휴스턴과 샌디에이고는 같은 날 Waymo가 세 도시에서 유료 승객 서비스를 시작한 가운데 로보택시 확장 지역으로 보고됐다. Zoox의 새 도시에는 개조된 SUV와 인간 안전 운전자가 투입돼 지도를 만든다.
2일 전

9월 1일에 두 가지 메커니즘이 함께 출시됐습니다. 하나는 모든 리뷰에 표시되지만 아무런 효력이 없는 자문형 평가이고, 다른 하나는 기본값이 꺼져 있는 구속력 있는 승인으로, 감사인에게 제시하는 필수 승인 규칙에 반영됩니다.
2일 전

4건 중 3건은 5월 중순에 병합된 수정 사항이었고, 9월 1일에 공개됐다. 4건 모두 CVSS 점수, 영향받는 버전 범위, 업그레이드할 패치 버전을 적지 않았다.
2일 전

7만 개 스타를 받은 멀티 에이전트 프레임워크가 명령 주입과 경로 탐색 경고를 받았습니다. 취약한 코드는 여전히 기본 브랜치에 남아 있으며, 심각도는 알 수 없음으로 표시돼 있습니다.
3일 전

CVE-2026-82217은 모델이 어떤 파일 경로든 선택하게 했고, Agent Mode는 확인 대화상자 없이 이를 그대로 작성했습니다. 이를 막은 커밋의 제목은 'add Memory prompt capability'였습니다.
3일 전

v3.0.3은 UTC 20:45에 지식 도구를 배포했다. v3.0.4는 UTC 22:40에 패치로 플래그를 이름 변경하고 모듈을 옮겼다.
4일 전

공지문은 astron-agent가 1.1.1까지 취약하지만 수정본이 없다고 밝히고, 버그 보고서는 해결됐다고 적고 있습니다. 둘 다 절반만 맞는데, 최신 태그가 수정보다 18일 앞서 있기 때문입니다.
5일 전

프로젝트의 자체 설치 안내서가 실행하도록 지시하지 않는 전송 모드에 대한 최대 심각도 점수이며, 유지관리자들은 같은 발견을 같은 점수로 8월 11일 이미 공개했습니다.
5일 전

Skyvern의 브라우저 에이전트에 있던 템플릿 주입 취약점은 7월 6일 패치됐고 8월 29일 이름이 붙었지만, 이를 담은 권고문에는 기계가 읽을 수 있는 버전 범위가 전혀 없다.
5일 전

Google의 데이터 분류 기능이 최고 등급 Workspace에서 오픈 베타에 들어갔습니다. 손실 방지와 에이전트 접근을 좌우하는 라벨은 파일 소유자가 수정할 수 있습니다.
6일 전

Qwen-Agent, Portkey, Quivr, VoltAgent, gpt-crawler를 대상으로 한 단일 연구 묶음이 공개됐습니다. 9건 중 7건은 고정 버전을 아예 명시하지 않았습니다.
6일 전

유휴 세션은 이제 30분 뒤 만료되며, 서버는 최대 1만 개 세션으로 제한된다. 풀 리퀘스트에는 Breaking Changes 섹션이 있고 파괴적 변경 체크박스는 표시되지 않았다.
6일 전

v1.16.0은 선택 해제형 기술 카탈로그를 허용 목록으로 바꿨습니다. 기능 항목으로 분류됐으며, 사이드바 고정 변경과 파일 서랍 링크 사이에 들어 있습니다. 프로젝트는 이를 공격 표면이 아니라 프롬프트 경합 문제로 정당화합니다.
2026년 8월 28일

2027 회계연도 2분기는 역대 최고 수준의 비GAAP 마진으로 마감했지만 잉여현금흐름은 22% 줄었다. 에이전트 수는 전 분기 대비 35% 늘었으나, CEO는 카탈로그를 줄였다고 밝혔다. "많은 것을 없앴고, 더 큰 에이전트에 통합했다."
2026년 8월 28일

"When Context Gets Root"는 모델이 아니라 하네스를 공격합니다. 신뢰할 수 없는 파일 내용이 에이전트의 최고 권한 지시 슬롯으로 다시 직렬화되기 때문입니다. 헤드라인은 13개 중 13개지만, 아래 표는 훨씬 더 구체적인 사실을 말합니다.
2026년 8월 28일

MCP 구간에는 CVE-2026-81091~81102가 들어갔으며, Dropbox, ByteDance, Airtable, Telnyx, Timescale, Apify, Harvard, mcp-go, mcp-use, mcp-router, rails-mcp-server가 포함됐다. 모든 수정은 이미 병합돼 있었고, 한 사례는 161일 전에 반영됐다.
2026년 8월 28일

27일 출시된 Cloud Run 인스턴스는 개인용 에이전트를 정조준했으며, Google 문서는 오픈소스 OpenClaw를 기준 워크로드로 제시합니다. 같은 공지 페이지에는 4가지 주의사항도 함께 실렸습니다.
2026년 8월 28일

Model Hardware Standard는 8월 27일 연구용 프리뷰로 공개돼 첫 번째 연구소·제조사 집단에 배포됐다. Anthropic은 이를 "향후 오픈소스화할 계획"이라고 밝혔다. 발표에 나온 모든 속도 수치는 파트너가 제공한 사례다.
2026년 8월 28일

유지관리자 계정은 6월에 침해됐다. 해당 경고는 8월 26일 GitHub 데이터베이스에 도달했으며, 0.6.4 버전을 가리키고 있고 PyPI 배포는 중단된 상태다.
2026년 8월 27일

Agentforce만으로는 15억 달러를 넘는다. 39억 달러는 Agentforce와 Data 360의 합계이며, Slackbot과 Headless 360이 이번 분기부터 분자에 추가됐다.
2026년 8월 27일

안심할 수 있는 점은 모델이 비밀번호를 전혀 보지 않는다는 것입니다. 비밀번호를 알 필요가 없습니다. 인증된 세션은 이후 작업을 위해 OpenAI 서버에 유지됩니다.
2026년 8월 26일

13명의 보고자, 하나의 연속된 식별자 구간, 그리고 같은 버그를 8.6, 7.3, 그리고 점수 없음으로 설명한 3개의 권고문.
2026년 8월 26일

Doubao Work는 Feishu로 로그인해 사용자의 권한 범위 안에서 기업의 맥락을 그대로 이어받는다. 그 설계 결정이 바로 이 제품의 핵심이다.
2026년 8월 25일

파서와 셸은 $HOME이 무엇인지에 대해 의견이 다르며, 안전 모델은 무서운 문자열 목록에 불과합니다. 버그 보고서는 유지관리자의 답변 없이 36일째 열려 있습니다.
2026년 8월 25일
