← promppy_ 실시간 AI 뉴스
중요X

보안 연구자, 앤트로픽에 5월 보고한 암호화 취약점 방치 의혹 제기

리플레이 공격을 위협 모델서 제외한 대응이 도마에. LLM 벤더 보안 SLA 재점검 필요.

요약

보안 전문가인 Matthew Green은 Anthropic이 자사가 제보한 암호화 문제를 수개월간 방치했다고 비판했다. Green은 지난 5월 Anthropic 측에 해당 취약점을 보고했으나, 당시 Anthropic은 리플레이 공격(Replay Attack)이 자사의 위협 모델에 포함되지 않는다는 이유로 무관한 사안이라며 조치를 취하지 않았다. 그러나 최근 Anthropic이 해당 취약점을 악용하는 사례를 인지하고 있었음에도 대응하지 않았다는 정황이 드러나 논란이 일고 있다. 이번 사안은 AI 기업의 보안 취약점 관리 정책과 대응 투명성에 대한 실무자들의 우려를 증폭시키고 있다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 @matthew_d_green: Hey Anthropic! I reported these encryption issues to you in May and you told me there was no relevance because replay attacks were

원문 보기 ↗

광고

다음 뉴스 →

중요Claude Code에 플러그인 평가(eval) 기능 추가, 효과 검증 자동화

플러그인·스킬을 켰을 때와 껐을 때를 비교 채점 가능. 실효성 없는 확장 걸러내는 데 유용.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스