reddit | Technical Information... 노트

reddit | Technical Information Security Content & Discussion 한국어

레딧 커뮤니티 r/netsec는 네트워크 보안, 사이버 보안 및 관련 분야에 대한 토론을 위해 만들어졌습니다. 이 플랫폼은 전문가, 열정가 및 학습자들이 최신 보안 정보를 공유하고 뉴스, 업데이트, 도구 및 통찰력을 공유하는 공간입니다. 회원들은 취약점, 해킹 기술, 데이터 유출 및 보안 모범 사례와 같은 다양한 주제에 대해 게시물을 올립니다. 이 서브레딧은 사용자가 질문을 묻거나, 조언을 구하거나, 튜토리얼 및 연구 논문과 같은 자원을 공유할 수 있는 곳입니다. 기술적인 심층 분석부터 일반 산업 뉴스까지 다양한 토론이 이루어지는 활발한 포럼입니다. 기고자는 보안 전문가들이 심층 분석과 조언을 제공합니다. 커뮤니티는 토론을 주제에 맞게 유지하는 데 엄격하며, 오직 네트워크 보안 문제에만 집중합니다. 또한 윤리적인 해킹과 침투 테스트가 자주 논의되는 공간이며, 책임 있는 공개와 법적 준수를 강조합니다. 이 서브레딧에는 보관된 게시물과 링크가 풍부하여 사이버 보안에 관심 있는 사람들에게 귀중한 자원이 됩니다. 회원들은 최신 보안 트렌드와 위협에 대해 최신 정보를 유지하도록 권장됩니다. 전반적으로, r/netsec는 사이버 보안 분야에서 최신 정보를 유지하고 지식을 교류하며 관심사를 공유하는 사람들과 교류하는 데 중요한 허브입니다. 커뮤니티는 또한 사이버 보안 관련 직업 조언과 구인 공고를 홍보합니다.

노트 스레드

이 프로젝트는 AI 에이전트가 적절한 검증 없이 다른 에이전트로부터 명령을 수락하는 보안 취약점을 다룹니다. 최근 논문에서는 통신하는 주체를 구분하지 못하는 세 에이전트가 자가 복제 악성코드를 생성한 사례를 조명했습니다. 이를 해결하기 위해 33kb에 불과한 경량 JavaScript 보안 계층이 개발되었으며, 웹 브라우저 내에서 완전히 실행됩니다. 이 계층은 서버나 API 키 없이 오프라인으로 작동하여 다양한 기기에서 일관된 결과를 보장합니다. 사용자는 사전 승인된 에이전트와 상호 작용하고 다양한 방법을 통해 악의적인 명령을 보내려고 시도할 수 있습니다.가장 흥미로운 공격 벡터는 차단되는 것이 아니라 "일반적으로 보내기" 옵션입니다. 이 시나리오에서는 명령이 에이전트에 의해 수락되지만 실행될 수 없습니다. 왜냐하면 동료로부터의 명령이 따옴표로 묶인 데이터 필드 내에 포함되어 있어 명령으로 해석될 수 없기 때문입니다. 실행될 수 없는 공격은 탐지가 필요 없이 효과적으로 무력화됩니다. 이 프로젝트는 이러한 결정에 대규모 언어 모델이 필요하지 않으므로 대규모 언어 모델이 관여하지 않음을 강조합니다.통신하는 두 에이전트는 동일한 페이지에 상주하므로 네트워크가 관찰의 주요 초점이 아닙니다. 이 데모는 실제 환경의 최전선 AI 모델이 아닌 격리된 상태에서 격리 계층을 구체적으로 테스트합니다. 개발자는 보안을 성공적으로 우회하는 사람의 의견을 듣는 데 관심이 있으며, 피상적인 기발함보다 발견된 취약점을 더 중요하게 생각합니다.
저자는 명목상의 수수료로 만료된 DMARC 보고 도메인인 gca-emailauth[.]org를 구매했습니다. 이 도메인은 이전에 Global Cyber Alliance에서 DMARC 교육 및 문서화에 사용했습니다. 등록 후 저자는 수많은 조직으로부터 집계 DMARC 보고를 받기 시작했습니다. 이 보고서는 20개 이상의 기관에 걸쳐 86개 도메인에서 발생했습니다. 특히 NYSE 상장 기업인 The Toro Company는 유통업체 플랫폼인 myturf[.]com을 포함한 56개 도메인을 차지했습니다. 다른 수신자에는 University of Wisconsin–Stevens Point 및 North Carolina School of Science and Mathematics와 같은 교육 기관이 포함되었습니다. 정부 기관 및 여러 상업용 도메인도 보고서에 나타났습니다. 많은 도메인의 경우 저자의 도메인은 Proofpoint와 같은 기본 프로세서가 이미 사용 중인 보조 보고 주소였습니다. GCA 엔지니어는 도메인을 만료되도록 둔 사람이 이전 파트너임을 확인했습니다. 저자는 보고를 받고 있는 모든 조직에 연락했습니다. 이 공개에도 불구하고 상당수(86개 도메인 중 65개)는 만료된 엔드포인트를 계속 게시했습니다. 21개 도메인만 엔드포인트 게시를 중단했으며, 알림에 응답한 경우는 매우 적었습니다. 8개월간의 소유 기간 후 저자는 도메인을 Global Cyber Alliance로 성공적으로 이전하는 것을 조율했습니다.
Evil Fonts는 디스크에 저장된 문자와 다른 문자를 표시함으로써 기만적인 시각적 환상을 제공합니다. 이 기법은 사용자 정의 글꼴이 허용되는 HTML, DOCX, PDF를 포함한 다양한 파일 형식에 포함될 수 있습니다. 특히 Windows 기업 환경에서 보안 조치를 우회하고 초기 액세스를 달성하는 데 효과적입니다. 이 악용 방법은 JavaScript 없는 클릭 수정 및 중간자 웹 보안 도구를 우회합니다. Evil Fonts는 또한 쉘 액세스를 수확하기 위해 네트워크 전체에 함정을 설정하는 데 사용될 수 있습니다. 예를 들어, 사용자는 "whoami" 명령을 복사하려고 시도하지만 글꼴의 기만으로 인해 실수로 "rm -rf ~"를 실행할 수 있습니다. 이 도구의 데모는 온라인에서 사용할 수 있으며 기능성을 보여줍니다. 이러한 데모를 사용할 때는 악성 글꼴을 제거하기 위해 콘텐츠를 텍스트 편집기에 복사하여 붙여넣는 것이 좋습니다. AI 시나리오에서 보안 도구는 디스크의 무해한 텍스트를 분석할 수 있지만 사용자는 악성 콘텐츠를 인식합니다. 관련 GitHub 리포지토리에는 추가 탐색을 위한 랩 및 워크스루가 포함되어 있습니다. Evil Fonts의 실제 응용 프로그램에는 숙제 과제를 위한 AI 쿼리 오염 및 헬프 데스크 문서 손상이 포함됩니다. 또한 이메일 필터를 우회하고 클릭 수정을 용이하게 하는 데 사용될 수 있습니다.