AI가 NGINX의 중대한 취약점을 발견하면서 전 세계 웹사이트가 위험에 처했다
인공지능이 사이버 보안 분야에서 획기적인 성과를 거두었습니다. 스타트업 ‘depthfirst’가 개발한 AI 기반 보안 분석 시스템이18년 동안 숨겨져 있던 NGINX의 중대한 취약점(CVE-2026-42945 )을 자체적으로 발견했습니다. ‘Critical’(CVSS 9.2) 등급으로 분류된 이 결함은 전 세계 웹사이트의 약 3분의 1에 영향을 미치며, 공격자가 원격 코드 실행(RCE)을 수행할 수 있게 합니다.

주요 취약점 세부 정보
노출 기간: 이 취약점은 2008년 처음 등장한 이후 18년 동안 발견되지 않은 채로 있었습니다.
영향을 받는 버전: NGINX 0.6.27부터 1.30.0까지의 버전.
취약점 발생 메커니즘: 이 결함은 리라이팅 ( rewrite ) 모듈에 존재하며, 스크립트 엔진의 2단계 처리 메커니즘에 있는 결함에서 비롯되어 힙 버퍼 오버플로우를 유발합니다.
패치된 버전: 공식 패치가 출시되었습니다. 오픈 소스 버전 1.31.0 또는 1.30.1, 또는 해당 상용 NGINX Plus 릴리스로 업그레이드하는 것이 권장됩니다.
AI 기반 보안 분석의 힘
이 취약점은 샌프란시스코에 본사를 둔 AI 연구소 depthfirst에 의해 발견되었습니다. 이 시스템의 성능은 업계에서 큰 주목을 받고 있습니다:
높은 효율성: 단 6시간의 자율 스캔 동안, 이 시스템은 CVE-2026-42945를 포함한 5개의 보안 문제를 식별했습니다(이 중 4개는 원격 메모리 손상 취약점으로 공식 확인되었습니다).
심층적 이해: 기존 도구와 달리 이 AI는 복잡한 비즈니스 로직과 모듈 간 상호작용을 이해하여, 선도적인 AI 보안 도구조차 놓쳤던 취약점을 발견합니다.
데이터에 따르면 약 1,900만 개의 노출된 NGINX 인스턴스가 취약한 것으로 나타났습니다. 미국(과거 데이터 포함 약 5,340만 개의 영향을 받는 인스턴스)과 중국(약 2,540만 개 )이 가장 높은 노출 수준을 보입니다. 개념 증명(PoC) 코드가 공개됨에 따라 보안 위험이 심각합니다. NGINX를 사용하는 모든 기업과 개발자는 즉시 구성 파일 (특히 rewrite 및 set 지시어를 모두 사용하는 시나리오) 을 검토하고 가능한 한 빨리 버전 업데이트를 완료할 것을 강력히 권고합니다.
관련 기사
ByteDance의 Seed가 글로벌 캠퍼스 채용을 시작하며, 최상위 대형 모델 인재 영입을 위해 가상 주식을 제공합니다
대규모 언어 모델의 치열한 경쟁 구도에서 최상위 인재 확보는 여전히 가장 중요한 전략적 자산입니다.4월 1일, ByteDance은 대규모 모델 인재 양성 프로그램의 일환으로 글로벌 캠퍼스 채용 프로그램 Seed를 시작한다고 발표했습니다. 이 캠페인은 2027년 졸업 예정자와 현재 인턴을 대상으로 전 세계 AI 분야의 엘리트 연구 및 엔지니어링 전문가를 식별하고 확보하는 것을 목표로 합니다.확장: 전 세계 100명의 "AI 시드" 식별급속한
법적 분쟁 속에서 Suno의 워터마크 삽입
Suno는 사용자가 AI 생성 음악을 생성할 수 있게 하는 플랫폼으로, 플랫폼에서 생성된 트랙에 레이블을 지정하고 다운로드를 제한하며, 무단 복제를 억제하기 위해 커뮤니티 기준을 업데이트하는 새로운 기능을 공개했습니다. 이러한 업데이트는 Suno가 레이블 및 아티스트 조직으로부터 여러 소송에 직면하는 시점에 이루어집니다.공동 창립자이자 CEO인 Mikey Shulman은 블로그 게시물을 통해 핵심 원칙을 제시하며, 플랫폼이 광범위한 청중을 대
머스크, Grok 구축 과정에서 사용자 코드 유출 인정, 모든 과거 데이터 삭제 약속
Elon Musk는 Grok Build와 관련된 프라이버시 논란에 대해 직접적으로 언급하며, 사건의 타당성을 확인하기 위해 간단한 "True"로 답변했습니다. 그는 SpaceXAI에 이전에 업로드된 모든 사용자 데이터를 영구적으로 삭제하겠다고 약속하며, "바이트 하나도 남기지 않겠다"고 밝혔습니다. 이는 주요 기술 리더가 실수를 공개적으로 인정하고 사용자 데이터를 능동적으로 삭제한 AI 산업 최초의 사례입니다.안전 연구원의 '피싱' 테스트는
관련 특별 주제 추천
의견 (1)
0/500
인공지능이 사이버 보안 분야에서 획기적인 성과를 거두었습니다. 스타트업 ‘depthfirst’가 개발한 AI 기반 보안 분석 시스템이

주요 취약점 세부 정보
노출 기간: 이 취약점은 2008년 처음 등장한 이후 18년 동안 발견되지 않은 채로 있었습니다.
영향을 받는 버전: NGINX 0.6.27부터 1.30.0까지의 버전.
취약점 발생 메커니즘: 이 결함은 리라이팅 ( rewrite ) 모듈에 존재하며, 스크립트 엔진의 2단계 처리 메커니즘에 있는 결함에서 비롯되어 힙 버퍼 오버플로우를 유발합니다.
패치된 버전: 공식 패치가 출시되었습니다. 오픈 소스 버전 1.31.0 또는 1.30.1, 또는 해당 상용 NGINX Plus 릴리스로 업그레이드하는 것이 권장됩니다.
AI 기반 보안 분석의 힘
이 취약점은 샌프란시스코에 본사를 둔 AI 연구소 depthfirst에 의해 발견되었습니다. 이 시스템의 성능은 업계에서 큰 주목을 받고 있습니다:
높은 효율성: 단 6시간의 자율 스캔 동안, 이 시스템은 CVE-2026-42945를 포함한 5개의 보안 문제를 식별했습니다(이 중 4개는 원격 메모리 손상 취약점으로 공식 확인되었습니다).
심층적 이해: 기존 도구와 달리 이 AI는 복잡한 비즈니스 로직과 모듈 간 상호작용을 이해하여, 선도적인 AI 보안 도구조차 놓쳤던 취약점을 발견합니다.
데이터에 따르면 약 1,900만 개의 노출된 NGINX 인스턴스가 취약한 것으로 나타났습니다. 미국(과거 데이터 포함 약 5,340만 개의 영향을 받는 인스턴스)과 중국(약 2,540만 개 )이 가장 높은 노출 수준을 보입니다. 개념 증명(PoC) 코드가 공개됨에 따라 보안 위험이 심각합니다. NGINX를 사용하는 모든 기업과 개발자는 즉시 구성 파일 (특히 rewrite 및 set 지시어를 모두 사용하는 시나리오) 을 검토하고 가능한 한 빨리 버전 업데이트를 완료할 것을 강력히 권고합니다.
ByteDance의 Seed가 글로벌 캠퍼스 채용을 시작하며, 최상위 대형 모델 인재 영입을 위해 가상 주식을 제공합니다
대규모 언어 모델의 치열한 경쟁 구도에서 최상위 인재 확보는 여전히 가장 중요한 전략적 자산입니다.4월 1일, ByteDance은 대규모 모델 인재 양성 프로그램의 일환으로 글로벌 캠퍼스 채용 프로그램 Seed를 시작한다고 발표했습니다. 이 캠페인은 2027년 졸업 예정자와 현재 인턴을 대상으로 전 세계 AI 분야의 엘리트 연구 및 엔지니어링 전문가를 식별하고 확보하는 것을 목표로 합니다.확장: 전 세계 100명의 "AI 시드" 식별급속한
법적 분쟁 속에서 Suno의 워터마크 삽입
Suno는 사용자가 AI 생성 음악을 생성할 수 있게 하는 플랫폼으로, 플랫폼에서 생성된 트랙에 레이블을 지정하고 다운로드를 제한하며, 무단 복제를 억제하기 위해 커뮤니티 기준을 업데이트하는 새로운 기능을 공개했습니다. 이러한 업데이트는 Suno가 레이블 및 아티스트 조직으로부터 여러 소송에 직면하는 시점에 이루어집니다.공동 창립자이자 CEO인 Mikey Shulman은 블로그 게시물을 통해 핵심 원칙을 제시하며, 플랫폼이 광범위한 청중을 대
머스크, Grok 구축 과정에서 사용자 코드 유출 인정, 모든 과거 데이터 삭제 약속
Elon Musk는 Grok Build와 관련된 프라이버시 논란에 대해 직접적으로 언급하며, 사건의 타당성을 확인하기 위해 간단한 "True"로 답변했습니다. 그는 SpaceXAI에 이전에 업로드된 모든 사용자 데이터를 영구적으로 삭제하겠다고 약속하며, "바이트 하나도 남기지 않겠다"고 밝혔습니다. 이는 주요 기술 리더가 실수를 공개적으로 인정하고 사용자 데이터를 능동적으로 삭제한 AI 산업 최초의 사례입니다.안전 연구원의 '피싱' 테스트는





집






