뉴스
- 중기부, '모두의창업' 정보유출 원인…“API에 암호키까지 노출” API(응용프로그램 인터페이스)에 비공개 정보뿐 아니라 암호키까지 함께 포함되면서 웹 크롤링을 통한 정보 유출이 가능했던 것으로 확인됐다. 노용석 중기부 장관 직무대행 겸 1차관은 31일 정부서울청사에서 브리핑을 열고 국정원과 합동 조사한 결과 “일부 API에 비공개 정보가 포함됐고 웹 크롤링 과정에서 해당 정보가 수집됐으며
- 모니터랩-시큐레터, 웹·API 보안에 콘텐츠 무해화 기술 결합 모니터랩은 시큐레터와 협력해 웹·응용프로그램 인터페이스(API) 보안에 콘텐츠 무해화(CDR) 기술을 결합한다고 4일 밝혔다. 모니터랩은 고성능 프록시 엔진을 기반으로 웹 애플리케이션·API 보호(WAAP) 솔루션을
- 중기부 “모두의 창업 사태 원인, 웹 크롤링에 암호키까지 유출” 중소벤처기업부는 ‘모두의 창업’ 플랫폼 개인정보 유출 사태 원인과 관련해 외부의 웹 크롤링을 통한 API(응용 프로그램 인터페이스) 유출에서 비롯됐다고 31일 밝혔다.중기부는 다음 API 내에 암호키까지 같이 포함돼 복호화가 가능했었다는 부분이 이번 유출 사고의 문제점이다.
- 모두의 창업 5000명 정보유출 '암호키'도 함께 샜다...중기부, 보안체계 개편 [세종=뉴스핌] 오종원 기자 = 중소벤처기업부가 '모두의 창업 플랫폼' 정보 유출 사고와 관련해 일부 API(Application Programming Interface)에 포함된 비공개 정보가 웹 크롤링 등을 통해 외부로 노출됐던 것으로 파악됐다.
- "웹·API 보안에 콘텐츠 무해화 결합"...모니터랩, 시큐레터와 협력 Protection)와 시큐레터의 CDR 기술력을 결합, 웹과 API를 통해 유입·업로드되는 파일 위협까지 무해화함으로써 보다 강력한 웹 보안 체계를 구축하기 위한 것이다.모니터랩은 고성능 프록시 엔진을 기반으로 웹 애플리케이션 및 API 보안을 포괄적으로 지원하는 WAAP 솔루션을 제공하고 있다.
- 구글, 경량 AI 모델 ‘제미나이 3.7 플래시’ 출시 인공지능(AI) 에이전트 작업 성능을 강화한 새로운 경량 AI 모델 ‘제미나이 3.7 플래시’를 출시했다.구글은 구글 AI 스튜디오와 제미나이 애플리케이션 프로그래밍 인터페이스(API 구글은 이번 모델에서 코딩과 복잡한 에이전트 작업 능력을 중점적으로 개선했다고 설명했다.소프트웨어 엔지니어링과 지식 기반 작업, 웹 개발뿐 아니라 여러 단계에 걸쳐 계획을 세우고 외부
- “‘모두의 창업’ 정보 유출, 해킹 주체는 프로젝트 참여 기업” 해킹으로 발생한 것으로 나타났다. 21일 강승규 국민의힘 의원실에 따르면 중소벤처기업부 산하 창업진흥원은 ‘개인정보 유출사고 현황’ 신고서에서 한 AI 솔루션 업체가 비정상적인 API 비공개로 설정된 이메일 주소는 일반적인 외부 화면상에는 표출되지 않지만, 특정 API 호출 및 AI 기반 자동 수집, 웹 크롤링 등으로 취득이 가능한 상태였던 것으로 파악하고 있다.
- 개인정보 유출 중기부 ‘모두의 창업’, 암호키까지 털려 중기부에 따르면 외부 주체가 웹사이트 정보를 자동으로 모으는 ‘웹 크롤링’ 방식으로 비공개 정보가 담긴 모두의 창업 응용 프로그램 인터페이스(API)에 접근하면서 정보가 유출됐다.
- 5000명 암호키 털렸는데…중기부, ‘모두의 창업’ 업체 안 바꾼다 중기부에 따르면 외부 주체가 웹사이트 정보를 자동으로 모으는 ‘웹 크롤링’ 방식으로 비공개 정보가 담긴 모두의 창업 API(응용 프로그램 인터페이스)에 접근하면서 정보가 유출됐다.
- ‘모두의 창업’ 정보유출 원인은 ‘API 관리 미흡’…“보안체계 전면 개편” 중소벤처기업부는 ‘모두의 창업 플랫폼’ 개인정보 유출 사고가 일부 API(응용 프로그램 인터페이스)에 비공개 정보와 암호키가 함께 노출되면서 발생한 것으로 조사됐다고 밝혔다. 이행하고 국정원, 외부 보안 업체 등과 보안 협력 체계를 구축한다.31일 중기부가 국가정보원과 함께 실시한 조사에 따르면 모두의 창업 플랫폼 내 일부 API에 포함된 비공개 정보가 웹
1 페이지
다음 →