로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
“커피 마시고 병원가라”…부정맥 진단 사기 보험설계사 결국
N
[실시간뉴스]
與, GTX '순살시공' 총공세…"吳, 감췄다면 직무유기 공범"(종합)
N
[IT뉴스]
지도 넘어 공간 플랫폼으로…네이버 ‘플라잉뷰 3D’의 진화[빛이 나는 비즈]
N
[연예뉴스]
김재중, 뼈말라 '로커병' 고백 "문희준 형 보고 59kg까지 감량" 솔직('더스카웃')
N
[연예뉴스]
기록 제조기 엔하이픈, 더 플래티넘 수상 “엔진 고마워”[ASEA 2026]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]미 보안스트업 캘리프, '미토스' 이용 애플폰 보안 뚫어
온카뱅크관리자
조회:
14
2026-05-16 17:47:29
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">WSJ 단독 보도..."맥 메모리 손상시키고 접근 불가능 시스템 영역까지 침투"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GYTFPISraS"> <p contents-hash="4118d1899972215d320eadd47d3301b1b4ad0d986bdd4f3069b79af493c06b0d" dmcf-pid="HGy3QCvmcl" dmcf-ptype="general">(지디넷코리아=방은주 기자)애플 스마트폰(애플폰)은 보안이 뛰어나 뚫기 어려운 것으로 유명했다. 그런데 미국 팔로알토 소재 보안 스타트업 캘리프(Calif)가 앤스로픽의 최신 AI '미토스(Mythos)'를 테스트하는 과정에서 애플 맥OS의 취약점을 발견, 이를 이용해 애플의 핵심 메모리 보호 장치를 우회하는 데 성공했다고 월스트리트저널(WSJ)이 14일자로 단독 보도했다.</p> <p contents-hash="8ba00cedd4dd60973bfdf96103fc8a3df4ead0495fb6c770d4e6819686910f16" dmcf-pid="XdMNy4Q9Nh" dmcf-ptype="general">보도에 따르면, 캘리프 연구자들은 지난 4월 ‘미토스’를 시험하던중 새로운 방식으로 맥OS의 보안 체계를 우회할 수 있는 기법을 발견했다. 또 이 기술을 이용해 맥의 메모리를 손상시키고, 원래는 접근이 불가능해야 하는 시스템 영역까지 침투했다.</p> <p contents-hash="b739b7a7dd73932b5e61d3ab599022519ed7cd05144419f5f2142d695f30e31c" dmcf-pid="ZJRjW8x2kC" dmcf-ptype="general">캘리프는 두 개의 소프트웨어 버그와 여러 해킹 기법을 연결해 '권한 상승(privilege escalation)' 공격을 구현했다. '권한 상승' 공격은 공격자가 일반 사용자 권한에서 관리자 수준 권한으로 올라가는 방식으로, 다른 공격과 결합할 경우 컴퓨터 전체를 장악하는 데 악용될 수 있다. </p> <p contents-hash="b9aef7c667c409f7c6b59fe3909b72620dc130df0ece9c4e653a776df6f7f7fc" dmcf-pid="5ieAY6MVAI" dmcf-ptype="general"><strong>타이 두옹 CEO "미토스 혼자론 불가능....사람 보안 전문가 경험과 노하우 크게 작용"</strong></p> <p contents-hash="b85631954208c84beb03fad354fb95658cf58ed9be7f92a672b3701ca1d79281" dmcf-pid="1ndcGPRfAO" dmcf-ptype="general">캘리프 최고경영자(CEO) 타이 두옹(Thai Duong)은 "이번 공격이 미토스 혼자만으로 가능했던 것은 아니다"면서 "미토스는 기존에 알려진 공격 기법을 재현하는 데 매우 뛰어나지만, 완전히 새로운 공격 기법을 스스로 만들어내는 사례는 아직 보지 못했다. 이번 발견에는 인간 보안 전문가들의 경험과 노하우가 크게 작용했다"고 설명했다.</p> <p contents-hash="f8178969ec08fdc1abf06f07d4cb94c12eb170f9099e2db0f56123d4c74e4633" dmcf-pid="tLJkHQe4As" dmcf-ptype="general">캘리프 연구진은 자신들의 발견에 큰 의미가 있다고 판단, 지난 화요일 직접 팔로알토에서 차를 몰고 애플 본사가 있는 쿠퍼티노를 방문해 55페이지 분량의 보고서를 제출했다. 이 보고서에는 공격 과정에서 악용된 버그와 기술적 분석 내용이 담겼다. 캘리프 연구진은 애플이 문제를 수정하는 패치를 배포한 뒤 공격 세부 내용을 공개할 계획이다. 타이 두옹은 “해당 취약점들은 비교적 빠르게 수정될 가능성이 높다”고 말했다.</p> <figure class="s_img figure_frm origin_fig" contents-hash="387682967e6b62e577bdb54b49b539256197b1a08504318e1d7fdc5b02eac8df" dmcf-pid="FoiEXxd8jm" dmcf-ptype="figure"> <p class="link_figure"><img alt="캘리프 설립자 겸 CEO 타이 두옹(사진=캘리프 홈페이지)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/16/ZDNetKorea/20260516174354721xdyd.jpg" data-org-width="222" dmcf-mid="Wg78cFUZaT" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/16/ZDNetKorea/20260516174354721xdyd.jpg" width="222"></p> <figcaption class="txt_caption default_figure"> 캘리프 설립자 겸 CEO 타이 두옹(사진=캘리프 홈페이지) </figcaption> </figure> <p contents-hash="eca9a09d569d7e10132b89eec63911c754c9d433d886144cab5f1fd9d3bdd20b" dmcf-pid="3gnDZMJ6or" dmcf-ptype="general">앤트로픽이 개발해 지난달 7일 공개한 '미토스'는 범용AI임에도 가공할 보안 취약점 탐지와 공격 기능을 갖춰 주목받고 있다. 특히 시스템의 취약점을 찾는 것에 그치지 않고, 여러 개의 약점을 이어 하나의 거대 공격경로(Exploit Chain)를 만들어낸다는 점에서 우려를 낳고 있다. 파이어폭스에서만 180여개의 공격 경로를 뚫기도 했다.</p> <p contents-hash="da74c1b8d9250238d70214baa9b93e2528fb0f5d8039118d62ffa30a73d59cfd" dmcf-pid="0aLw5RiPaw" dmcf-ptype="general">애플은 그동안 맥OS 보안 강화에 막대한 노력을 기울여 왔다. W<span>SJ는 애플이 현재 캘리프가 제출한 보고서를 검토하며 실제 취약점 여부를 확인하고 있다고 밝혔다. 이와 관련, 애플 대변인은 “보안은 우리의 최우선 과제이며, 잠재적 취약점 보고를 매우 심각하게 받아들이고 있다”고 말했다. </span></p> <p contents-hash="620194f1e8c78be9b58d4581ba7ace0d615f286abd24f4addbf41825c6f2eda8" dmcf-pid="pNor1enQcD" dmcf-ptype="general"><strong>사이버보안 전문가들 "'버그마게돈' 오나" 우려도</strong></p> <p contents-hash="b3ded74dbc37fbb43e547b11b8e9222289f569801950e316a4771e96cca9b147" dmcf-pid="UjgmtdLxaE" dmcf-ptype="general">앞서 애플은 지난해 9월 하드웨어와 운용체계(OS) 기술을 결합한 '메모리 무결성 강제 기술(Memory Integrity Enforcement, MIE)’라는 새로운 보안 기술을 공개하며 이를 "5년에 걸친 전례 없는 설계·엔지니어링 노력의 결과물"이라고 설명한 바 있다. 하지만 캘리프는 앤트로픽의 클로드를 활용해 두 개의 맥OS 버그를 악용하는 코드를 만드는 데 단 5일밖에 걸리지 않았다고 WSJ은 밝혔다.</p> <p contents-hash="3800e1bf3ebb50be9bc08600aa9e44cf0cd4e47d086bbf0e240e8bbea80c0733" dmcf-pid="uAasFJoMNk" dmcf-ptype="general">과거 구글에서 근무한 보안 연구자 미하우 자레프스키(Michał Zalewski)는 캘리프의 연구 내용을 검토한 뒤 "애플이 맥OS 잠금 구조를 매우 강하게 설계했기 때문에 이번 사례는 시사하는 바가 크다"고 평했다.</p> <p contents-hash="57a144ff2a40151c35fe80ee58b30745cafe566a2fbf4b50b5a5ed7ec51624f8" dmcf-pid="7cNO3igRgc" dmcf-ptype="general">최근 오픈AI와 앤트로픽, MS같은 빅테크들들의 최신 AI 모델이 소프트웨어 버그를 찾는 능력이 크게 향상됐다. 이에 사이버보안 전문가들은 '버그마게돈(Bugmageddon, 버그+아마게돈)'이라 불리는 상황을 우려하고 있다. 이는 AI가 과거보다 훨씬 빠른 속도로 대규모 보안 취약점을 발견하고 있는데, 반면 기업과 기관의 보안 인력은 이를 모두 패치하기 어려워지는 상황을 뜻한다. '미토스'는 해커들에게 전례 없는 공격 기회를 제공할 수 있다는 점도 우려를 낳고 있다.</p> <p contents-hash="9a91085fa898fe8859c62b1103756aa6243e56df9e29660941d661049adbcb7a" dmcf-pid="zkjI0naegA" dmcf-ptype="general">실제, 미토스는 2주 만에 웹브라우저 파이어폭스에서 100개가 넘는 심각한 취약점을 찾아냈는데, 이는 전 세계 보안 연구자들이 보통 두 달 동안 발견하는 규모와 비슷한 수준이라고 WSJ은 설명했다. 이에, 미 연방정부는 가장 고도화된 AI 모델에 대해 정부 감독 권한을 부여하는 행정명령까지 검토 중이다.</p> <p contents-hash="51122fa19f21e70bbc57f1243f841ce9095857d3308eb40a4610b6b50afd77d8" dmcf-pid="qEACpLNdkj" dmcf-ptype="general"><strong>캘리프는 어떤 회사?...공격과 방어 동시 연구 보안회사로 </strong><strong>2025년초쯤 설립</strong></p> <p contents-hash="be200bb08bcfceb32896cb73de766a948d26c0970a010f24998e7040db1fcc7a" dmcf-pid="BHW0xhTsoN" dmcf-ptype="general">한편 이번 취약점을 발견한 캘리프는 미국 캘리포니아 실리콘밸리 지역(팔로알토·서니베일 기반)에서 활동하는 비교적 신생의 고급 보안 연구·레드팀(red teaming) 전문 회사다. 스스로를 “AI를 활용해 취약점 연구의 최전선을 개척하는 회사”라고 소개한다. 공격 기술 연구(offensive security)와 보안 강화(defensive security)를 동시에 수행하고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="d6d1fd97c724399c56190cb13015960c1ebf234b32686ee859d86aeacfe51c06" dmcf-pid="bXYpMlyOaa" dmcf-ptype="figure"> <p class="link_figure"><img alt="캘리프 홈페이지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/16/ZDNetKorea/20260516174355975evnz.jpg" data-org-width="640" dmcf-mid="Y42eszKpav" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/16/ZDNetKorea/20260516174355975evnz.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 캘리프 홈페이지 </figcaption> </figure> <p contents-hash="49ba6a00f4f7c57578a5834c8026e210d9e057c51d1acad3209d736a48814602" dmcf-pid="KZGURSWIag" dmcf-ptype="general">설립자인 타이 두옹은 과거 구글에서 전 세계 보안·암호화 책임자급 역할을 맡았던 유명 보안 연구자다. 웹 보안과 암호 프로토콜 분야에서 여러 취약점을 발견해 업계에서 잘 알려져 있다.</p> <p contents-hash="cddd2ba4c13704cc70bc7c46098da1e4bd937dcaa2358dc5dfd7c16e753635e4" dmcf-pid="95HuevYCko" dmcf-ptype="general">보안 업계 권위 상인 ‘Pwnie Award’ 수상 경력도 있다. 공동 창업자인 안 찐(An Trinh) 역시 레드팀·침투테스트 전문가다. 회사 설립 연도는 정확히 알려지지 않았는데, 2024년말~2025년초로 보고 있다.</p> <p contents-hash="ee8a9229c6c04ab6b19498b6ef1f89c0d709964b7109f860ac93932a5a073349" dmcf-pid="21X7dTGhaL" dmcf-ptype="general">방은주 기자(ejbang@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기