WordPress 코어 신규 결함 wp2shell, 비인증 공격자의 코드 실행 허용 — 2026년 29주 기술 뉴스
Industry shifts, security alerts, hardware, and AI/ML Compiled for immediate developer deployment.
calendar_todaysummarizeWeek 29-2026bolt5 CRITICAL
article
WordPress 코어 신규 결함 wp2shell, 비인증 공격자의 코드 실행 허용
TAG: 보안
wp2shell은 WordPress 코어의 2개 버그로 구성된 비인증 원격 코드 실행 체인입니다: CVE-2026-63030(REST API 배치 라우트 혼동)과 CVE-2026-60137(WP_Query의 author__not_in 파라미터 SQL 인젝션)을 연결하면 플러그인 없이도 익명 HTTP 요청으로 임의 코드 실행이 가능합니다. WordPress는 2026년 7월 18일 6.9.5와 7.0.2를 강제 자동 업데이트와 함께 출시했으며, 배치 라우트 혼동이 6.9부터만 존재하므로 6.8.6은 인젝션만 패치합니다. 현재 GitHub에 작동하는 개념 증명이 공개됐고, Rapid7은 7월 20일 스캐너 점검을 추가합니다. Cloudflare가 WAF 규칙을 배포했지만 Redis/Memcached 등 영구 객체 캐시가 없는 기본 설치 사이트는 전체 RCE 경로에 노출됩니다. 즉시 업데이트하거나 WAF에서 /wp-json/batch/v1을 차단하십시오.
2026년 7월 14일, 공격자는 asyncapi/generator 저장소의 pull_request_target 워크플로를 악용했습니다. 5월 17일부터 열려 있던 수정 PR(#2092)이 병합되지 않은 상태를 틈타 rentry[.]co를 통해 npm 퍼블리시 토큰을 탈취했습니다. 이어 5개 백도어 패키지인 @asyncapi/specs@6.11.2, @asyncapi/generator@3.3.1, @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1을 공개했으며, 합산 주간 다운로드 수는 약 290만 건입니다. M-RED-TEAM v6.4 / Miasma 프레임워크로 식별된 악성 코드는 IPFS에서 암호화된 Node.js 로더를 내려받아 30초마다 hxxp://85[.]137[.]53[.]71:8080으로 비콘을 전송하는 지속 원격 셸을 설치합니다. 자격 증명 수집 및 전파 기능은 코드에 존재하나 비활성화 상태입니다. 즉시 이전 정상 버전으로 다운그레이드하고 영향받은 모든 개발자 장치 및 빌드 호스트에서 접근 가능한 자격 증명을 교체하십시오.
Vercel은 LLM 지원 취약점 발견의 급격한 증가를 이유로 Next.js를 임시 보안 패치에서 공식 월별 보안 릴리스 프로그램으로 전환한다고 발표했습니다. Anthropic의 Mythos Preview가 단일 Firefox 릴리스에서 271개 이슈를 발견한 사례가 그 배경입니다. 첫 번째 정기 릴리스는 2026년 7월 21일을 목표로 하며, Next.js 16.2와 15.5의 패치로 High 4건과 Medium 5건의 취약점을 다룹니다. CVE 세부 정보는 패치와 함께 공개됩니다. 사전 공지를 통해 호스팅 제공업체가 사용자 업그레이드 전에 플랫폼 수준의 방화벽 완화 조치를 배포할 시간을 확보할 수 있습니다. 즉각적인 제로데이 및 적극 악용되는 이슈는 여전히 즉시 임시 패치로 배포됩니다. security@vercel.com을 통해 Vercel의 오픈소스 버그 바운티에 보고할 수 있습니다.
CVE-2026-42533은 nginx의 2패스 스크립트 엔진에서 발생하는 힙 버퍼 오버플로로, CVSS v4 9.2 점수를 받았으며 7월 15일 nginx 1.30.4(안정), 1.31.3(메인라인), NGINX Plus 37.0.3.1에서 패치됐습니다. 2011년까지 거슬러 올라가는 0.9.6~1.31.2 전 버전이, 정규식 기반 map 변수가 번호 캡처($1, $2) 뒤의 문자열 표현식에 등장할 때 취약합니다. 연구자 Stan Shaw는 이 결함 자체가 ASLR 우회를 제공하며, F5의 명명된 캡처 완화 조치가 닫지 못하는 두 번째 코드 경로도 확인했다고 주장합니다. Shaw는 패치 후 21일 뒤 PoC를 공개할 예정이며, 현재 공개 익스플로잇이나 CISA KEV 등재는 없습니다. 두 달 사이 nginx 표현식 평가기의 세 번째 힙 오버플로입니다. 완화 조치에만 의존하지 말고 반드시 업그레이드하십시오.
160만 설치의 ModHeader, 잠복 수집기 발견 후 Google·Microsoft에서 삭제
TAG: 보안
보안 회사 Stripe OLT는 헤더 편집 확장 프로그램 ModHeader(확장 ID idgpnmonknjnojddfkpgkljpfnnfcklj, v7.0.18)의 공식 Chrome/Edge 빌드에서 숨겨진 방문 기록 수집기를 발견했습니다. 이 수집기는 설치 약 160만 건에 달하는 이 확장의 공식 빌드에 포함돼 있었습니다. 장치 지문을 생성하고 방문 도메인을 하드코딩된 키로 암호화해 최대 1,000개 도메인을 로컬에 저장한 후 하루 한 번api.stanfordstudies[.]com으로 전송하지만, 내부 허용 목록이 채워진 경우에만 작동하며 실제로 발동된 적은 없었습니다. Google은 7월 10일 Chrome, Microsoft는 7월 3일 Edge 목록에서 삭제했습니다. 자동화된 위험 스캐너는 데이터가 암호화돼 있고 업로드가 조건부이기 때문에 저위험으로 평가했습니다. 방어자는 stanfordstudies[.]com과 extensions-hub[.]com을 DNS 및 프록시에서 차단하고, 헤더 편집기에 붙여넣은 API 키·토큰·세션 쿠키를 교체해야 합니다.
Grok Build, Git 전체 저장소를 xAI 스토리지에 업로드 — 개발자가 알아야 할 사항
TAG: 보안
연구자 cereblab은 Grok Build 버전 0.2.93이 에이전트가 열어본 파일만이 아닌 추적된 git 저장소 전체를 xAI가 운영하는 Google Cloud Storage 버킷(grok-code-session-traces)으로 전송한다는 사실을 발견했습니다. 트래픽 분석 결과 모델 API 트래픽 192 KB 대비 스토리지 업로드가 5.10 GiB로 약 27,800배 차이가 났습니다. 번들에는 추적된 모든 파일, 전체 커밋 히스토리, 이미 삭제된 커밋의 시크릿까지 포함된 미마스킹 .env 시크릿이 담겨 있었습니다. 핵심 문제는 설정의 "모델 개선" 비활성화가 업로드를 막지 않았다는 점으로, 해당 토글은 학습 사용만 제어합니다. xAI는 2026년 7월 13일 서버 측에서 업로드를 비활성화했지만, 빌드 0.2.99 분석에서 업로드 코드는 바이너리에 여전히 존재하며 클라이언트 업데이트 없이 재활성화가 가능합니다. 7월 13일 이전에 Grok Build를 사용했다면 커밋 히스토리 어디에든 등장하는 모든 자격 증명을 교체하십시오.
Anthropic, Fable 5 또 연장 — Cursor에서 개발자가 발견한 것에 대해선 침묵
TAG: 혁신적 성과
Anthropic은 수출 규제로 6월 12일 전 세계 비활성화가 강제됐다가 복구된 Claude Fable 5의 향상된 접근권을 5주 만에 세 번째로 7월 19일까지 Pro·Max·Team 및 자격 Enterprise 구독자에게 연장했습니다. 동시에, 개발자 @chetaslua가 7월 8일 Cursor의 모델 선택기에서 미공개 모델 Claude Honeycomb EAP를 발견했습니다. 목록은 수 시간 만에 사라졌지만 100만 토큰 컨텍스트 창, "extra high effort" 추론 모드, 민감한 프롬프트를 Claude Opus 4.8로 라우팅하는 안전 폴백이 확인됐습니다. 이 폴백은 Fable 5에서 문서화된 것과 동일한 메커니즘으로, 많은 개발자는 Honeycomb이 Fable 5보다 높은 성능을 가지며 Claude Opus 5의 조기 프리뷰일 수 있다고 해석합니다. 프로모션 종료 후 Fable 5는 입력 $10/M 토큰, 출력 $50/M 토큰으로 과금되며, 프롬프트 캐싱(캐시 입력 90% 절감)과 Batch API(양방향 50% 절감)로 비용을 낮출 수 있습니다.
HumanLayer 창업자이자 Andrej Karpathy가 대중화하기 며칠 전 "컨텍스트 엔지니어링"을 처음 명명한 Dex Horthy는 컨텍스트 엔지니어링이 RAG·메모리·에이전트 히스토리를 공통 근원으로 추상화 해제하는 것 — 토큰 입력, 토큰 출력 — 이라고 설명합니다. 모든 LLM 호출에는 정보 예산과 지시 예산이 있으며, 어느 쪽이든 과도하면 프런티어 모델이 약 150~250개 지시를 지나면 신뢰할 수 있는 주의 집중에 어려움을 겪어 품질이 저하됩니다. Dex는 루프를 점진적으로 구축할 것을 주장합니다. 그의 팀은 매일 밤 cron 트리거 Claude Code 슬로 루프를 실행해 매일 아침 집중된 단일 PR을 받습니다. 또한 2025년 11월 자신의 팀이 출시 4개월 만에 "완전 자동화" 소프트웨어 팩토리를 종료한 경험을 들어 읽지 않은 LLM 생성 코드 누적으로 디버깅이 불가능해졌을 때의 위험을 경고합니다. 핵심: 하네스 엔지니어링(에이전트 실행 환경 최적화) + 구현자에게 넘기기 전 사양 중심 개발이 PR 리뷰 지연을 크게 줄이고 루프 전용 팩토리가 야기하는 아키텍처 부패를 방지합니다.
Theo는 Bun 창시자 Jared Sumner가 Fable 5와 ~50개의 병렬 Claude Code 동적 워크플로를 사용해 Zig 50만 줄을 11일 만에 Rust로 포팅한 과정을 다룹니다. 최대 피크에는 분당 1,300줄의 코드가 생성됐으며 API 비용은 약 $165,000이었습니다. 방법론: 언어 독립적인 TypeScript 테스트 스위트, 별도 컨텍스트 창을 사용하는 다중 에이전트 적대적 리뷰(구현자 1명 + 검토자 2명), Zig 패턴을 Rust 관용구로 사전 매핑한 상세한 porting.md 가이드입니다. Rust 기반 Bun 2.0은 Zig 빌드에서 재현 가능한 버그 128개를 수정했고, 최대 메모리 사용량을 10배 줄였으며, Linux/Windows 바이너리 크기를 20% 축소했습니다. 영상 후반부에서 Theo는 Andrew Kelly(Zig 언어 창시자)의 포팅 및 Jared 개인 비판 블로그 포스트에 강하게 반응하며, 이것이 Zig의 프로덕션 언어로서의 신뢰도를 치명적으로 손상시킨다고 주장합니다.
wp2shell은 WordPress 코어의 2개 버그로 구성된 비인증 원격 코드 실행 체인입니다: CVE-2026-63030(REST API 배치 라우트 혼동)과 CVE-2026-60137(WP_Query의 author__not_in 파라미터 SQL 인젝션)을 연결하면 플러그인 없이도 익명 HTTP 요청으로 임의 코드 실행이 가능합니다. WordPress는 2026년 7월 18일 6.9.5와 7.0.2를 강제 자동 업데이트와 함께 출시했으며, 배치 라우트 혼동이 6.9부터만 존재하므로 6.8.6은 인젝션만 패치합니다. 현재 GitHub에 작동하는 개념 증명이 공개됐고, Rapid7은 7월 20일 스캐너 점검을 추가합니다. Cloudflare가 WAF 규칙을 배포했지만 Redis/Memcached 등 영구 객체 캐시가 없는 기본 설치 사이트는 전체 RCE 경로에 노출됩니다. 즉시 업데이트하거나 WAF에서 /wp-json/batch/v1을 차단하십시오.
HumanLayer 창업자이자 Andrej Karpathy가 대중화하기 며칠 전 "컨텍스트 엔지니어링"을 처음 명명한 Dex Horthy는 컨텍스트 엔지니어링이 RAG·메모리·에이전트 히스토리를 공통 근원으로 추상화 해제하는 것 — 토큰 입력, 토큰 출력 — 이라고 설명합니다. 모든 LLM 호출에는 정보 예산과 지시 예산이 있으며, 어느 쪽이든 과도하면 프런티어 모델이 약 150~250개 지시를 지나면 신뢰할 수 있는 주의 집중에 어려움을 겪어 품질이 저하됩니다. Dex는 루프를 점진적으로 구축할 것을 주장합니다. 그의 팀은 매일 밤 cron 트리거 Claude Code 슬로 루프를 실행해 매일 아침 집중된 단일 PR을 받습니다. 또한 2025년 11월 자신의 팀이 출시 4개월 만에 "완전 자동화" 소프트웨어 팩토리를 종료한 경험을 들어 읽지 않은 LLM 생성 코드 누적으로 디버깅이 불가능해졌을 때의 위험을 경고합니다. 핵심: 하네스 엔지니어링(에이전트 실행 환경 최적화) + 구현자에게 넘기기 전 사양 중심 개발이 PR 리뷰 지연을 크게 줄이고 루프 전용 팩토리가 야기하는 아키텍처 부패를 방지합니다.
Theo는 Bun 창시자 Jared Sumner가 Fable 5와 ~50개의 병렬 Claude Code 동적 워크플로를 사용해 Zig 50만 줄을 11일 만에 Rust로 포팅한 과정을 다룹니다. 최대 피크에는 분당 1,300줄의 코드가 생성됐으며 API 비용은 약 $165,000이었습니다. 방법론: 언어 독립적인 TypeScript 테스트 스위트, 별도 컨텍스트 창을 사용하는 다중 에이전트 적대적 리뷰(구현자 1명 + 검토자 2명), Zig 패턴을 Rust 관용구로 사전 매핑한 상세한 porting.md 가이드입니다. Rust 기반 Bun 2.0은 Zig 빌드에서 재현 가능한 버그 128개를 수정했고, 최대 메모리 사용량을 10배 줄였으며, Linux/Windows 바이너리 크기를 20% 축소했습니다. 영상 후반부에서 Theo는 Andrew Kelly(Zig 언어 창시자)의 포팅 및 Jared 개인 비판 블로그 포스트에 강하게 반응하며, 이것이 Zig의 프로덕션 언어로서의 신뢰도를 치명적으로 손상시킨다고 주장합니다.
2026년 7월 14일, 공격자는 asyncapi/generator 저장소의 pull_request_target 워크플로를 악용했습니다. 5월 17일부터 열려 있던 수정 PR(#2092)이 병합되지 않은 상태를 틈타 rentry[.]co를 통해 npm 퍼블리시 토큰을 탈취했습니다. 이어 5개 백도어 패키지인 @asyncapi/specs@6.11.2, @asyncapi/generator@3.3.1, @asyncapi/generator-helpers@1.1.1, @asyncapi/generator-components@0.7.1을 공개했으며, 합산 주간 다운로드 수는 약 290만 건입니다. M-RED-TEAM v6.4 / Miasma 프레임워크로 식별된 악성 코드는 IPFS에서 암호화된 Node.js 로더를 내려받아 30초마다 hxxp://85[.]137[.]53[.]71:8080으로 비콘을 전송하는 지속 원격 셸을 설치합니다. 자격 증명 수집 및 전파 기능은 코드에 존재하나 비활성화 상태입니다. 즉시 이전 정상 버전으로 다운그레이드하고 영향받은 모든 개발자 장치 및 빌드 호스트에서 접근 가능한 자격 증명을 교체하십시오.
Vercel은 LLM 지원 취약점 발견의 급격한 증가를 이유로 Next.js를 임시 보안 패치에서 공식 월별 보안 릴리스 프로그램으로 전환한다고 발표했습니다. Anthropic의 Mythos Preview가 단일 Firefox 릴리스에서 271개 이슈를 발견한 사례가 그 배경입니다. 첫 번째 정기 릴리스는 2026년 7월 21일을 목표로 하며, Next.js 16.2와 15.5의 패치로 High 4건과 Medium 5건의 취약점을 다룹니다. CVE 세부 정보는 패치와 함께 공개됩니다. 사전 공지를 통해 호스팅 제공업체가 사용자 업그레이드 전에 플랫폼 수준의 방화벽 완화 조치를 배포할 시간을 확보할 수 있습니다. 즉각적인 제로데이 및 적극 악용되는 이슈는 여전히 즉시 임시 패치로 배포됩니다. security@vercel.com을 통해 Vercel의 오픈소스 버그 바운티에 보고할 수 있습니다.
CVE-2026-42533은 nginx의 2패스 스크립트 엔진에서 발생하는 힙 버퍼 오버플로로, CVSS v4 9.2 점수를 받았으며 7월 15일 nginx 1.30.4(안정), 1.31.3(메인라인), NGINX Plus 37.0.3.1에서 패치됐습니다. 2011년까지 거슬러 올라가는 0.9.6~1.31.2 전 버전이, 정규식 기반 map 변수가 번호 캡처($1, $2) 뒤의 문자열 표현식에 등장할 때 취약합니다. 연구자 Stan Shaw는 이 결함 자체가 ASLR 우회를 제공하며, F5의 명명된 캡처 완화 조치가 닫지 못하는 두 번째 코드 경로도 확인했다고 주장합니다. Shaw는 패치 후 21일 뒤 PoC를 공개할 예정이며, 현재 공개 익스플로잇이나 CISA KEV 등재는 없습니다. 두 달 사이 nginx 표현식 평가기의 세 번째 힙 오버플로입니다. 완화 조치에만 의존하지 말고 반드시 업그레이드하십시오.
160만 설치의 ModHeader, 잠복 수집기 발견 후 Google·Microsoft에서 삭제
보안 회사 Stripe OLT는 헤더 편집 확장 프로그램 ModHeader(확장 ID idgpnmonknjnojddfkpgkljpfnnfcklj, v7.0.18)의 공식 Chrome/Edge 빌드에서 숨겨진 방문 기록 수집기를 발견했습니다. 이 수집기는 설치 약 160만 건에 달하는 이 확장의 공식 빌드에 포함돼 있었습니다. 장치 지문을 생성하고 방문 도메인을 하드코딩된 키로 암호화해 최대 1,000개 도메인을 로컬에 저장한 후 하루 한 번api.stanfordstudies[.]com으로 전송하지만, 내부 허용 목록이 채워진 경우에만 작동하며 실제로 발동된 적은 없었습니다. Google은 7월 10일 Chrome, Microsoft는 7월 3일 Edge 목록에서 삭제했습니다. 자동화된 위험 스캐너는 데이터가 암호화돼 있고 업로드가 조건부이기 때문에 저위험으로 평가했습니다. 방어자는 stanfordstudies[.]com과 extensions-hub[.]com을 DNS 및 프록시에서 차단하고, 헤더 편집기에 붙여넣은 API 키·토큰·세션 쿠키를 교체해야 합니다.
Grok Build, Git 전체 저장소를 xAI 스토리지에 업로드 — 개발자가 알아야 할 사항
연구자 cereblab은 Grok Build 버전 0.2.93이 에이전트가 열어본 파일만이 아닌 추적된 git 저장소 전체를 xAI가 운영하는 Google Cloud Storage 버킷(grok-code-session-traces)으로 전송한다는 사실을 발견했습니다. 트래픽 분석 결과 모델 API 트래픽 192 KB 대비 스토리지 업로드가 5.10 GiB로 약 27,800배 차이가 났습니다. 번들에는 추적된 모든 파일, 전체 커밋 히스토리, 이미 삭제된 커밋의 시크릿까지 포함된 미마스킹 .env 시크릿이 담겨 있었습니다. 핵심 문제는 설정의 "모델 개선" 비활성화가 업로드를 막지 않았다는 점으로, 해당 토글은 학습 사용만 제어합니다. xAI는 2026년 7월 13일 서버 측에서 업로드를 비활성화했지만, 빌드 0.2.99 분석에서 업로드 코드는 바이너리에 여전히 존재하며 클라이언트 업데이트 없이 재활성화가 가능합니다. 7월 13일 이전에 Grok Build를 사용했다면 커밋 히스토리 어디에든 등장하는 모든 자격 증명을 교체하십시오.
Anthropic, Fable 5 또 연장 — Cursor에서 개발자가 발견한 것에 대해선 침묵
Anthropic은 수출 규제로 6월 12일 전 세계 비활성화가 강제됐다가 복구된 Claude Fable 5의 향상된 접근권을 5주 만에 세 번째로 7월 19일까지 Pro·Max·Team 및 자격 Enterprise 구독자에게 연장했습니다. 동시에, 개발자 @chetaslua가 7월 8일 Cursor의 모델 선택기에서 미공개 모델 Claude Honeycomb EAP를 발견했습니다. 목록은 수 시간 만에 사라졌지만 100만 토큰 컨텍스트 창, "extra high effort" 추론 모드, 민감한 프롬프트를 Claude Opus 4.8로 라우팅하는 안전 폴백이 확인됐습니다. 이 폴백은 Fable 5에서 문서화된 것과 동일한 메커니즘으로, 많은 개발자는 Honeycomb이 Fable 5보다 높은 성능을 가지며 Claude Opus 5의 조기 프리뷰일 수 있다고 해석합니다. 프로모션 종료 후 Fable 5는 입력 $10/M 토큰, 출력 $50/M 토큰으로 과금되며, 프롬프트 캐싱(캐시 입력 90% 절감)과 Batch API(양방향 50% 절감)로 비용을 낮출 수 있습니다.
29주차에는 웹 스택 전반에 걸쳐 심각한 취약점이 집중적으로 쏟아졌습니다. WordPress 코어에서는 비인증 원격 코드 실행 체인(CVE-2026-63030 + CVE-2026-60137)이 6.9·7.0 전 버전에 영향을 미쳤고, nginx의 힙 버퍼 오버플로(CVE-2026-42533, CVSS 9.2)는 2011년까지 거슬러 올라가는 설정 클래스를 위협했습니다. 두 익스플로잇 모두 현재 일부 공개된 상태이며 패치 배포와 경쟁 중입니다.
공급망 공격이 이론에서 현실로 격상됐습니다. 주간 다운로드 290만 건에 달하는 AsyncAPI npm 패키지 5개가 pull_request_target GitHub Actions 취약점을 통해 백도어 되었고, M-RED-TEAM v6.4 / Miasma 페이로드 프레임워크가 실제 원격 셸을 설치했습니다. 수정 PR은 거의 두 달간 미병합 상태였습니다.
브라우저 확장 프로그램과 AI 코딩 도구에 대한 신뢰도 흔들렸습니다. 160만 설치의 ModHeader가 공식 스토어 빌드에 도메인 수집기가 잠복해 있다는 사실이 밝혀져 삭제됐고, Grok Build는 에이전트가 실제로 필요한 데이터보다 27,800배 많은 전체 git 저장소를 xAI 클라우드에 업로드하고 있었습니다.
AI 도구 분야에서는 Anthropic이 Fable 5 접근을 세 번째로 연장하는 가운데 미공개 모델 Claude Honeycomb EAP가 Cursor에 잠시 노출됐으며, Bun의 100만 줄 Zig-to-Rust 포팅이 Claude Fable 5와 Claude Code 동적 워크플로로 11일 만에 완료되어 LLM 기반 기계적 포팅의 가능성을 실증했습니다. Next.js는 LLM 지원 취약점 발견 증가에 대응해 월별 보안 릴리스 프로그램을 공식화했습니다.
공통 주제: CI 파이프라인부터 코딩 에이전트에 이르기까지 자동화 도구가 이제 공격 표면인 동시에 주요 방어선이 됐습니다. 개발자는 검증되고 고정된 종속성, 감사된 GitHub Actions 워크플로, AI 코딩 도구의 데이터 전송 범위에 대한 명시적 정책이 필요합니다.
Key Takeaways
즉시 패치하십시오: WordPress 6.9.x → 6.9.5, 7.0.x → 7.0.2; nginx → 1.30.4 / 1.31.3; @asyncapi/specs, @asyncapi/generator, @asyncapi/generator-helpers, @asyncapi/generator-components를 이전 정상 버전으로 다운그레이드하고, 영향받은 빌드와 접촉한 모든 자격 증명을 교체하십시오.
외부 PR 코드를 체크아웃하면서 저장소 시크릿에 접근하는 pull_request_target 트리거가 있는 GitHub Actions 워크플로를 감사하십시오. AsyncAPI 공격은 두 달간 미병합 상태로 방치된 알려진 취약점을 악용해 npm 퍼블리시 토큰을 탈취했습니다.
AI 코딩 도구의 데이터 경계를 보안 문제로 취급하십시오. Grok Build는 모델이 필요로 하는 데이터보다 27,800배 많은 전체 git 히스토리(커밋 내 시크릿 포함)를 자동 업로드했으며, 옵트아웃 토글은 학습 사용만 제어할 뿐 데이터 전송을 차단하지 않았습니다.