Microsoft, Example.com 트래픽의 비정상적인 라우팅 조사
Microsoft는 최근 테스트 목적으로 예약된 도메인인 example.com으로 향하는 트래픽을 일본의 전자 케이블 제조업체로 라우팅하는 설명할 수 없는 네트워크 이상 현상을 해결했다고 Ars Technica가 보도했습니다. 이후 억제된 이 문제는 네트워크 보안 및 라우팅 프로토콜에 대한 의문을 제기했습니다.
Example.com은 Internet Engineering Task Force에서 유지 관리하는 공식 표준인 RFC2606에 따라 지정되었으며 어떤 당사자도 획득할 수 없습니다. 대신 Internet Assigned Names Authority (IANA)에 할당된 IP 주소로 확인됩니다. 이 지정은 개발자 및 기타 사용자가 테스트 또는 기술 문제를 논의하기 위해 도메인이 필요할 때 제3자가 트래픽 폭탄을 맞는 것을 방지하기 위한 것입니다.
Clawdbot에 의해 강조된 MCP 보안 결함
다른 소식으로는 Model Context Protocol (MCP) 내의 보안 취약점이 다시 나타나 안전하지 않은 기본값에 대한 우려를 불러일으키고 있습니다. VentureBeat는 MCP가 필수 인증 없이 제공되어 작년 10월에 처음 강조된 결함이라고 보도했습니다. Pynt의 연구에 따르면 단 10개의 MCP 플러그인만 배포해도 악용될 확률이 92%에 달합니다.
Enkrypt AI의 최고 보안 책임자인 Merritt Baer는 "MCP는 모든 주요 프로토콜 롤아웃에서 보았던 것과 동일한 실수, 즉 안전하지 않은 기본값으로 제공되고 있습니다. 처음부터 인증 및 최소 권한을 구축하지 않으면 향후 10년 동안 침해를 정리해야 할 것입니다."라고 경고했습니다. 권한 부여 프레임워크는 광범위한 배포 후 6개월 후에 도착했지만 핵심 결함은 여전히 우려 사항입니다.
챗봇에 대한 연령 확인으로 어려움을 겪는 기술 회사
MIT Technology Review에 따르면 AI 챗봇의 사용이 증가함에 따라 기술 회사는 연령 확인 문제를 해결해야 합니다. 어린이가 AI 챗봇과 상호 작용할 때 발생할 수 있는 위험에 대한 우려가 커지면서 사용자의 연령을 확인하려는 노력이 다시 시작되었습니다. 수년 동안 빅테크 기업은 아동 개인 정보 보호법 위반을 피하기 위해 생년월일을 수집하는 데 의존했지만 이러한 조치는 종종 회피되었습니다. 이 문제는 특히 성인 콘텐츠가 있는 사이트에서 사용자의 연령을 확인하도록 요구하는 여러 주에서 최근 통과된 법률로 인해 부모와 아동 안전 옹호자 사이에서도 새로운 전장이 되고 있습니다.
소셜 미디어 금지 및 길거리 개 정책을 둘러싼 논쟁
한편, 호주에서 16세 미만 청소년에 대한 소셜 미디어 금지는 연구자들에 의해 면밀히 모니터링되고 있다고 Nature News가 보도했습니다. 또 다른 Nature News 기사에서는 인도에서 길거리 개 정책을 둘러싼 지속적인 논쟁을 강조했습니다. 인도에서는 길거리 개에 물린 후 매년 약 2만 명이 광견병으로 사망합니다. 델리에서 개를 재배치하고 시민들이 개에게 먹이를 주는 것을 금지하는 제안은 격렬한 논쟁에 직면했습니다. 개들이 종종 쓰레기 처리장과 급식소에서 먹이를 찾기 때문에 이러한 조치는 효과가 없을 가능성이 높습니다.
Discussion
대화에 참여하세요
첫 댓글을 남겨보세요