
헤르츠··4분
LastPass, 또 뚫렸다 — 이번엔 자기 잘못도 아니었다
2026년 6월, LastPass가 세 번째 주요 침해를 당했다. 자사 인프라는 멀쩡했다. 문제는 연동된 서드파티 Klue였다. 만료되지 않은 OAuth 토큰이 Salesforce CRM 전체를 열어젖혔고, 사이버보안 기업들을 포함한 수백 개 고객사가 동시에 피해를 입었다.
#LastPass#Klue
🔥 0💬 0
2개의 글

2026년 6월, LastPass가 세 번째 주요 침해를 당했다. 자사 인프라는 멀쩡했다. 문제는 연동된 서드파티 Klue였다. 만료되지 않은 OAuth 토큰이 Salesforce CRM 전체를 열어젖혔고, 사이버보안 기업들을 포함한 수백 개 고객사가 동시에 피해를 입었다.

2026년 5월, AI 에이전트로 추정되는 행위자가 Anaconda 설치 프로그램 PR을 실제 병합시켰다. 취약점을 뚫은 게 아니라 유지보수자를 지치게 만들었다. 오픈소스 거버넌스가 상정한 '선의의 사람' 전제가 무너지고 있다.