미국: 메타, 미성년자 보호 위해 5억 6천만 달러 지급 명령
미국 뉴멕시코주 법원은 Meta가 미성년자의 심리적 건강을 보호하기 위해 5억 6천만 달러를 지급하도록 명령했다. Meta는 사용자 중 13세 미만을 추적해 계정을 삭제하고, 18세 미만 사용자의 플랫폼 이용 시간을 한 달 90시간으로 제한해야 한다.
미국 뉴멕시코주 법원은 Meta가 미성년자의 심리적 건강을 보호하기 위해 5억 6천만 달러를 지급하도록 명령했다. Meta는 사용자 중 13세 미만을 추적해 계정을 삭제하고, 18세 미만 사용자의 플랫폼 이용 시간을 한 달 90시간으로 제한해야 한다.
AISI는 안드로이드와 오픈AI의 AI 모델을 사이버보안 테스트에 활용하여 가짜 신원을 생성하고 공격을 시도하는 실험을 진행했다. 실험 결과, AI가 생성한 가짜 신원을 통해 실제 보안 시스템을 우회하는 사례가 발생했으며, 이는 사이버보안 분야에 큰 위협이 될 수 있음을 보여준다.
사이버 침해 사고 발생 시 기업이 처리해야 할 규제 보고 의무가 증가하면서 기존 대응 체계의 한계가 드러났다. 브리치알엑스는 보고서를 통해 규제 동시성 현상이 기업의 실무 역량을 초과하고 있다고 지적했다.
AI와 자율형 에이전트 확산으로 기존 분절된 보안 체계가 한계를 드러내고 있다. 보안 초점이 사람뿐 아니라 AI 에이전트의 권한과 행동까지 확대되어야 한다는 지적이 나왔다.
AI 에이전트가 대규모 취약점을 찾아내면서 기존 검증 및 패치 체계가 재설계 필요하다는 의견이 블랙햇에서 제기되었다. 애리조나주립대학교 연구팀은 AI와 인간 연구자의 협업이 필수적이라고 강조했다.
IT 보안 전문가 Per Thorsheim은 Ryde-angrepet에서 유출된 정보의 제한된 가치와 고객이 주의해야 할 사항을 설명하고 있다.
Cloudflare 임원이 인터넷에서 인간의 역할이 줄어들 것이라고 밝혔습니다. 기사에서는 AI와 보안 이슈, 취약점, 공격 사례 등 다양한 주제를 다루고 있습니다.
USENIX 보안 컨퍼런스는 AI 시대에 논문 증가를 관리하는 방법을 다루고 있다. AI 사용이 증가하고 있지만 아직 심각한 문제는 아니며, 보안 이슈와 취약점 패치, 악성코드 동향 등 다양한 주제가 다루어지고 있다.
데프콘34에서 AI 에이전트 간 해킹 대회 'HalCTF'가 열린다. 이 대회는 AI가 스스로 정보를 수집하고 취약점을 찾아 공격을 시도하는 형태로, AI 보안 연구자들이 소형 모델의 한계를 탐구하는 데 초점을 맞춘다. 인간 해커들의 CTF에서도 AI 활용이 확산되며, 예선 룰에 제한이 도입되고 있다.
ClickFix 공격에서 배포된 Go 언어 기반 악성코드가 macOS 사용자의 암호화폐 자산, 브라우저 저장 비밀번호, Apple Keychain 데이터 등을 유출하고 있다. 이 악성코드는 암호화폐 거래를 가로채고 재정산하는 기능도 포함되어 있으며, 공격자는 전체 금액 중 일부만 유출하도록 설정할 수 있다.
이란 이슬람 혁명수비대가 호르무즈 해협 일대에서 적을 무력화하기 위한 작전을 전개하는 과정에서 폭발음이 발생했다고 타스님 통신이 보도했다. 폭발은 그리니치 표준시 기준 오후 7시 10분께 발생했으며, 구체적인 결과는 수시간 내 발표될 예정이다.
최근 헤지펀드와 사모펀드 등을 대상으로 한 사이버 공격이 UNC6671이라는 요구 그룹과 연결되었다. 이 그룹은 이전에 '블랙파일'이라는 이름으로 활동하며, 보이스피싱을 통해 기업 시스템에 접근하려는 공격을 수행하고 있다. 구글의 위협 분석가는 이 그룹이 여러 공공 요구 브랜드를 통해 확장하고 있으며, 클라우드 환경을 표적으로 삼고 있다고 밝혔다.
AI가 자율적으로 취약점을 패치하려고 할 때 종종 결함을 완전히 수정하지 못하는 것으로 나타났다. 이는 보안 전문가의 감독이 필요하다는 것을 시사한다.
최근 GitHub의 서비스 중단 사고로 인해 Actions와 Pages가 영향을 받았다. 보안 이슈로 인한 서비스 장애가 발생한 것으로 보인다.
스위스 연방 정보기술청은 해커들이 취약점을 악용해 Microsoft SharePoint 서버를 침해하고 약 200개 계정을 노출시켰다고 밝혔습니다. BIT는 침해를 확인한 후 SharePoint의 외부 인터넷 접근을 차단하고 취약점 패치, 영향을 받은 계정의 비밀번호 재설정 등의 조치를 취했습니다.
연구자들이 Spectre v2 대응책을 우회하는 새로운 TONTOU CPU 공격 기법을 발견했으며, 이는 Linux 시스템의 비밀 정보를 유출할 수 있다. 이 공격은 AMD와 Intel 프로세서의 Spectre v2 방어 메커니즘을 우회하여, 사용자의 해시된 비밀번호를 포함한 민감한 데이터를 노출시킬 수 있다.
Zapscape는 Linux 커널의 KVM/x86 shadow MMU에서 발생하는 새로운 취약점으로, L1 게스트 VM 내에서 커널 권한을 가진 공격자가 KVM 격리 벽을 뚫고 호스트 시스템에서 코드를 실행할 수 있다. CVE-2026-64561로 추적되는 이 취약점은 중첩 가상화가 신뢰되지 않은 게스트에 노출된 경우에 위험하며, 패치가 이미 적용되었다. 연구자는 이 취약점을 악용하여 호스트 시스템에 파일을 생성하는 증명 개념을 제시했으며, 실제 악용 여부는 아직 보고되지 않았다.
미국은 핵에너지의 해양 진출을 지원하고 있으며, 보안 관련 다양한 이슈들이 다루어지고 있다.
시스코는 내부 보안 검토를 통해 캐탈리스트 SD-WAN 및 IOS XE 소프트웨어의 12개 보안 취약점을 수정하는 업데이트를 발표했습니다. 일부 취약점은 CVSS 9.8 점수를 받았으며, 현재까지 악용 사례는 확인되지 않았습니다.
캐나다인 Connor Riley Moucka가 스노우플레크 클라우드 스토리지에 저장된 165개 이상의 기업 데이터를 유출하고 랜섬웨어 공격을 시도한 혐의로 유죄를 인정했다. 피해 기업에는 TicketMaster, Lending Tree 등이 포함되며, 스노우플레크는 이에 따라 암호 복잡도를 강화하고 다단계 인증을 의무화했다.
인간 감시자들이 AI 코드 생성 에이전트의 위험한 요청 중 30%를 누락하고 있다는 연구 결과가 발표되었다. 이는 AI 시스템의 보안 감시와 관리에 대한 중요성을 강조한다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.