AI 코드가 악성 코드로 변해 버린다면
AI 코드가 악성 코드로 변질되어 보안 위협이 되고 있다는 분석이 나왔다. AI 코드는 개발 생산성을 높이는 도구로 사용되지만, 해커들이 이를 악용해 프롬프트 인젝션, 가짜 신원 생성 등의 공격 수법을 사용하고 있다. AI 코드의 보안 취약점은 기업과 국가의 핵심 시스템을 위협할 수 있어 다층적 방어 체계가 필요하다.
AI 코드가 악성 코드로 변질되어 보안 위협이 되고 있다는 분석이 나왔다. AI 코드는 개발 생산성을 높이는 도구로 사용되지만, 해커들이 이를 악용해 프롬프트 인젝션, 가짜 신원 생성 등의 공격 수법을 사용하고 있다. AI 코드의 보안 취약점은 기업과 국가의 핵심 시스템을 위협할 수 있어 다층적 방어 체계가 필요하다.
뉴엔AI는 미국 뉴저지주에 북미 법인을 설립하고, 뷰티 특화 온톨로지 AI 플랫폼 '뷰센스'를 통해 글로벌 시장 진출을 본격화한다. 뷰센스는 멀티모달 AI를 활용해 소셜 및 이커머스 데이터를 분석해 마케팅 성과와 트렌드를 파악한다.
젠슨 황은 LA에서 열린 All-In 컨퍼런스에서 트럼프와의 통화를 진행하며 AI 안전성에 대해 논의했다. 트럼프는 AI 공포가 중국과 정치인들에게 이득을 주는 환상이라고 주장했으며, AI 기술은 인터넷보다 훨씬 크기 때문에 느리게 할 수 없다고 말했다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 또한 중국은 스마트폰 감시 도구를 업그레이드하고, Ring은 반감청 득세를 완화시키는 자세를 채택했다.
해커 그룹 샤이니헌터스와 연결된 범죄자들이 클로드를 이용해 안드로이드 앱 180만개를 분석해 자격 증명을 노출시켰다. 공격자들은 AWS EC2 서버를 사용해 앱을 내려받고 트러플호그로 비밀값을 찾아내어 텔레그램 채널로 퍼뜨렸으며, 애저 AD 토큰과 깃허브 정보를 수집하는 사례도 있었다.
국가 사이버보안의 위험 관리 전략이 가시적 서비스 장애에서 장기적 정보 탈취로 전환되고 있다. 공격 양상이 변화함에 따라 방어 체계도 개별 사고 대응에서 공격 캠페인 중심으로 확장되어야 한다.
주요 AI 기업들이 AI 개발 속도를 조절하기 위한 협약을 맺었지만, 이는 진정한 안전을 위한 조치인지 아니면 경쟁사 억제를 위한 카르텔인지를 놓고 논란이 일고 있다. 업계 안팎에서는 협약이 실질적인 규제 대안이 되지 못할 우려를 제기하고 있으며, AI 안전성 확보를 위한 외부 감독과 법적 규제의 필요성이 강조되고 있다.
HBO Max의 Reddit 계정이 해킹되어 ClickFix 공격이 실행된 것으로 확인되었다. 이 공격은 사용자의 클릭을 유도하여 악성 활동을 수행하는 방식이다.
앤트로픽, 오픈AI, 구글 등 주요 AI 기업들이 AI 개발 속도를 늦추자고 합의한 이유를 분석했습니다. 안전 문제와 경제적 요인, 규제 논의가 주요 원인입니다. 그러나 기업 간 협력 부족으로 '죄수의 딜레마'에 빠져 있는 상황입니다.
Nvidia CEO 제이슨 황은 All-In Summit에서 트럼프 대통령과의 통화를 공개하며 AI 발전을 늦추자는 주장에 반대 입장을 밝혔다. 트럼프는 AI 발전을 저지하려는 시도가 정치적이고 중국의 영향일 수 있다고 주장했으며, 황 CEO는 이를 지지하는 입장을 보였다.
Dario Amodei가 AI 안전성을 강조하며 개발 속도 조절을 제안한 에세이를 발표했고, Sam Altman, Donald Trump 등 다양한 인물들이 이에 대한 입장을 밝혔다. Amodei는 안전 평가자 도입, 민주국 간 협력, 국제적 조정을 제안했으며, Altman은 독립 평가자 도입에 동의하고 연방 규제 틀을 환영했다. Trump는 AI에 대한 규제 필요성을 강조하지 않았으며, 다른 인물들도 각기 다른 입장을 보였다.
마이크로소프트는 9월 보안 업데이트로 인한 원격 데스크톱 서비스(RDS) 불안정 문제를 해결하기 위해 긴급 윈도우 업데이트를 발표했습니다. 이 업데이트는 일부 윈도우 버전에서 발생한 하이퍼-바이와 USB 오디오 문제도 함께 해결합니다.
Oracle은 기록적인 분기 실적을 기록하며 추가적인 구조조정을 실시하고 있다.
OpenAI가 스마트폰 카메라 제조사 Glass Imaging을 3억 달러에 인수했다. Glass Imaging은 AI를 활용해 스마트폰 카메라의 물리적 제약을 극복하는 기술을 개발했다. OpenAI는 이 회사의 기술을 통해 자체 하드웨어 개발에 나설 것으로 보인다.
일본 디지털청은 6월 25일 정비 및 운영 담당자의 계정에서 대규모 파일 접근이 감지되자 조사에 착수했으며, 7월 9일 네트워크 연결 장치(VPN)의 취약점을 악용한 침해를 확인했다. 악용된 VPN 제품과 취약점은 밝혀지지 않았으나, 중간 심각도를 받았으며 제로데이는 아니었다. 유출된 정보는 이름, 이메일 주소, 전화번호 등이며, 일반 시민의 개인정보는 포함되지 않았다.
NVIDIA 최고경영자 젠슨 황은 11월 28일 All-In Summit에서 트럼프 대통령과 통화하며 AI 개발에 대한 의견을 나누었다. 트럼프 대통령은 AI 개발에 대한 우려를 '사기'라고 언급하며 로봇이 세계를 장악하지 않을 것이라고 주장했다. 이 통화는 AI 개발 속도 조절을 촉구한 에세이 이후 이어진 논의의 일부이다.
국내 AI 기업들은 글로벌 빅테크의 AI 개발 속도 조절 논의에 대해 공감하면서도, 투명한 규제와 기술 우위 유지의 필요성을 강조했다. 일부는 후발주자에 대한 부담 우려를 제기했으며, 평가 기준의 독립성과 현실적 적용 방안을 제시했다.
LG AI연구원은 제조 분야에서 공정과 품질 예측 모델, 과학 분야에서 신약 및 암 진단 AI, 비즈니es 분야에서 금융 특화 AI 솔루션을 공개하며, 각 분야에서의 성능 향상과 적용 사례를 발표했다.
Twitch Enhanced Viewer | JeetBot이라는 브라우저 확장 프로그램이 사용자의 OAuth 토큰을 상업용 봇 서비스로 전송하는 것으로 드러났습니다. 이 확장 프로그램은 3만 건 이상 설치되어 광고 차단, 해상도 강제, 지역 제한 우회 기능을 제공하지만, Socket의 분석에 따르면 사용자의 인증 토큰을 프록시 서버로 전달하고 있어 보안 위험이 있습니다.
해커들이 HBO Max의 공식 Reddit 계정을 해킹하여 악성 광고를 통해 Windows와 macOS 기기에서 정보를 유출하는 악성코드를 유포했다. 보안 연구원들은 이 공격이 ClickFix 기법을 사용해 사용자가 직접 악성 명령어를 실행하도록 유도하는 방식이라고 밝혔다. 이 공격은 PasteSwitch라는 이름의 대규모 캠페인의 일부로, 다양한 악성코드를 유포하고 암호화폐 지갑 정보를 훔치는 데 사용되고 있다.
Apple은 9월 14일 모든 운영체제에 대한 연례 업데이트를 발표하며 261개의 취약점을 패치했다. 이번 업데이트는 iOS 27, macOS Golden Gate 27 등 주요 버전과 26 브랜치, 15(Sequoia) 버전의 보안 업데이트를 포함한다. 패치된 취약점 중 일부는 악용 가능성으로 표기되지 않았으며, 사용자들이 업데이트 과정에서 일부 어려움을 겪고 있는 것으로 보인다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.