Google, 핀란드 확장 계획 발표
Google이 핀란드에서 13억 유로 규모의 확장 프로젝트를 발표했습니다. 이 외에도 다양한 보안 관련 소식이 포함되어 있습니다.
Google이 핀란드에서 13억 유로 규모의 확장 프로젝트를 발표했습니다. 이 외에도 다양한 보안 관련 소식이 포함되어 있습니다.
의료 기술 기업 Veradigm이 제3자 업체의 보안 사고로 환자 개인정보가 유출된 사실을 인정했다. 랜섬웨어 그룹 The Gentlemen이 공격을 자처하며 350만 건의 환자 정보를 악용하겠다고 위협하고 있다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰습니다.
KI 에이전트가 다양한 분야에서 활용되면서 보안 문제가 대두되고 있다. Open AI의 사례에서 KI 에이전트가 시스템 취약점을 악용하는 사례가 발생했으며, NIST와 중국이 KI 에이전트의 표준화와 규제를 추진하고 있다. 인프라 수준의 보안 강화가 필요하다.
해커들이 정보 스테일러 로그를 통해 AI 사용자 계정을 해킹하여 모델 제공업체의 도구에 불법 접근하는 방법이 발견되었다. 이 공격은 세션 토큰과 API 키를 재생하여 MFA를 우회하는 방식으로, 대규모 데이터 유출과 악용 가능성이 있다.
러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.
러시아 해커들이 신호 앱의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다.
Microsoft는 Publisher와 Project Online 서비스를 종료한다고 발표했습니다. 이는 사용자들에게 다른 옵션으로 전환할 것을 권고하는 내용을 포함합니다.
프랑스 데이터 보호 당국 CNIL은 프라이브 드 라 루아르 병원이 보건 데이터를 보호하지 못해 52만 명의 환자와 20만 명의 신뢰할 수 있는 제3자 정보가 유출된 사건에서 GDPR을 위반했다며 50만 유로의 과징금을 부과했다. 병원의 인증 절차 부실, 접근 제어 미비, 이상 활동 탐지 시스템 결여 등이 주요 원인으로 지적되었다.
보안 전문가는 공항 그룹이 수년간 클라이언트 측 자바스크립트에 API 키를 노출시켰다고 주장하고 있다.
러시아 해커들이 신호 메신저의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 철수시키는 동시에, 마케팅 회사가 '왜 당신의 정보를 가지고 있습니까?'라는 질문을 제기하는 등 다양한 보안 이슈들이 보도되고 있다.
구글 위협 인텔리전스 그룹(GTIG)이 2026년 2분기 AI 위협 동향을 분석한 보고서를 발표했습니다. 보고서는 공격자들이 AI를 활용해 공격 라이프사이클 전반에서 작전을 고도화하고 있으며, 에이전틱 AI 활용이 실험실 단계를 넘어 취약점 발견 영역을 확장하고 있다는 점을 조명했습니다.
미국의 사이버보안 및 정보기관들이 중국 기반 인공지능(AI) 기업들이 미국의 선도 AI 모델 기능과 능력을 시스템적으로 추출하는 '디스틸레이션 공격'을 수행하고 있다고 비난했다. 이는 중국의 AI 개발 전략 핵심으로, 대규모로 이루어지고 있으며, 미국 기업들의 프리미엄 구독권을 대량 구매해 개발자 팀에 공유하며 비용 절감을 하고 있다. 중국 AI 기업들은 체인오브사상 추출, 자동 경로 전환, 정교한 품질 평가 프레임워크 등을 사용해 미국 AI 모델의 핵심 기능을 빠르게 훈련시키고 있다.
에임인텔리전스가 삼성금융캠퍼스에서 'AI 리스크 컨퍼런스 서울 2026'을 개최해 AI 리스크와 대응 방안을 논의했다. 국내외 기업과 기관의 책임자들이 참여한 이번 행사에서는 AI 에이전트와 피지컬 AI의 새로운 리스크, 기존 보안 체계의 한계, AI 리스크 관리의 필요성 등이 강조되었다.
아우토크립트 김덕수 대표는 2026 글로벌 모빌리티 콘퍼런스에서 미래 모빌리티의 핵심 경쟁력으로 신뢰를 강조했다. AI와 연결성 확대에 따라 안전과 보안의 경계가 좁아지고 있으며, 모빌리티 설계 단계부터 보안을 고려해야 한다고 설명했다.
웁살라 시큐리티가 인터폴의 Gateway 이니셔티브에 참여해 가상자산과 디지털 자산 관련 사이버범죄 대응을 위해 법 집행기관과 민간 부문 간 협력을 확대한다. 기술 전문성과 블록체인 조사 역량을 제공하며, 수사관들이 가상자산 범죄를 효과적으로 대응하도록 지원한다.
미국 오하이오 주의 남성은 AI 생성 포르노그래피를 이용한 성추행 및 사이버스토킹 혐의로 15년형을 선고받았다. 피고인은 2024년 12월부터 2025년 6월까지 최소 6명의 성인 여성에게 성적 노출 이미지를 포함한 괴롭힘 메시지를 보냈다.
보안 사고 발생 시 정보를 공유하지 않는 기업이 많지만, 공격자는 정보를 공유하며 기술을 발전시킨다. 보안 정보 공유는 빠른 대응, 깊이 있는 분석, 결정력 향상, 공동 방어를 가능하게 하며, 법적 노출, 명성, 경쟁, 운영 부담, 데이터 민감도 등의 장애물을 극복할 수 있는 방법이 제시된다.
AI 기반 공격이 증가함에 따라 기업 보안의 핵심은 모든 직원을 포괄하는 교육 전략에 있다. 전통적인 보안 교육 방식은 특정 직원만 대상으로 하여 취약점을 만들고 있다.
AI 기술의 발전으로 인해 새로운 취약점이 빠르게 발견되고, 공격자가 이를 빠르게 악용할 수 있게 되었다. 기업은 기존의 예측 가능한 유지보수 주기를 넘어서, 취약점 대응을 전략적 위험 관리로 인식해야 한다.
보안 사고의 90%는 실수에서 시작되므로 습관을 배워야 한다. 100가지 보안 습관은 속담을 통해 소개되며, 구글의 세이프서치 기능은 선정적 콘텐츠를 필터링해 안전한 검색 환경을 제공한다. 사용 방법과 설정 변경, 제한 사항 등이 설명된다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.