Nvidia와의 협업 계획 발표, 보안 공격 동향 및 취약점 공개
Hugging Face CEO는 Nvidia와의 협업을 통해 1억 명의 사용자를 목표로 하고 있다고 밝혔습니다. 또한, AI 에이전트를 활용한 랜섬웨어 공격 사례와 미확인 취약점 공격, API 키 유출 사건 등 다양한 보안 이슈가 보도되었습니다.
Hugging Face CEO는 Nvidia와의 협업을 통해 1억 명의 사용자를 목표로 하고 있다고 밝혔습니다. 또한, AI 에이전트를 활용한 랜섬웨어 공격 사례와 미확인 취약점 공격, API 키 유출 사건 등 다양한 보안 이슈가 보도되었습니다.
NASA는 드래곤플라이에 전선을 연결하고 착륙 지역을 명명했습니다.
BraZetsu는 Python 기반의 Windows 악성코드로, 침해된 시스템을 범죄 시장에서 거래되는 자산으로 전환하는 기능을 가진다. 이 악성코드는 IAB(Initial Access Brokers)를 지원하며, 피해자의 네트워크를 탐색하고 금융 정보를 수집하는 등 다양한 기능을 수행한다. 주요 타겟은 이베리아 반도와 라틴아메리카의 기업 및 금융 기관이다.
Salesforce는 Claude 사용 증가로 인해 수익 마진 지침을 하향 조정했다. 기사에서는 AI 모델의 악용 사례와 보안 이슈, 다양한 보안 관련 소식이 포함되어 있다.
서스턴 레이터스는 2026년 3월에 C-Track 법원 사건 관리 플랫폼에서 파일이 무단으로 접근당했다고 발표했습니다. 이 사건으로 미국 11개 주와 캐나다 온타리오 주의 법원이 영향을 받았으며, 개인의 이름, 사회보장번호, 운전면허 번호, 생일, 의료 정보, 건강보험 정보가 포함된 일부 법원 기록이 노출될 수 있습니다. 영향을 받은 개인에게는 신분 도용 모니터링 서비스가 제공되고 있으며, 일부 법원은 서스턴 레이터스의 접근을 중단하고 암호를 변경하도록 요구했습니다.
러시아가 발사한 16개의 Rassvet 위성 중 대부분이 목표 궤도에 도달하지 못했으며, 일부는 다시 지구로 추락하고 있다. 발사는 Sojuz-2.1b 로켓을 사용하여 북부 러시아의 코스모드롬에서 이루어졌으며, 위성 궤도 데이터는 N2YO에서 확인할 수 있다.
딥페이크 기술이 온라인 얼굴 인식 절차를 우회하는 공격 수단으로 악용되고 있으며, KYC 절차를 우회하려는 시도가 증가하고 있다. 해커들은 딥페이크를 사용해 은행 계좌에 접근하고 자금세탁을 시도하고 있으며, KYC 솔루션 제공업체들이 보안 강화에 나서고 있다.
Pangram의 최고 책임자는 인터넷이 인간의 직접적 활동 없이 작동하는 상태에 가까워지고 있다고 경고했다. 이는 초기에는 음모론으로 여겨졌으나, 현재 상황을 고려할 때 실제 위험이 있을 수 있다는 우려를 제기하고 있다.
인포스틸러 로그에서 기업 이메일 주소와 비밀번호, 쿠키 등이 노출되는 사례가 증가하고 있다. 보안팀은 노출된 자격 증명이 현재의 위협인지 구별해야 하며, 특히 세션 쿠키가 MFA를 우회할 수 있는 위험에 주의해야 한다. Flare 연구에 따르면 46%의 인포스틸러 로그는 개인 장치에서 유래하며, 주요 생산성 SaaS 및 클라우드 서비스 자격 증명 노출이 연간 29% 증가하고 있다.
Nvidia가 129억 달러에 Hugging Face를 인수하며 과도한 압박은 하지 않겠다고 약속했다. 기사에서는 AI 및 보안 분야의 다양한 이슈와 동향이 다루어졌다.
사이버범죄자들이 Fishbrain 앱에서 사용자의 암호 해시 정보를 유출하는 사건이 발생했습니다. 이는 보안 취약점이 악용된 사례로, 사용자 보호를 위한 대응이 필요합니다.
미국 CISA와 G7 사이버 보안 워킹 그룹은 포스트-퀀텀 암호화(PQC)로의 전환을 촉구하는 '포스트-퀀텀 시대 대비: 행동 계획'을 발표했습니다. 이 계획은 양자 컴퓨팅 위협으로부터 민감한 데이터와 인증 시스템을 보호하기 위한 5가지 우선 과제를 제시하고 있습니다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원을 가장하여 피싱 공격을 수행하고 있으며, 이 외에도 다양한 보안 이슈들이 보고되고 있다.
46개국을 표적으로 한 RMM 피싱 캠페인에서 미국이 가장 큰 표적으로 나타났으며, 가짜 문서를 통해 정품 원격 모니터링 및 관리(RMM) 소프트웨어 설치를 유도하는 공격이 확인되었다. 공격자는 다양한 유인물을 사용하며, 빠르게 변경되는 인프라를 통해 추적을 어렵게 하고 있다.
Windows 11 업데이트로 인해 일부 데스크톱 환경에서 예상치 못한 문제가 발생했으며, 보안 관련 다양한 사건과 동향이 보도되었다.
해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용하는 공격 기법이 발견되었다. 이 공격은 정부 부서, 기술 회사, 호텔 등을 표적으로 삼고 있으며, node.exe를 악용하여 악성 스크립트를 실행시키는 방식이다.
GitGuardian 연구원들은 Shai-Hulud 정보 수집 웜의 최신 변종이 개발자 환경, CI/CD 도구, 클라우드 설정, AI 도구 설정 등 469개 위치에서 자격 증명을 탐색하도록 진화했다고 밝혔다. 이는 공격자가 신뢰 관계를 깨뜨리기보다는 이미 존재하는 자격 증명을 활용하는 전략으로 전환했다는 것을 의미한다.
NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.
러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.
Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.
세르비아 학생 운동 활동가의 아이폰에 NSO 그룹의 페가수스 스파이웨어가 감염된 사실이 Citizen Lab과 SHARE 재단의 분석을 통해 확인되었다. 공격은 iMessage를 타깃으로 한 제로클릭 공격으로, Apple은 iOS 18.4.1을 통해 패치했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.