玄武, BlackHat에서 AI 대체 히잭킹 공격 연구 발표
玄武는 BlackHat에서 AI 대체 히잭킹 공격을 통해 RCE를 달성하는 새로운 방법을 발표했다. 이 공격은 AI 모델의 출력을 정밀하게 조절하여 시스템 명령을 실행할 수 있으며, 70%의 성공률을 보인다.
玄武는 BlackHat에서 AI 대체 히잭킹 공격을 통해 RCE를 달성하는 새로운 방법을 발표했다. 이 공격은 AI 모델의 출력을 정밀하게 조절하여 시스템 명령을 실행할 수 있으며, 70%의 성공률을 보인다.
텐센트와 청화대는 5G/4G/WiFi 네트워크의 암호화를 우회할 수 있는 새로운 공격 방식인 '길이 측면 채널'을 발견했다고 발표했다. 이 공격은 암호화된 데이터 패킷의 길이 정보를 분석하여 TCP/UDP 연결을 조작할 수 있으며, 실제 상용 LTE 및 Wi-Fi 환경에서 테스트되어 DNS 캐시 오염 및 가짜 메시지 주입이 가능함을 입증했다.
GPA 글로벌 프레임워크 및 표준 작업 그룹이 '신뢰 있는 데이터 흐름' 웨비나를 개최한다. 이 웨비나는 개인 정보의 안전하고 자유로운 흐름을 주제로, GPA, OECD, 유럽의회 등 다양한 국제 기구의 전문가들이 참가한다.
GPA는 공익을 위해 개인 정보를 안전하게 공유하는 방법에 대한 16가지 원칙을 제시했다. 이 가이드라인은 다양한 관할권의 기업과 기관이 데이터를 안전하고 투명하게 공유하도록 지원한다.
온타리오 정보 및 프라이버시 위원회(IPC)는 교육 주간을 맞아 학생들의 프라이버시 보호와 디지털 리터러시 강화를 위한 다양한 자료를 제공하고 있다. IPC는 교사와 학부모, 학생들을 대상으로 디지털 공간에서 안전하게 활동할 수 있도록 교육 자료와 활동 가이드를 개발하여 제공하고 있다.
글로벌 프라이버시 어셈블리(GPA) 사무국은 2027년 회의 개최지를 제안할 회원 기관을 모집 중이다. 제안서에는 제안의 강점, 폐문 회의 및 공개 행사, 조직, 장소 및 장소, 재정 정보가 포함되어야 한다. 제안서 제출 마감일은 2025년 5월 30일이다.
글로벌 개인정보 보호 기구인 GPA는 2024년 12월 17일 열린 비상 회의에서 불가리아 개인정보 보호위원회를 임시 의장으로 선출했다. 이는 멕시코의 INAI 해체로 인해 GPA 의장 선출이 필요해졌기 때문이다.
2025년 Data Protection Day를 맞아 멕시코, 유럽, 보스니아 헤르체고비나, 영국, 캐나다의 데이터 보호 기관들이 다양한 활동을 계획하고 있다. 이들은 웨비나, 세미나, 기자회견 등을 통해 개인정보 보호와 인공지능 규제에 대한 논의를 진행할 예정이다.
Pixar Studios의 Toy Story 2 사례를 통해 3-2-1 백업 전략의 중요성을 설명하며, 이 전략이 데이터 손실 위험을 줄이는 방법을 소개한다. 전문가들이 권장하는 이 전략은 최소 3개의 복사본을 유지하고, 2가지 다른 저장 매체를 사용하며, 1개는 물리적으로 분리된 장소에 보관하는 것을 포함한다.
최근 30일 동안 45%의 직원이 비인가 AI 도구를 사용했으며, 36%는 기밀 데이터를 해당 서비스에 입력했다. 기업은 직원들이 AI를 실험할 수 있도록 하되, 명확한 지침을 수립하는 것이 중요하다.
Apple Messages 앱의 다양한 설정을 통해 보안과 편의성을 동시에 강화할 수 있는 방법을 소개한다. iCloud 백업, 메시지 보존 기간, 전송 설정 등 주요 기능을 조정하는 방법이 설명된다.
Google Photos는 사용자의 사진과 동영상을 안전하게 클라우드에 저장하고 관리할 수 있는 서비스이다. 그러나 기본 설정 그대로 사용하면 개인 정보 유출이나 보안 문제가 발생할 수 있다. 따라서 사용자는 사진 저장 계정 확인, 저장 범위 제한, 모바일 데이터를 통한 저장 비활성화, 밤새 저장 기능 활성화, 저장 품질 선택 등 13가지 주요 설정을 확인하고 조정하는 것이 필요하다.
2026년 Android 기기에서 sideloading 기능을 사용하는 방법과 Google이 보안 강화를 위해 변경한 절차가 설명되어 있다. 사용자가 APK 파일을 다운로드하여 앱을 설치할 수 있는 sideloading은 보안 위험을 고려해 Google이 제한을 강화했으며, 24시간 대기 기간과 인증 절차를 추가했다.
사이트가 해킹되었는지 확인하는 방법과 즉각적인 대응 조치, 복구 절차가 설명된다. 호스팅 업체와 협력하는 방법, WordPress 사이트의 정화 과정, Google 경고 처리 및 CNIL 통보 의무 등이 포함된다.
Google Workspace는 기본적으로 Gemini가 이메일, 문서, 일정, 채팅 등 모든 서비스의 데이터에 접근하도록 설정되어 있다. 이는 기업의 보안 정책과 규정 준수에 영향을 줄 수 있으며, 관리자는 '소스 지능' 기능을 비활성화하여 이러한 접근을 제한할 수 있다.
AI 시대에 보안 전문가들이 갖춰야 할 역량과 인재 채용 기준에 대한 논의가 활발하다. 전문가들은 AI 도입으로 인해 보안 업무의 성격이 변화하고 있으며, 기업은 인재 채용 시 단순한 자격이나 경험보다는 창의성과 비판적 사고력을 중시해야 한다고 강조한다.
Apple Messages 앱의 다양한 설정을 통해 사용자의 보안과 편의성을 높이는 방법을 소개한다. iCloud 백업, 메시지 보존 기간 조정, 보안 기능 활성화, SMS 전송 설정, 읽음 알림 관리, 스팸 필터링 등이 포함된다.
피싱 공격을 인식하는 방법과 대응 전략을 설명한다. 주요 신호로는 의심스러운 이메일 주소, 긴급한 요청, 문법 오류, 짧은 링크, 의심스러운 첨부파일 등을 언급한다. 클릭하지 않은 경우 신고 절차와, 클릭한 경우의 대응 방법, 개인 정보를 입력한 경우의 조치, 장치 점검 방법 등을 다룬다.
저자는 스마트 TV를 보호하기 위해 VPN을 사용하는 이유와 방법을 설명한다. 스마트 TV는 해커가 데이터에 접근할 수 있는 위험을 가지고 있으며, VPN을 사용하면 데이터를 암호화하여 보호할 수 있다. 또한, VPN은 스트리밍 콘텐츠에 대한 접근을 확장할 수 있는 추가적인 이점도 제공한다.
외부 배터리 사용 시 발생할 수 있는 안전 문제와 항공사의 규제를 다룬 기사이다. 최근 몇 가지 사고 사례를 통해 외부 배터리가 비행 중에 화재를 일으킬 수 있음을 강조하고 있으며, 국제 항공 운송 협회(IATA)와 국제 민간 항공 기구(ICAO)의 규제를 소개하고 있다.
긴급 코드는 사용자가 강제로 전화를 잠금 해제해야 할 때 데이터를 삭제하는 기능이다. 이 기능은 GrapheneOS에서만 제공되며, 미국에서 사용자에게 법적 문제가 발생한 사례가 있다. 기능은 데이터 보호를 위해 설계되었지만, 법적 문제가 발생할 수 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.