토마스 필라드, Salesforce 프랑스 신임 RSSI 임명
토마스 필라드가 Salesforce 프랑스의 신임 RSSI로 임명되어, 프랑스 법인 및 고객의 주요 사이버보안 이슈를 지원할 예정이다. 그의 임명은 Salesforce가 Claudeforce 파트너십을 발표한 전략적 시점에 이루어졌으며, 2026년 Dreamforce에서 Trust 360을 발표할 계획이다.
토마스 필라드가 Salesforce 프랑스의 신임 RSSI로 임명되어, 프랑스 법인 및 고객의 주요 사이버보안 이슈를 지원할 예정이다. 그의 임명은 Salesforce가 Claudeforce 파트너십을 발표한 전략적 시점에 이루어졌으며, 2026년 Dreamforce에서 Trust 360을 발표할 계획이다.
BOFH 칼럼에서 CMS가 500페이지의 기업 문서를 삭제하거나 손상시킨 사례를 다루고 있다. 이는 기업의 문서 관리 시스템에서 발생한 보안 문제를 반영한다.
Trezor는 Brevo의 보안 사고로 인해 347,000명의 이메일 주소가 노출되어 2,500명의 사용자가 악성 링크를 클릭한 피싱 공격을 당했다고 밝혔습니다. 공격자는 Trezor의 하드웨어 지갑에 취약점이 있다고 주장하며 악성 링크를 포함한 이메일을 보냈습니다.
마이크로소프트는 AI 서비스와 클라우드 수요 폭증에 대응하기 위해 2032년까지 애저 데이터센터 용량을 현재의 3배 이상 확대할 계획이다. 이는 엔비디아 AI 칩 부족과 전력·부지 확보난으로 인한 공급 부족을 해결하기 위한 조치이다.
오픈AI가 전이중 음성 모델 'GPT-라이브-1'을 API로 출시했다. 이 모델은 기존 음성 에이전트의 단계별 지연 문제를 해결하고, 실시간 대화를 가능하게 하며, 다양한 업무에 적용할 수 있다. 성능 향상과 가격 정책도 발표되었다.
미국 정치권에서 AI의 급격한 발전에 따른 실존적 위협을 경고하며 강력한 규제와 안전장치 마련을 촉구하는 목소리가 커지고 있다. 민주·공화 양당 의원들이 AI 개발 금지와 감독 기관 신설을 위한 법안을 발의했으며, 업계 내부자들의 인류 멸종 가능성 경고가 규제 움직임을 가속화하고 있다.
샘 알트먼 오픈AI CEO가 사내 회의에서 최첨단 AI 개발 속도를 늦추는 방안을 검토 중이라며, 경쟁 연구소들의 자발적인 동참을 유도하고 나섰다. 다른 AI 연구소들과 협력해 최신 모델 개발 속도를 공동으로 조절하는 방안을 모색하고 있다고 밝혔다.
Wiz 보안 회사가 JFrog Artifactory의 두 개의 취약점을 연결하여 관리자 권한을 탈취하고 백도어를 심는 공격 사례를 보고했다. CVE-2026-42018과 CVE-2026-42016을 결합한 공격은 관리자 계정 생성, 악성 플러그인 설치, 쉘 명령 실행 등을 포함한다. CVE-2026-82329는 별도의 인증 우회 취약점으로, 최신 버전에서도 영향을 받을 수 있다. 패치 외에도 관리자 계정 검토, 조인 키 재발급 등 대응 조치가 필요하다.
오픈AI가 챗GPT 워크에 새로운 AI 에이전트 '데이터 에이전트'를 도입했다. 이 도구는 자연어로 기업 데이터를 분석하고 대화형 대시보드를 생성하며, 기존 BI 도구와 연계할 수 있다. 주요 데이터 소스와 문서 저장소를 연결해 정형 및 비정형 데이터를 분석할 수 있으며, 분석 결과를 바탕으로 업무를 자동화할 수 있다.
중국과 연관된 해킹 그룹 UNC3569가 Sogou Input Method의 취약점을 악용해 GRAYRABBIT 백도어를 설치하는 공격을 수행했다. 이 취약점은 2021년에 패치된 CVE-2021-38003이며, Sogou가 업데이트를 하지 않아 여전히 악용되고 있다.
앤트로픽이 EU와 4개월간의 협상 끝에 사이버보안 모델 '미소스 5'의 접근 권한을 제공했다. 이 모델은 코드 보안 취약점을 탐지하는 AI로, EU는 이를 통해 사이버 방어 역량을 평가할 계획이다.
우크라이나 국적의 Oleksii Oleksiyovych Lytvynenko는 2021년부터 2022년까지 Conti 랜섬웨어 공격에 관여한 혐의로 4년의 징역형을 선고받았다. 그는 2023년 7월 아일랜드 국가 경찰에 체포되어 미국의 요청으로 올해초 미국으로 인도되었다. Conti 랜섬웨어 조직은 2020년부터 2022년까지 미국 47개 주, 31개 외국, 컬럼비아 특별구, 푸에르토리코에서 컴퓨터 및 네트워크를 공격했으며, FBI는 2022년 1월 기준으로 Conti 랜섬웨어와 관련된 피해 지불금이 1억5천만 달러 이상에 달한다고 추정했다.
PaperCut는 긴급 보안 패치 대신 CVE-2026-81578 및 CVE-2026-82078 취약점을 수정한 정기 점검을 발표했다. 이 취약점은 인증 우회 및 임의 코드 실행이 가능하며, 395개 조직에 침해를 일으켰다. 공격은 AI 에이전트를 사용해 대규모로 진행되고 있으며, 미국 교육 부문에 집중되었다.
캘리포니아주가 16세 미만 소셜미디어 중독 기능과 AI 챗봇을 규제하는 법안을 서명했습니다. 중독성 기능 제공이 금지되며, AI 챗봇이 인간임을 고지하도록 규정되었습니다. 아동 온라인 안전 규제 강화의 일환입니다.
보스가 IT 부서를 잘못 지적하며 파일 삭제를 주장했으나, 해당 문제는 단일 클릭으로 해결할 수 있는 간단한 문제였습니다. 다양한 보안 이슈와 동향이 포함된 기사입니다.
스페이스X가 AI 데이터센터 구축 전략을 속도 중심에서 안정성 중심으로 전환하고 있다. 기존에는 빠른 확장에 집중했으나, 최근에는 전력 및 냉각 백업 시스템을 사전에 구축하고 운영 전 테스트를 강화하는 방향으로 전환했다. 이는 초기 데이터센터에서 발생한 장애와 관련이 있으며, 외부 고객에게 AI 컴퓨팅 인프라를 제공하는 단계에 들어서면서 안정적인 운영이 중요해졌기 때문이다.
Microsoft는 Rust를 'Tier 1' 내부 언어로 지정하여 보안 강화에 주력하고 있다.
시스코는 최근 패치된 보안 방화벽 관리 센터(FMC)의 두 취약점이 랜섬웨어 및 국가 주도 공격과 관련된 악의적 행위자에 의해 악용되고 있다고 밝혔습니다. CVE-2026-20079와 CVE-2026-20316 취약점은 인증 우회 및 권한 상승을 통해 시스템에 악성 스크립트를 실행하고 민감한 데이터에 접근할 수 있습니다. 미국 사이버보안 및 인프라 보안청(CISA)은 CVE-2026-20079를 알려진 악용 취약점 목록(KEV)에 추가하여 연방 정부 기관에 패치 적용을 의무화했습니다.
AI 기업은 특정 연구 요청이 생물학적 무기 개발 의도를 포함하고 있다고 의심하며, 5건의 의심 사례를 발표했습니다. 이는 주로 조직적 지원 형태로 이루어졌으며, 일부 연구자들이 특정 지역과 연관되어 있을 수 있다는 점이 언급되었습니다.
게임 '그랜드 테프트 오토 6'(GTA 6)를 미끼로 한 악성코드 네 종이 한꺼번에 감염시키는 공격이 발견됐다. 악성코드는 키보드 입력 기록, 화면 캡처, 파일 탐색, 브라우저 데이터 탈취, 원격 조종이 가능하며, 일부 파일은 파괴된다. 공격은 러시아어권 게이머를 주로 노리고 있다.
앤트로픽 경제 연구팀이 AI 도입 속도에 따라 2030년까지 미국 경제에 미칠 수 있는 3가지 시나리오를 발표했다. 가장 완만한 변화 시나리오에서는 AI가 과거 인터넷의 등장과 유사한 수준의 점진적 생산성 향상을 도출하며, 중간 단계에서는 GDP가 8.3% 추가 성장하고, 극단적 변화 시나리오에서는 GDP가 32.4% 폭증하는 것으로 나타났다. 연구팀은 AI 기술의 발전 속도는 빠르겠지만 현장 적용은 천천히 진행될 가능성이 높다고 분석했다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.