NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3026 articlesUpdated 1일 전
HIGH유럽 · 정보보호 · 2026년 9월 11일journaldunet

국가 디지털 보안: 시스템 간 분리 철폐로 회복탄력성 확보

최근 여러 행정부서를 타격한 사이버 보안 사고는 데이터 보호가 디지털 신뢰와 밀접하게 연결되어 있음을 상기시킨다. 그러나 보다 중요한 것은 국가뿐 아니라 은행, 산업, 필수 인프라 운영자, 국제 그룹 등이 직면한 도전 과제를 드러낸다. 즉, 방대하고 이질적이며 깊이 연결된 정보 시스템을 어떻게 보안할 것인가이다. 기사에서는 시스템 간 분리를 철폐함으로써 사이버 공격에 대한 회복탄력성을 확보해야 한다는 점을 강조한다.

유럽 · 정보보호 · 2026년 9월 11일journaldunet

유럽의 디지털 주권, 생태계를 통한 힘으로 구축해야

유럽은 기술, 인프라, 인재를 보유하고 있지만, 이들을 통합한 생태계 구축이 필요하다. 디지털 주권은 단순히 데이터센터 위치나 법적 관할권이 아니라, 기술 의존도 관리와 공급업체 선택의 자유를 포함한다. 유럽은 클라우드, 소프트웨어, 사이버보안, 오픈소스, 데이터 플랫폼, AI 기술을 보유하고 있으며, 이들을 협력적으로 통합하여 강력한 대안을 제공할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일journaldunet

파괴적 사이버 공격: 시스템 정지 전 사슬을 끊는 방법

파괴적 사이버 공격은 기업을 마비시키는 것을 목표로 하며, 접근, 제어, 삭제, 안전한 복구 단계에서 대응해야 한다. 공격은 일반적으로 시스템에 접근한 후 관리 시스템을 타겟으로 하여 확장되며, 각 단계에서 사슬을 끊는 것이 중요하다.

글로벌 · 정보보호 · 2026년 9월 11일habr

테니어 AI(Shadow AI)가 CI/CD에서 보안 위협이 되는 이유

AI가 소프트웨어 배포 과정에 점점 더 통합되면서, 테니어 AI(Shadow AI)라는 새로운 보안 위협이 등장하고 있다. 테니어 AI는 CI/CD 과정에서 비공식적으로 사용되는 AI 도구, 모델, 에이전트 등을 지칭하며, 이는 소스 코드, 비밀번호, 클라이언트 데이터, 클라우드 환경 및 배포 파이프라인에 접근할 수 있는 위험을 초래한다. AI 시스템이 독립적으로 작업을 수행하게 되면 단순한 생산성 도구에서 새로운 비인간적 인식체로 변모할 수 있다.

HIGH국내 · 정보보호 · 2026년 9월 11일데일리시큐

금융보안원, 보이스피싱 대응 ASAP 활용 설명회 개최

금융보안원은 11일 서울 여의도에서 금융회사와 가상자산거래소 실무자 200명을 대상으로 보이스피싱 대응 AI 기반 정보공유·분석 플랫폼 ASAP의 활용 설명회를 개최했다. 이번 설명회에서는 ASAP 기능 개편 내용과 정보공유 범위 확대, 통신사기피해환급법 시행에 따른 제도 변화, 실제 활용 사례 등이 소개되었다.

HIGH유럽 · 개인정보 · 2026년 9월 11일EDPB

EXTIA, GDPR 위반으로 CNIL로부터 30만 유로 벌금 부과받아

프랑스 데이터 보호 당국(CNIL)은 IT 및 공학 전문업체 EXTIA가 GDPR 제12조와 제17조를 위반하여 개인의 삭제 요청을 적절히 처리하지 못한 것으로 조사되어 30만 유로의 벌금을 부과했다. 2024년에 접수된 265건의 삭제 요청 중 4분의 3 이상이 처리되지 않았거나 불완전하게 처리된 것으로 나타났다.

HIGH글로벌 · 취약점 · 2026년 9월 11일BleepingComputer

마이크로소프트, ARM 기반 윈도우 PC에서 팀즈 및 아웃룩 실행 오류 수정

마이크로소프트는 2026년 8월 보안 업데이트 이후 ARM 기반 윈도우 11 PC에서 팀즈와 아웃룩이 실행되지 않는 문제를 수정했다. 사용자는 최신 업데이트를 설치하여 이 문제를 해결할 수 있다.

글로벌 · 정보보호 · 2026년 9월 11일theregister

Digital Research의 GEM이 Linux에 새 창을 열다

Digital Research의 GEM이 Linux 환경에서 새로운 기능을 제공하며 주목받고 있다.

유럽 · 정책·규제 · 2026년 9월 11일silicon

토마스 필라드, Salesforce 프랑스 신임 RSSI 임명

토마스 필라드가 Salesforce 프랑스의 신임 RSSI로 임명되어, 프랑스 법인 및 고객의 주요 사이버보안 이슈를 지원할 예정이다. 그의 임명은 Salesforce가 Claudeforce 파트너십을 발표한 전략적 시점에 이루어졌으며, 2026년 Dreamforce에서 Trust 360을 발표할 계획이다.

HIGH국내 · 개인정보 · 2026년 9월 11일보안뉴스

개인정보위, 구글 디지털성범죄 피해정보 유출 조사 착수

개인정보보호위원회는 구글이 디지털성범죄물 관련 삭제 요청사항을 외부 웹사이트에 공개한 사건에 대해 조사에 착수했다. 구글이 제공한 민감한 개인정보의 규모와 항목, 제공 기간 등을 확인하고 있으며, 개인정보 보호법 위반 여부를 중점적으로 검토할 계획이다.

글로벌 · 정보보호 · 2026년 9월 11일theregister

BOFH: 아, 문제다! CMS가 500페이지의 기업 문서를 먹어버렸다

BOFH 칼럼에서 CMS가 500페이지의 기업 문서를 삭제하거나 손상시킨 사례를 다루고 있다. 이는 기업의 문서 관리 시스템에서 발생한 보안 문제를 반영한다.

HIGH글로벌 · 정보보호 · 2026년 9월 11일BleepingComputer

Trezor: Brevo 침해로 34만7천명 대상 피싱 공격 발생

Trezor는 Brevo의 보안 사고로 인해 347,000명의 이메일 주소가 노출되어 2,500명의 사용자가 악성 링크를 클릭한 피싱 공격을 당했다고 밝혔습니다. 공격자는 Trezor의 하드웨어 지갑에 취약점이 있다고 주장하며 악성 링크를 포함한 이메일을 보냈습니다.

글로벌 · AI · 2026년 9월 11일AI타임스

MS, AI 공급난에 장기전 선언…2032년까지 데이터센터 3배 확대

마이크로소프트는 AI 서비스와 클라우드 수요 폭증에 대응하기 위해 2032년까지 애저 데이터센터 용량을 현재의 3배 이상 확대할 계획이다. 이는 엔비디아 AI 칩 부족과 전력·부지 확보난으로 인한 공급 부족을 해결하기 위한 조치이다.

글로벌 · AI · 2026년 9월 11일AI타임스

오픈AI, 실시간 대화 음성 모델 'GPT-라이브-1' API 출시

오픈AI가 전이중 음성 모델 'GPT-라이브-1'을 API로 출시했다. 이 모델은 기존 음성 에이전트의 단계별 지연 문제를 해결하고, 실시간 대화를 가능하게 하며, 다양한 업무에 적용할 수 있다. 성능 향상과 가격 정책도 발표되었다.

북미 · AI · 2026년 9월 11일AI타임스

미국 정치권, AI 규제 법안 발의 박차

미국 정치권에서 AI의 급격한 발전에 따른 실존적 위협을 경고하며 강력한 규제와 안전장치 마련을 촉구하는 목소리가 커지고 있다. 민주·공화 양당 의원들이 AI 개발 금지와 감독 기관 신설을 위한 법안을 발의했으며, 업계 내부자들의 인류 멸종 가능성 경고가 규제 움직임을 가속화하고 있다.

글로벌 · AI · 2026년 9월 11일AI타임스

알트먼, AI 개발 속도 조절 제안

샘 알트먼 오픈AI CEO가 사내 회의에서 최첨단 AI 개발 속도를 늦추는 방안을 검토 중이라며, 경쟁 연구소들의 자발적인 동참을 유도하고 나섰다. 다른 AI 연구소들과 협력해 최신 모델 개발 속도를 공동으로 조절하는 방안을 모색하고 있다고 밝혔다.

국내 · 정보보호 · 2026년 9월 11일보안뉴스

카페에서 노트북 두고 가면 생기는 일

카페에서 노트북을 두고 자리를 비우면 분실·도난 위험이 있으며, 테이블 구조 문제로 사고가 발생할 수 있다. 짧은 시간이라도 소지품을 챙기는 습관이 필요하다.

CRITICAL글로벌 · 취약점 · 2026년 9월 11일The Hacker News

JFrog Artifactory 취약점 악용해 관리자 권한 탈취하는 공격 사례 보고

Wiz 보안 회사가 JFrog Artifactory의 두 개의 취약점을 연결하여 관리자 권한을 탈취하고 백도어를 심는 공격 사례를 보고했다. CVE-2026-42018과 CVE-2026-42016을 결합한 공격은 관리자 계정 생성, 악성 플러그인 설치, 쉘 명령 실행 등을 포함한다. CVE-2026-82329는 별도의 인증 우회 취약점으로, 최신 버전에서도 영향을 받을 수 있다. 패치 외에도 관리자 계정 검토, 조인 키 재발급 등 대응 조치가 필요하다.

CVE-2026-42016 · CVE-2026-42018 · CVE-2026-82329
글로벌 · AI · 2026년 9월 11일AI타임스

오픈AI, 챗GPT 워크에 기업 데이터 분석 도구 '데이터 에이전트' 도입

오픈AI가 챗GPT 워크에 새로운 AI 에이전트 '데이터 에이전트'를 도입했다. 이 도구는 자연어로 기업 데이터를 분석하고 대화형 대시보드를 생성하며, 기존 BI 도구와 연계할 수 있다. 주요 데이터 소스와 문서 저장소를 연결해 정형 및 비정형 데이터를 분석할 수 있으며, 분석 결과를 바탕으로 업무를 자동화할 수 있다.

CRITICAL아시아·태평양 · 정보보호 · 2026년 9월 11일The Hacker News

중국과 연관된 해킹 그룹, Sogou Input Method 취약점 악용해 GRAYRABBIT 백도어 배포

중국과 연관된 해킹 그룹 UNC3569가 Sogou Input Method의 취약점을 악용해 GRAYRABBIT 백도어를 설치하는 공격을 수행했다. 이 취약점은 2021년에 패치된 CVE-2021-38003이며, Sogou가 업데이트를 하지 않아 여전히 악용되고 있다.

CVE-2021-38003
유럽 · AI · 2026년 9월 11일AI타임스

앤트로픽, 4개월 협상 끝 EU에 '미소스 5' 접근 권한 제공

앤트로픽이 EU와 4개월간의 협상 끝에 사이버보안 모델 '미소스 5'의 접근 권한을 제공했다. 이 모델은 코드 보안 취약점을 탐지하는 AI로, EU는 이를 통해 사이버 방어 역량을 평가할 계획이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.