모바일 플랫폼, 디지털 자주성 논의에서 제외될 위기
노르웨이와 유럽은 디지털 자주성을 확보하기 위해 미국 IT 기업에 대한 의존도를 줄이고자 노력하고 있지만, 모바일 플랫폼은 논의에서 제외되고 있다. Google의 Android 정책 변화가 유럽 내 대안 플랫폼을 위협하며, 이는 디지털 자주성에 중대한 영향을 미칠 수 있다.
노르웨이와 유럽은 디지털 자주성을 확보하기 위해 미국 IT 기업에 대한 의존도를 줄이고자 노력하고 있지만, 모바일 플랫폼은 논의에서 제외되고 있다. Google의 Android 정책 변화가 유럽 내 대안 플랫폼을 위협하며, 이는 디지털 자주성에 중대한 영향을 미칠 수 있다.
미스트랄은 3억 유로를 확보하여 유럽의 독립적 AI 챔피언을 구축하고자 한다. 이는 유럽 내 AI 시장에서 경쟁력을 강화하기 위한 전략이다.
BleepingComputer는 2026년 9월 23일에 진행하는 웹세미나에서 Google Workspace의 제3자 애플리케이션 통합이 조직의 데이터에 잊혀진 접근 경로가 될 수 있음을 분석한다. 웨비나는 실제 공개된 Google Workspace 침해 사례를 통해 보안 팀이 주의해야 할 취약점을 탐구한다.
해커들이 AI 프레임워크를 활용해 자격 증명 도난 공격을 자동화하고 있으며, 이는 보안 위협을 심각하게 악화시키고 있다. 구글 보안팀은 AI 에이전트가 공격 단계를 자동화하고 실시간으로 문제를 해결하며, 탐지 회피를 위해 정상적인 클라우드 환경을 악용하는 사례를 관찰했다.
CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점 4개를 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 연방 정부 기관에 큰 위험을 초래하며, CISA는 모든 조직이 이러한 취약점을 우선적으로 수정할 것을 권고하고 있다.
중국 기반 인공지능(AI) 기업들이 미국 AI 기업들의 모델에서 기능을 대규모로 추출하는 지식 정제 캠페인을 수행하고 있다고 미국 CISA가 경고했습니다. 이는 미국 AI 기업들의 모델 기능을 무단으로 복제하여 중국 기업들의 AI 개발을 가속화하는 전략입니다.
미국 소비자보호위원회(FTC)는 페이먼트 프로세서 허믈oldt 메르천트 서비스스가 사기 상인의 결제 처리를 지원한 혐의로 1200만 달러의 벌금을 부과하고 고위험 상인의 결제 처리를 영구히 금지하는 조치를 내렸다. 허믈oldt는 1000개 이상의 허위 상인 계좌를 개설해 사기 범죄에 연루된 업체의 결제를 처리했으며, 이들 계좌는 일반적으로 신용카드 브랜드가 과도하다고 판단하는 청구 취소율보다 약 10배 높은 수준을 보였다.
구글은 랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 사례를 보고하며, 고가치 AI 데이터에 대한 요구 조짐에 주의를 기울려야 한다고 경고했습니다.
Microsoft는 최근 Windows Server 2025의 메모리 관리 변경으로 인해 일부 애플리케이션이 충돌할 수 있다고 경고했다. 영향을 받는 앱에는 AWE를 사용하는 SQL Server가 포함되며, 임시 해결책으로 LPIM 정책을 비활성화하는 방법이 제시되었다.
보안업체 Calif의 연구팀은 WeChat 계정을 인입 전화를 통해 해킹하는 제로클릭 웜을 개발하고, 이 취약점을 Tencent에 보고한 후 패치가 이루어졌다고 발표했다. 이 공격은 전화를 받지 않아도 작동하며, 공격자는 WeChat 연락처에 포함되어 있어야 한다. Tencent는 8월 21일 버전 8.0.77(Android) 및 8.0.76(iOS)을 발표해 취약점을 해결했다.
Grindr는 영국 개인정보 보호법 위반으로 인한 집단 소송에 대해 2600만 파운드의 합의금을 지급하기로 했다. 이 사건은 사용자의 위치 정보가 제3자에게 무단으로 수집되고 판매된 것으로, 개인정보 보호 규제와 관련된 사례이다.
화이트홀은 정부 업무 효율화를 위해 조직을 축소하는 계획을 발표했다. 기사에서는 AI 워크스테이션, 보안 관련 랜섬웨어 공격 사례, 취약점 공격, 해킹 컨퍼런스 등 다양한 보안 이슈를 다루고 있다.
AI는 보안 SOC의 조사와 자동 응답을 가속화하지만, 랜섬웨어와 새로운 위협에 대응하기 위해서는 인간의 판단이 여전히 필수적이다. AI는 알려진 상황을 처리하는 데 효과적이지만, 불확실성이 높은 경우 인간의 전문성이 필요하다.
애도비는 9월 4일부터 실제 악용이 확인된 마젠토의 심각한 취약점(CVE-2026-75650)에 대한 보안 패치를 발표했습니다. 이 취약점은 임의 코드 실행이 가능하며, 이미 루스트 기반 백도어와 PHP 웹 쉘이 배포되고 있습니다.
앤트로픽이 60억달러(약 8조원) 규모로 추진하던 AI 스타트업 데카르트 인수를 포기한 것으로 알려졌다. 데카르트는 AI 모델 학습과 추론 과정에서 반도체 활용 효율을 높이는 기술을 개발하고 있으며, 앤트로픽은 컴퓨팅 자원 확보를 위해 인수를 검토한 것으로 전해졌다.
영국은 우주 전략을 재편하며 78억 파운드를 우주 발사 준비에 투자하고 있다. 보안 분야에서는 랜섬웨어 공격에서 AI 에이전트가 사용된 사례와 Signal 사기 공격, SharePoint의 제로데이 공격 등이 보고되고 있다.
중국 인민해방군이 휴머노이드 로봇의 군사적 활용을 시범 단계를 넘어 실전 투입을 목표로 연구를 확대하고 있다. 정찰과 물자 수송을 넘어 전투에 직접 참여하는 로봇 전투원 구상이 제시되며, 2025년 이후 관련 연구와 조달 활동이 급증했다. 중국 방산업체도 휴머노이드 로봇 개발에 참여하고 있지만, 실전 배치에는 여전히 기술적 한계와 윤리적 문제점이 남아 있다.
사이버 보안 연구원들이 MayaBot 악성코드와 기술 지원 사기를 배포하기 위해 빙 검색 결과를 오염시키는 대규모 SEO 오염 캠페인을 발견했다. 이 캠페인은 인도 라자스탄에 기반을 둔 두 IT 서비스 제공업체에 의해 운영되고 있으며, 검은 모자 SEO 기술을 사용하여 유인 페이지를 생성하고 악성 인프라를 개발하고 있다.
바이트댄스가 사용자의 움직임과 음성에 실시간으로 반응하는 가상 세계를 구현하는 '월드 모델' 개발에 착수했다. 새 모델은 초당 20프레임 수준의 고화질 공간 영상을 0.05초 지연 시간으로 생성하는 것이 목표이며, 라이브 스트리밍, 인터랙티브 게임 등에 활용될 전망이다.
알파고 개발자 데이비드 실버가 이끄는 이네퍼블 인텔리전스가 딥마인드, 인스타딥, 벤처캐피털 출신 6명을 공동 창립자로 영입하며 초지능 개발을 위한 연구 진용을 강화했다. 회사는 강화학습을 활용해 AI가 스스로 능력을 향상하는 시스템을 구축하고, 인간의 지능을 뛰어넘는 초지능을 목표로 하고 있다.
프랑스 국가 사이버보안 기관(ANSSI)이 2026년 9월 1일부터 데이터 침해 대응을 강화하기 위한 REACTIV 시스템을 시작했습니다. 이 시스템은 프랑스 총리의 요청에 따라 민감한 접근이 침해될 경우 즉각적인 조치를 취하도록 각 부처에 명령할 수 있는 권한을 부여받았습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.