NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2495 articlesUpdated 3일 전
HIGH유럽 · 정보보호 · 2026년 9월 8일digi

모바일 플랫폼, 디지털 자주성 논의에서 제외될 위기

노르웨이와 유럽은 디지털 자주성을 확보하기 위해 미국 IT 기업에 대한 의존도를 줄이고자 노력하고 있지만, 모바일 플랫폼은 논의에서 제외되고 있다. Google의 Android 정책 변화가 유럽 내 대안 플랫폼을 위협하며, 이는 디지털 자주성에 중대한 영향을 미칠 수 있다.

HIGH유럽 · 정보보호 · 2026년 9월 8일theregister

미스트랄, 3억 유로 투자 받아 유럽의 독립적 AI 챔피언 구축

미스트랄은 3억 유로를 확보하여 유럽의 독립적 AI 챔피언을 구축하고자 한다. 이는 유럽 내 AI 시장에서 경쟁력을 강화하기 위한 전략이다.

HIGH글로벌 · 정보보호 · 2026년 9월 8일BleepingComputer

웹세미나: Google Workspace 침해로 이어질 수 있는 잊혀진 액세스

BleepingComputer는 2026년 9월 23일에 진행하는 웹세미나에서 Google Workspace의 제3자 애플리케이션 통합이 조직의 데이터에 잊혀진 접근 경로가 될 수 있음을 분석한다. 웨비나는 실제 공개된 Google Workspace 침해 사례를 통해 보안 팀이 주의해야 할 취약점을 탐구한다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 8일BleepingComputer

해커들이 AI 프레임워크로 대규모 자격 증명 도난 시도

해커들이 AI 프레임워크를 활용해 자격 증명 도난 공격을 자동화하고 있으며, 이는 보안 위협을 심각하게 악화시키고 있다. 구글 보안팀은 AI 에이전트가 공격 단계를 자동화하고 실시간으로 문제를 해결하며, 탐지 회피를 위해 정상적인 클라우드 환경을 악용하는 사례를 관찰했다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일美 CISA

CISA, 알려진 악용 취약점 4개 추가

CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점 4개를 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 연방 정부 기관에 큰 위험을 초래하며, CISA는 모든 조직이 이러한 취약점을 우선적으로 수정할 것을 권고하고 있다.

CVE-2026-75650 · CVE-2026-81963 · CVE-2026-85880 · CVE-2026-86218
HIGH북미 · 정보보호 · 2026년 9월 8일美 CISA

중국 기반 AI 기업들이 미국 AI 기업 모델 대상 대규모 지식 정제 캠페인 수행

중국 기반 인공지능(AI) 기업들이 미국 AI 기업들의 모델에서 기능을 대규모로 추출하는 지식 정제 캠페인을 수행하고 있다고 미국 CISA가 경고했습니다. 이는 미국 AI 기업들의 모델 기능을 무단으로 복제하여 중국 기업들의 AI 개발을 가속화하는 전략입니다.

북미 · 정책·규제 · 2026년 9월 8일美 FTC

미 FTC, 페이먼트 프로세서 허믈oldt에 대해 사기 상인 결제 처리 지원 혐의로 조치

미국 소비자보호위원회(FTC)는 페이먼트 프로세서 허믈oldt 메르천트 서비스스가 사기 상인의 결제 처리를 지원한 혐의로 1200만 달러의 벌금을 부과하고 고위험 상인의 결제 처리를 영구히 금지하는 조치를 내렸다. 허믈oldt는 1000개 이상의 허위 상인 계좌를 개설해 사기 범죄에 연루된 업체의 결제를 처리했으며, 이들 계좌는 일반적으로 신용카드 브랜드가 과도하다고 판단하는 청구 취소율보다 약 10배 높은 수준을 보였다.

HIGH글로벌 · 정보보호 · 2026년 9월 8일theregister

구글, 고가치 AI 데이터에 대한 요구 조짐 경고

구글은 랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 사례를 보고하며, 고가치 AI 데이터에 대한 요구 조짐에 주의를 기울려야 한다고 경고했습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 8일BleepingComputer

Microsoft: Windows Server 2025 변경 사항으로 앱 충돌 발생

Microsoft는 최근 Windows Server 2025의 메모리 관리 변경으로 인해 일부 애플리케이션이 충돌할 수 있다고 경고했다. 영향을 받는 앱에는 AWE를 사용하는 SQL Server가 포함되며, 임시 해결책으로 LPIM 정책을 비활성화하는 방법이 제시되었다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일The Hacker News

WeChat 제로클릭 웜이 iPhone 및 Android 계정을 인입 전화를 통해 해킹

보안업체 Calif의 연구팀은 WeChat 계정을 인입 전화를 통해 해킹하는 제로클릭 웜을 개발하고, 이 취약점을 Tencent에 보고한 후 패치가 이루어졌다고 발표했다. 이 공격은 전화를 받지 않아도 작동하며, 공격자는 WeChat 연락처에 포함되어 있어야 한다. Tencent는 8월 21일 버전 8.0.77(Android) 및 8.0.76(iOS)을 발표해 취약점을 해결했다.

HIGH유럽 · 개인정보 · 2026년 9월 8일theregister

Grindr, 영국 개인정보 집단 소송으로 2600만 파운드 합의금 지급

Grindr는 영국 개인정보 보호법 위반으로 인한 집단 소송에 대해 2600만 파운드의 합의금을 지급하기로 했다. 이 사건은 사용자의 위치 정보가 제3자에게 무단으로 수집되고 판매된 것으로, 개인정보 보호 규제와 관련된 사례이다.

HIGH글로벌 · 정보보호 · 2026년 9월 8일theregister

화이트홀의 최신 계획: 화이트홀을 줄이기

화이트홀은 정부 업무 효율화를 위해 조직을 축소하는 계획을 발표했다. 기사에서는 AI 워크스테이션, 보안 관련 랜섬웨어 공격 사례, 취약점 공격, 해킹 컨퍼런스 등 다양한 보안 이슈를 다루고 있다.

글로벌 · 정보보호 · 2026년 9월 8일journaldunet

IA 기반 SOC만으로는 랜섬웨어 대응이 어렵다

AI는 보안 SOC의 조사와 자동 응답을 가속화하지만, 랜섬웨어와 새로운 위협에 대응하기 위해서는 인간의 판단이 여전히 필수적이다. AI는 알려진 상황을 처리하는 데 효과적이지만, 불확실성이 높은 경우 인간의 전문성이 필요하다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일The Hacker News

애도비, 마젠토 제로데이 취약점 패치 발표

애도비는 9월 4일부터 실제 악용이 확인된 마젠토의 심각한 취약점(CVE-2026-75650)에 대한 보안 패치를 발표했습니다. 이 취약점은 임의 코드 실행이 가능하며, 이미 루스트 기반 백도어와 PHP 웹 쉘이 배포되고 있습니다.

CVE-2026-75650
글로벌 · AI · 2026년 9월 8일AI타임스

앤트로픽, 데카르트 인수 포기…8조 대형 거래 무산

앤트로픽이 60억달러(약 8조원) 규모로 추진하던 AI 스타트업 데카르트 인수를 포기한 것으로 알려졌다. 데카르트는 AI 모델 학습과 추론 과정에서 반도체 활용 효율을 높이는 기술을 개발하고 있으며, 앤트로픽은 컴퓨팅 자원 확보를 위해 인수를 검토한 것으로 전해졌다.

HIGH유럽 · 정보보호 · 2026년 9월 8일theregister

영국, 78억 파운드 규모의 우주 전략 재편

영국은 우주 전략을 재편하며 78억 파운드를 우주 발사 준비에 투자하고 있다. 보안 분야에서는 랜섬웨어 공격에서 AI 에이전트가 사용된 사례와 Signal 사기 공격, SharePoint의 제로데이 공격 등이 보고되고 있다.

아시아·태평양 · AI · 2026년 9월 8일AI타임스

중국 인민해방군, 휴머노이드 로봇 병사 실전 투입 가속화

중국 인민해방군이 휴머노이드 로봇의 군사적 활용을 시범 단계를 넘어 실전 투입을 목표로 연구를 확대하고 있다. 정찰과 물자 수송을 넘어 전투에 직접 참여하는 로봇 전투원 구상이 제시되며, 2025년 이후 관련 연구와 조달 활동이 급증했다. 중국 방산업체도 휴머노이드 로봇 개발에 참여하고 있지만, 실전 배치에는 여전히 기술적 한계와 윤리적 문제점이 남아 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 8일The Hacker News

BengalSEO, 빙 검색 결과 오염시켜 MayaBot 및 기술 지원 사기 배포

사이버 보안 연구원들이 MayaBot 악성코드와 기술 지원 사기를 배포하기 위해 빙 검색 결과를 오염시키는 대규모 SEO 오염 캠페인을 발견했다. 이 캠페인은 인도 라자스탄에 기반을 둔 두 IT 서비스 제공업체에 의해 운영되고 있으며, 검은 모자 SEO 기술을 사용하여 유인 페이지를 생성하고 악성 인프라를 개발하고 있다.

글로벌 · AI · 2026년 9월 8일AI타임스

바이트댄스, '월드 모델' 출시 임박...장이밍 창업자 직접 진두지휘

바이트댄스가 사용자의 움직임과 음성에 실시간으로 반응하는 가상 세계를 구현하는 '월드 모델' 개발에 착수했다. 새 모델은 초당 20프레임 수준의 고화질 공간 영상을 0.05초 지연 시간으로 생성하는 것이 목표이며, 라이브 스트리밍, 인터랙티브 게임 등에 활용될 전망이다.

글로벌 · AI · 2026년 9월 8일AI타임스

알파고 데이비드 실버의 이네퍼블, 딥마인드 출신 등 6인 영입

알파고 개발자 데이비드 실버가 이끄는 이네퍼블 인텔리전스가 딥마인드, 인스타딥, 벤처캐피털 출신 6명을 공동 창립자로 영입하며 초지능 개발을 위한 연구 진용을 강화했다. 회사는 강화학습을 활용해 AI가 스스로 능력을 향상하는 시스템을 구축하고, 인간의 지능을 뛰어넘는 초지능을 목표로 하고 있다.

HIGH유럽 · 정보보호 · 2026년 9월 8일silicon

프랑스 ANSSI, 데이터 침해 대응 시스템 REACTIV 출범

프랑스 국가 사이버보안 기관(ANSSI)이 2026년 9월 1일부터 데이터 침해 대응을 강화하기 위한 REACTIV 시스템을 시작했습니다. 이 시스템은 프랑스 총리의 요청에 따라 민감한 접근이 침해될 경우 즉각적인 조치를 취하도록 각 부처에 명령할 수 있는 권한을 부여받았습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.