사이버범죄자, Fishbrain에서 암호 해시 정보 유출
사이버범죄자들이 Fishbrain 앱에서 사용자의 암호 해시 정보를 유출하는 사건이 발생했습니다. 이는 보안 취약점이 악용된 사례로, 사용자 보호를 위한 대응이 필요합니다.
사이버범죄자들이 Fishbrain 앱에서 사용자의 암호 해시 정보를 유출하는 사건이 발생했습니다. 이는 보안 취약점이 악용된 사례로, 사용자 보호를 위한 대응이 필요합니다.
Nvidia가 129억 달러에 Hugging Face를 인수하며, 개발자 생태계 확장 전략을 강화할 계획이다. Hugging Face는 300만 개 이상의 모델과 180만 명 이상의 개발자를 보유한 AI 플랫폼이다.
Nvidia가 인수한 Hugging Face는 AI 개발자들이 프로젝트와 데이터를 공유하는 인기 있는 오픈소스 AI 호스팅 플랫폼이다. 이번 인수로 Nvidia는 AI 하드웨어의 지배력을 유지하기 위한 전략적 발판을 마련했다.
IXON VPN Client의 특정 버전에서 원격 코드 실행 취약점이 발견되어 업데이트를 권고한다.
Rockwell Automation의 ControlFLASH 제품에서 임의 코드 실행 취약점(CVE-2026-12663)이 발견되어, 사용자 권한으로 공격자가 명령을 실행할 수 있는 문제가 발생할 수 있다. 취약점은 버전 15.07 이하에서 확인되었으며, 15.08로 업데이트하거나 특정 폴더의 Everyone 그룹 권한을 제거하는 조치가 권장된다.
록웰 오토메이션의 1756-ENBT 모듈에 DoS 취약점(CVE-2025-10478)이 발견되어 공격자가 특수 패킷을 보내 모듈을 강제 종료시킬 수 있음. 사용자는 업그레이드하거나 보안 가이드라인을 따르는 것이 권장됨.
미국 CISA와 G7 사이버 보안 워킹 그룹은 포스트-퀀텀 암호화(PQC)로의 전환을 촉구하는 '포스트-퀀텀 시대 대비: 행동 계획'을 발표했습니다. 이 계획은 양자 컴퓨팅 위협으로부터 민감한 데이터와 인증 시스템을 보호하기 위한 5가지 우선 과제를 제시하고 있습니다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원을 가장하여 피싱 공격을 수행하고 있으며, 이 외에도 다양한 보안 이슈들이 보고되고 있다.
46개국을 표적으로 한 RMM 피싱 캠페인에서 미국이 가장 큰 표적으로 나타났으며, 가짜 문서를 통해 정품 원격 모니터링 및 관리(RMM) 소프트웨어 설치를 유도하는 공격이 확인되었다. 공격자는 다양한 유인물을 사용하며, 빠르게 변경되는 인프라를 통해 추적을 어렵게 하고 있다.
Windows 11 업데이트로 인해 일부 데스크톱 환경에서 예상치 못한 문제가 발생했으며, 보안 관련 다양한 사건과 동향이 보도되었다.
Plex는 사용자들에게 보안 취약점을 즉시 패치할 것을 촉구하고 있으며, 영향을 받는 버전은 Plex Media Server v1.43.2 이하이다. 최신 버전으로 업데이트하여 보안 문제를 해결할 것을 권고하고 있다.
해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용하는 공격 기법이 발견되었다. 이 공격은 정부 부서, 기술 회사, 호텔 등을 표적으로 삼고 있으며, node.exe를 악용하여 악성 스크립트를 실행시키는 방식이다.
GitGuardian 연구원들은 Shai-Hulud 정보 수집 웜의 최신 변종이 개발자 환경, CI/CD 도구, 클라우드 설정, AI 도구 설정 등 469개 위치에서 자격 증명을 탐색하도록 진화했다고 밝혔다. 이는 공격자가 신뢰 관계를 깨뜨리기보다는 이미 존재하는 자격 증명을 활용하는 전략으로 전환했다는 것을 의미한다.
NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.
러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.
아일랜드 데이터 보호위원회(DPC)는 건강서비스집행부(HSE)의 종이 기록 보관 시설에서 발생한 개인정보 보호 실패를 조사한 결과, 총 64만5천 유로의 벌금을 부과하고 개선 조치를 명령했다. 이는 2023년 10월과 11월에 보고된 비인가 접근 사건과 관련이 있으며, 보관된 의료 기록이 사회 미디어에 노출된 것으로 드러났다.
영국의 온라인 안전법(OSA)이 어린이 온라인 해로운 콘텐츠 접근에 '절대 차이 없음'이라는 비판을 받고 있다. 영국 어린이들은 OSA가 효과가 없으며, 해로운 플랫폼 설계 요소를 해결하지 못하고 있다고 말했다. 영국의 아동 옵서버 대사 레이첼 데 소자(Dame Rachel de Souza)는 OSA가 사회 미디어 플랫폼 운영 방식에 실질적인 변화를 주지 못했다고 지적했다.
엔드포인트 보안 솔루션인 크라우드스트라이크 팔콘의 제로데이 취약점 'FalconFlank'가 공개되어 윈도우 시스템에서 권한상승이 가능하다는 것이 밝혀졌다. 보안 연구자 카오틱 이클립스가 공격 코드를 공개했으며, 이는 팔콘 센서의 악성 매크로 치료 기능을 악용하는 방식이다. 그러나 현재까지 실제 악용 사례는 확인되지 않았으며, 크라우드스트라이크의 공식 대응은 아직 발표되지 않았다.
오픈AI가 차세대 AI 모델 '아스트라'에 새로운 '순환 추론' 기술을 적용해 성능을 높였으나, 이로 인한 보안 우려가 제기되고 있다. 순환 추론은 기존 방식과 달리 동일한 신경망 레이어를 반복적으로 활용해 추론 능력을 향상시키지만, 모델의 내부 계산이 인간에게 읽히기 어려운 상태가 되어 감시가 어려워질 수 있다는 문제가 있다.
Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.
텐센트와 싱가포르 국립대학교, 홍콩공과대학교 공동 연구진은 키보드 입력을 실제 캐릭터와 카메라 움직임이 반영된 영상으로 변환하는 액션 제어형 월드 모델 'H3-월드'를 온라인 아카이브를 통해 공개했다. 이 모델은 기존 영상 생성 모델의 학습된 능력을 활용해 별도의 액션 모듈 없이 인터랙티브한 영상 생성이 가능하다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.