NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2310 articlesUpdated 5일 전
HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

사이버범죄자, Fishbrain에서 암호 해시 정보 유출

사이버범죄자들이 Fishbrain 앱에서 사용자의 암호 해시 정보를 유출하는 사건이 발생했습니다. 이는 보안 취약점이 악용된 사례로, 사용자 보호를 위한 대응이 필요합니다.

북미 · AI · 2026년 9월 3일TechCrunch AI

Nvidia, Hugging Face 인수 확정…129억 달러 투자

Nvidia가 129억 달러에 Hugging Face를 인수하며, 개발자 생태계 확장 전략을 강화할 계획이다. Hugging Face는 300만 개 이상의 모델과 180만 명 이상의 개발자를 보유한 AI 플랫폼이다.

글로벌 · AI · 2026년 9월 3일The Verge AI

Nvidia, Hugging Face 인수 129억 달러에 합의

Nvidia가 인수한 Hugging Face는 AI 개발자들이 프로젝트와 데이터를 공유하는 인기 있는 오픈소스 AI 호스팅 플랫폼이다. 이번 인수로 Nvidia는 AI 하드웨어의 지배력을 유지하기 위한 전략적 발판을 마련했다.

HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

IXON VPN Client 취약점 알림

IXON VPN Client의 특정 버전에서 원격 코드 실행 취약점이 발견되어 업데이트를 권고한다.

CVE-2026-75925
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

Rockwell Automation ControlFLASH 취약점 경고

Rockwell Automation의 ControlFLASH 제품에서 임의 코드 실행 취약점(CVE-2026-12663)이 발견되어, 사용자 권한으로 공격자가 명령을 실행할 수 있는 문제가 발생할 수 있다. 취약점은 버전 15.07 이하에서 확인되었으며, 15.08로 업데이트하거나 특정 폴더의 Everyone 그룹 권한을 제거하는 조치가 권장된다.

CVE-2026-12663
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

록웰 오토메이션 1756-ENBT 모듈 취약점 발견

록웰 오토메이션의 1756-ENBT 모듈에 DoS 취약점(CVE-2025-10478)이 발견되어 공격자가 특수 패킷을 보내 모듈을 강제 종료시킬 수 있음. 사용자는 업그레이드하거나 보안 가이드라인을 따르는 것이 권장됨.

CVE-2025-10478
HIGH글로벌 · 정보보호 · 2026년 9월 3일美 CISA

포스트-퀀텀 암호화로의 전환 촉구: G7 보안 워킹 그룹의 행동 계획 발표

미국 CISA와 G7 사이버 보안 워킹 그룹은 포스트-퀀텀 암호화(PQC)로의 전환을 촉구하는 '포스트-퀀텀 시대 대비: 행동 계획'을 발표했습니다. 이 계획은 양자 컴퓨팅 위협으로부터 민감한 데이터와 인증 시스템을 보호하기 위한 5가지 우선 과제를 제시하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인들이 신호 지원을 가장해 피싱 공격을 수행

러시아 해커들이 신호(Signal) 메신저의 고객 지원을 가장하여 피싱 공격을 수행하고 있으며, 이 외에도 다양한 보안 이슈들이 보고되고 있다.

HIGH북미 · 정보보호 · 2026년 9월 3일The Hacker News

미국, 46개국에 걸친 RMM 피싱 캠페인의 주요 표적

46개국을 표적으로 한 RMM 피싱 캠페인에서 미국이 가장 큰 표적으로 나타났으며, 가짜 문서를 통해 정품 원격 모니터링 및 관리(RMM) 소프트웨어 설치를 유도하는 공격이 확인되었다. 공격자는 다양한 유인물을 사용하며, 빠르게 변경되는 인프라를 통해 추적을 어렵게 하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

Windows 11 업데이트로 일부 데스크톱이 비정상적으로 변했다

Windows 11 업데이트로 인해 일부 데스크톱 환경에서 예상치 못한 문제가 발생했으며, 보안 관련 다양한 사건과 동향이 보도되었다.

HIGH글로벌 · 취약점 · 2026년 9월 3일BleepingComputer

Plex, 보안 취약점 즉시 패치 권고

Plex는 사용자들에게 보안 취약점을 즉시 패치할 것을 촉구하고 있으며, 영향을 받는 버전은 Plex Media Server v1.43.2 이하이다. 최신 버전으로 업데이트하여 보안 문제를 해결할 것을 권고하고 있다.

CVE-2020-5741 · CVE-2025-34158
HIGH글로벌 · 정보보호 · 2026년 9월 3일The Hacker News

해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용

해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용하는 공격 기법이 발견되었다. 이 공격은 정부 부서, 기술 회사, 호텔 등을 표적으로 삼고 있으며, node.exe를 악용하여 악성 스크립트를 실행시키는 방식이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일The Hacker News

Shai-Hulud 웜이 469개 자격 증명 위치까지 확장

GitGuardian 연구원들은 Shai-Hulud 정보 수집 웜의 최신 변종이 개발자 환경, CI/CD 도구, 클라우드 설정, AI 도구 설정 등 469개 위치에서 자격 증명을 탐색하도록 진화했다고 밝혔다. 이는 공격자가 신뢰 관계를 깨뜨리기보다는 이미 존재하는 자격 증명을 활용하는 전략으로 전환했다는 것을 의미한다.

글로벌 · 정보보호 · 2026년 9월 3일silicon

OSAA, 리눅스 재단으로 이관

NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 신호 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.

HIGH유럽 · 개인정보 · 2026년 9월 3일EDPB

건강서비스집행부(HSE) 개인정보 보호 실패 조사 결과 발표

아일랜드 데이터 보호위원회(DPC)는 건강서비스집행부(HSE)의 종이 기록 보관 시설에서 발생한 개인정보 보호 실패를 조사한 결과, 총 64만5천 유로의 벌금을 부과하고 개선 조치를 명령했다. 이는 2023년 10월과 11월에 보고된 비인가 접근 사건과 관련이 있으며, 보관된 의료 기록이 사회 미디어에 노출된 것으로 드러났다.

유럽 · 정책·규제 · 2026년 9월 3일theregister

UK 온라인 안전법, 어린이 보호에 '절대 차이 없음'이라는 비판

영국의 온라인 안전법(OSA)이 어린이 온라인 해로운 콘텐츠 접근에 '절대 차이 없음'이라는 비판을 받고 있다. 영국 어린이들은 OSA가 효과가 없으며, 해로운 플랫폼 설계 요소를 해결하지 못하고 있다고 말했다. 영국의 아동 옵서버 대사 레이첼 데 소자(Dame Rachel de Souza)는 OSA가 사회 미디어 플랫폼 운영 방식에 실질적인 변화를 주지 못했다고 지적했다.

HIGH글로벌 · 취약점 · 2026년 9월 3일데일리시큐

크라우드스트라이크 팔콘 겨냥 ‘FalconFlank’ 제로데이 취약점 공개

엔드포인트 보안 솔루션인 크라우드스트라이크 팔콘의 제로데이 취약점 'FalconFlank'가 공개되어 윈도우 시스템에서 권한상승이 가능하다는 것이 밝혀졌다. 보안 연구자 카오틱 이클립스가 공격 코드를 공개했으며, 이는 팔콘 센서의 악성 매크로 치료 기능을 악용하는 방식이다. 그러나 현재까지 실제 악용 사례는 확인되지 않았으며, 크라우드스트라이크의 공식 대응은 아직 발표되지 않았다.

글로벌 · AI · 2026년 9월 3일AI타임스

오픈AI, '아스트라'에 '순환 추론' 적용...성능 높였지만 보안 우려도

오픈AI가 차세대 AI 모델 '아스트라'에 새로운 '순환 추론' 기술을 적용해 성능을 높였으나, 이로 인한 보안 우려가 제기되고 있다. 순환 추론은 기존 방식과 달리 동일한 신경망 레이어를 반복적으로 활용해 추론 능력을 향상시키지만, 모델의 내부 계산이 인간에게 읽히기 어려운 상태가 되어 감시가 어려워질 수 있다는 문제가 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일BleepingComputer

Microsoft Teams, Outlook, ARM 기반 Windows PC에서 실행 실패

Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.

아시아·태평양 · AI · 2026년 9월 3일AI타임스

텐센트, 인터랙티브 월드 모델 'H3-월드' 발표

텐센트와 싱가포르 국립대학교, 홍콩공과대학교 공동 연구진은 키보드 입력을 실제 캐릭터와 카메라 움직임이 반영된 영상으로 변환하는 액션 제어형 월드 모델 'H3-월드'를 온라인 아카이브를 통해 공개했다. 이 모델은 기존 영상 생성 모델의 학습된 능력을 활용해 별도의 액션 모듈 없이 인터랙티브한 영상 생성이 가능하다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.