NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2179 articlesUpdated 2026년 9월 13일
글로벌 · AI · 2026년 9월 1일TechCrunch AI

AIR, 5000만 달러 조달해 AI 에이전트 보안 제품 개발

AI 보안 스타트업 AIR는 기업이 AI 에이전트가 사용하는 스킬과 애드온을 검증할 수 있는 플랫폼을 개발하고 있으며, 5000만 달러를 조달해 이 제품을 구축하고 있다. AIR는 에이전트가 사용하는 도구와 소프트웨어를 지속적으로 검증하고, 악성 행위를 차단하는 기능을 제공한다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일BleepingComputer

해커, BGP 해킹을 통해 Virtualizor에 악성 업데이트 배포

해커가 BGP 라우팅을 해킹하여 Virtualizor VPS 관리 소프트웨어의 업데이트 인프라를 조작하고 악성 서버로 업데이트 요청을 리디렉션시켰습니다. 일부 설치 환경에 악성 업데이트 패키지가 배포되었으며, 운영자는 API 자격 증명을 재설정하고 시스템을 감사해야 합니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일BleepingComputer

노보커 데이터 유출 사고, 1,400명 이상의 암 환자 영향

건강 기술 회사 노보커는 8월 중순 사이버 공격으로 1,400명 이상의 미국 암 환자 데이터가 노출되었으며, 일부 환자의 식별 정보와 연락처가 유출되었다고 밝혔습니다. 회사 직원들의 연락처와 직책 정보도 유출된 것으로 나타났습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

Microsoft와 AWS, 다중 클라우드 브리지 구축

Microsoft와 AWS가 다중 클라우드 브리지를 구축한다고 발표했다. 이는 고객이 여러 클라우드 환경에서 작업할 수 있도록 지원하는 기술 혁신이다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 1일The Hacker News

13개 악성 패키지 통해 iOS 기기 표적으로 한 암호화폐 지갑 정보 유출 시도

사이버보안 연구원들이 Packagist에 등록된 13개 악성 Composer 테마 패키지를 발견했습니다. 이 패키지들은 베트남 영화 및 만화 스트리밍 사이트에 자바스크립트를 주입해 iOS 기기의 약점을 공격하고 암호화폐 지갑 정보를 유출하는 스파이웨어를 배포합니다. 공격은 WebKit 취약점을 활용해 iOS 18.4~18.6.x 버전을 타겟으로 하며, 피해자는 키체인, Wi-Fi 비밀번호, 연락처, 암호화폐 지갑 시드 등을 암호화해 서버로 전송됩니다.

CVE-2025-31277 · CVE-2025-43529
유럽 · 정책·규제 · 2026년 9월 1일silicon

유럽연합, ChatGPT 등 대형 플랫폼에 디지털 서비스법(DSA) 적용

유럽연합은 디지털 서비스법(DSA)을 통해 ChatGPT, Reddit, Roblox 등 28개 대형 플랫폼을 규제하고 있으며, AliExpress, Temu, X에 벌금을 부과했다. 이는 불법 상품 판매와 정보 조작 등 위험 요소를 줄이기 위한 조치이다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

ESA의 Cluster 팀, 최종 Tango 준비

ESA의 Cluster 팀이 최종 Tango를 준비하고 있으며, 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했다. 또한, Microsoft의 패치가 온프레미스 SharePoint를 해결하지 못해 제로데이 공격을 받고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일The Hacker News

이란 해커들이 채용 서류를 통해 크로스 플랫폼 RAT 배포

이란 Nimbus Manticore 해커 그룹이 Node.js와 JavaScript로 개발된 크로스 플랫폼 RAT(NodeRabbit, PollCat)를 사용하여 Linux와 macOS 시스템을 감염시키는 새로운 악성코드 가족을 개발했다. 이 악성코드는 채용 플랫폼을 통해 배포되며, LinkedIn 등에서 가짜 채용 메시지를 보내 피해자에게 악성 코드가 포함된 코딩 테스트 아카이브를 다운로드하도록 유도한다.

북미 · AI · 2026년 9월 1일The Verge AI

Nvidia의 논란이 되는 DLSS 5, 9월 3일 출시 및 고사양 GPU 필요

Nvidia는 9월 3일 DLSS 5를 공식 출시하며, 이 기술은 AI를 활용해 게임 그래픽을 향상시키지만 성능 저하와 함께 논란이 되고 있습니다. DLSS 5는 RTX 50 시리즈 GPU와 GeForce Now를 통해 제공되며, 현재 NBA 2K27에서만 사용할 수 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 수행

러시아 해커들이 신호(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시키고 있다. 또한 마이크로소프트의 온프레미스 SharePoint 패치가 제대로 작동하지 않아 제로데이 공격을 받고 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 1일BleepingComputer

약 22,000대의 Microsoft Exchange 서버가 해킹 공격에 취약

Microsoft Exchange 서버의 고심각도 인증 우회 취약점(CVE-2026-62911)이 발견되어 22,000대 이상의 서버가 패치되지 않은 상태로 노출되어 있다. 공격자는 사용자 인증을 우회해 모든 사용자 메일박스를 해킹할 수 있으며, 악용 코드가 이미 온라인에 공개된 상태이다.

CVE-2026-42897 · CVE-2026-62911
HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

Softaculous 트래픽 33시간 BGP 해킹, 보안 대응 촉구

호스팅 소프트웨어 벤더 Softaculous는 33시간 동안 지속된 BGP 해킹 사고로 인해 사용자들에게 자격 증명 재설정과 서버 점검을 요청하고 있습니다. 공격자는 Hetzner의 IP 주소 블록을 해킹하여 일부 트래픽을 공격자 서버로 리디렉션했으며, TLS 인증서를 통해 의심을 유발하지 않았습니다. 일부 Virtualizor 설치에 악성 업데이트 패키지가 배포된 것으로 확인되었습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일digi

Sikkerhetsforskere: Vær forsiktig med å skanne disse kodene

QR 코드가 피싱 공격의 새로운 수단으로 악용되고 있어 보안 전문가들이 주의를 당부하고 있다. QR 코드는 이제 거의 모든 곳에서 사용되며, 사용자들이 경계를 늦추지 않도록 경고하고 있다.

HIGH북미 · 정보보호 · 2026년 9월 1일lemonde

미국 법원, Anthropic 보안 위협 분류 결정 무효화

미국 법원은 미국 국방부가 AI 기업 Anthropic을 보안 위협으로 분류한 결정을 무효화했다. 이 결정으로 인해 미국 정부 계약업체들이 Anthropic과 협업하는 것을 제한했던 조치가 취소되었다. 미국 정부는 Anthropic이 군사 시스템에서 AI 모델을 원격으로 수정하거나 오류를 주입할 수 있다고 주장했으나, 법원은 이 주장이 근거가 없다고 판단했다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일The Hacker News

해커들이 더 나은 공격보다 반복 가능한 공격을 원하는 이유

지난해 기업에 침투하는 가장 흔한 방법은 사용자의 클릭 유도 공격이었다. 공격자들은 기존 시스템 도구를 악용해 침해를 수행하며, 이는 기술 혁신보다 반복 가능한 공격 전략을 추구하는 경향을 보인다. 보안 전문가들은 취약점 악용과 랜섬웨어 공격에서 공격자들이 표준화된 방법을 사용하고 있음을 지적한다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

Windows 11 포인터 문제 및 Defender 오작동 보고

Windows 11에서 포인터 문제와 Defender 오작동이 발생했으며, 다양한 보안 이슈와 취약점, 공격 동향이 보도되었습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 증가

러시아 해커들이 신호(Signal) 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라고 질문하며 개인정보 보호를 강조하고 있다.

글로벌 · AI · 2026년 9월 1일AI타임스

오픈클로 2.0 공개... 아키텍처 개편으로 보안·성능 대폭 강화

AI 에이전트 플랫폼 '오픈클로'가 2.0 버전을 출시하며 시스템 전반을 재설계했다. 이번 업데이트는 설치부터 보안까지 아우르는 대규모 개편으로, 933명의 개발자가 참여했으며, 성능과 보안이 대폭 강화된 것이 특징이다.

유럽 · 정책·규제 · 2026년 9월 1일digi

노르웨이 기업들이 KI-loven에 대비하지 않는 실정과 대응 방안

노르웨이 기업들은 KI-loven이 2027년에 시행된다고 오해하며 대비하지 않고 있다. 그러나 EU의 AI Act 일부 조항이 이미 적용되고 있어, 기업들이 즉시 KI 관리 체계를 구축해야 한다. 기업은 KI 시스템을 파악하고, 비공식 사용을 방지하며, 명확한 책임을 설정하고, 지속적인 평가를 통해 위험을 관리해야 한다.

HIGH북미 · 정보보호 · 2026년 9월 1일BleepingComputer

5명의 베네수엘라인, 미국 ATM 잼팟팅 공격으로 유죄 인정

5명의 베네수엘라 국적자는 ATM 잼팟팅 공격을 시도한 혐의로 유죄를 인정했습니다. 이들은 ATM에 악성코드를 설치하여 현금을 빼내려 했으나 실패했고, 감시 카메라에 찍혀 체포되었습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

러시아인들이 시그널 지원으로 위장한 피싱 공격

러시아 해커들이 시그널 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.