NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2179 articlesUpdated 2026년 9월 13일
HIGH글로벌 · 정보보호 · 2026년 9월 1일The Hacker News

연구소 METR, AI 크레딧 60만 달러 분 유출 사고 발생

연구소 METR은 2026년 3월과 5월에 각각 보안 사고를 겪어, API 키가 도난당하고 AI 크레딧 60만 달러 분이 소진되었다고 발표했다. 3월 사고에서는 연구원의 개인 EC2 인스턴스에 존재하던 API 키가 취약점으로 인해 노출되어 공격자에 의해 3주간 대량 소비되었다. 5월 사고에서는 공격자가 공개된 인프라를 체계적으로 탐색하며 취약점을 찾았고, 일부 민감한 데이터가 포함된 데이터베이스가 실수로 노출된 바 있다. METR은 보안 정책을 업데이트하고 모니터링을 강화하는 등의 조치를 취했다.

글로벌 · AI · 2026년 9월 1일AI타임스

오픈AI, 챗GPT 데스크톱 성능 강화... 대화 로딩 90% 빨라졌다

오픈AI가 챗GPT 데스크톱 앱의 긴 대화 스레드 로딩 성능을 대폭 개선했다. 로딩 시간과 메모리 사용량이 각각 90% 이상 줄어들었다. 이는 장시간 업무 활용 증가에 따른 성능 문제를 해결하기 위한 조치이다.

글로벌 · AI · 2026년 9월 1일AI타임스

클로드 맥스 플랜 '5x·20x' 표시 논란... 오픈AI '코덱스는 진짜 20배'

AI 코딩 도구 시장에서 앤트로픽 클로드의 '맥스 플랜' 사용량 배수 표기 방식이 오해를 일으키자, 경쟁사인 오픈AI가 자사 서비스는 표시된 수치 그대로의 사용량을 제공한다고 밝히며 논쟁이 확대되고 있다. 개발자들은 주간 사용량 한도가 아닌 5시간 단기 제한에만 적용된 20배 표기가 불투명하다고 지적하고 있다.

HIGH유럽 · 정보보호 · 2026년 9월 1일The Hacker News

러시아와 연계된 해커 그룹, AI 분석 방해하는 새로운 공격 기법 사용

러시아와 연계된 해커 그룹 UAC-0099가 AI 분석을 방해하기 위해 핵무기 제작 요청 문구를 악성 스크립트에 삽입하는 새로운 기법을 사용하고 있다는 보고가 나왔다. 이 기법은 AI의 안전 메커니즘을 트리거하여 정상적인 분석을 방해하는 것으로, 이 스크립트는 추가 악성코드를 다운로드하는 역할을 한다. 이는 과거에도 유사한 공격이 있었던 것으로, 공격자들이 AI 기반 보안 시스템을 우회하려는 시도로 보인다.

CRITICAL글로벌 · 취약점 · 2026년 9월 1일BleepingComputer

최근 패치된 PaperCut 제로데이 취약점이 데이터 유출 공격에 악용

PaperCut NG 및 MF 프린트 관리 소프트웨어의 두 보안 취약점이 최근 패치된 후에도 데이터 유출 공격에 악용되고 있다. CVE-2026-81578과 CVE-2026-82078 취약점은 인증 우회 및 원격 코드 실행을 가능하게 하며, 이미 실제 공격에 사용되고 있는 것으로 확인되었다.

CVE-2023-2533 · CVE-2026-81578 · CVE-2026-82078
글로벌 · AI · 2026년 9월 1일AI타임스

인스타그램, AI 인플루언서 단속 강화

인스타그램이 AI로 생성된 인플루언서 계정의 정체를 숨기는 행위를 단속하기 위해 정책을 강화했다. AI 생성 인물을 내세운 계정이 라벨을 표시하지 않으면 추천 알고리즘 노출이 제한된다. 이는 사용자 혼란을 줄이기 위한 조치이며, 중국의 AI 인플루언서 확산 사례와 고용시장에 미치는 영향도 보도되었다.

HIGH북미 · 정보보호 · 2026년 9월 1일보안뉴스

미 정부, 수도 공급망 인프라 방어 나선다... 텍사스서 ‘프로젝트 워터셰드 250’ 가동

미국 정부가 텍사스에서 민관 합동 방어 프로젝트 ‘프로젝트 워터셰드 250’을 출범시켜 수도 공급망을 사이버 공격으로부터 보호하고 있다. 이 프로그램은 AI 모델과 첨단 보안 솔루션을 활용해 인프라 복원력을 강화하는 것을 목표로, 정부 기관과 보안 기업들이 참여해 가상 모의 침투 테스트를 실시하고 중소 시설에 보안 지원을 제공한다.

HIGH글로벌 · 취약점 · 2026년 9월 1일The Hacker News

해커들이 Langflow와 Rails 취약점 악용해 자격 증명 탐색 및 C2 활동 수행

VulnCheck에 따르면 해커들이 Langflow와 Ruby on Rails의 심각한 취약점을 악용하여 자격 증명 탐색 및 C2 활동을 수행하고 있습니다. CVE-2026-0768과 CVE-2026-66066 취약점은 각각 임의 Python 코드 실행과 파일 읽기 및 비밀키 유출을 가능하게 합니다. 공격자는 이미 50건 이상의 탐지가 기록되었으며, 이는 360건으로 증가했습니다.

CVE-2025-3248 · CVE-2026-0768 · CVE-2026-0769 · CVE-2026-5027 +1
유럽 · AI · 2026년 9월 1일AI타임스

EU, 챗GPT '초대형 검색엔진' 지정…규제 수위 대폭 강화

유럽연합(EU)이 오픈AI의 챗GPT를 '초대형 검색엔진'으로 지정하며 규제를 대폭 강화했다. 월평균 사용자가 4500만명을 넘은 챗GPT는 디지털서비스법(DSA)에 따라 불법 콘텐츠 확산, 미성년자 보호, 알고리즘의 사회적 영향 등에 대한 정기적 평가 의무를 지게 된다. EU는 초대형 플랫폼에 대한 감독 권한을 행사할 수 있으며, 위반 시 최대 연간 매출의 6%에 해당하는 과징금이 부과될 수 있다.

아시아·태평양 · AI · 2026년 9월 1일AI타임스

화웨이, 메모리 폭등·R&D로 순이익 36% 급감...매출은 9.5% 증가

화웨이가 메모리 반도체 가격 상승과 R&D 투자 확대로 올해 상반기 순이익이 36% 감소했으나, AI 프로세서 수요 증가로 매출은 9.5% 증가했다. R&D 비용은 전년 대비 25% 증가한 1214억위안으로, 자체 AI 칩 개발을 가속화하고 있다.

북미 · AI · 2026년 9월 1일AI타임스

소프트뱅크 계열사, 오픈AI 유치 위해 7.5조 지분 인센티브 제공

소프트뱅크 계열사 SB에너지가 AI 데이터센터 확보 경쟁 속에서 오픈AI를 유치하기 위해 55억달러(약 7조5000억원) 규모의 주식매수권을 제공한 것으로 나타났다. 이는 SB에너지의 성장에 따른 가치 상승분을 공유할 수 있도록 설계된 구조로, AI 인프라 시장의 투자·고객 관계를 다시 부각시키고 있다.

아시아·태평양 · AI · 2026년 9월 1일AI타임스

지푸, 상반기 매출 5배 상승에도 '어닝 쇼크'…격화되는 가격 전쟁에 발목

중국 지푸 AI(Z.ai)가 상반기 매출을 전년 대비 400% 증가했지만 시장 기대를 하회하는 실적을 기록했다. AI 모델 제공 플랫폼과 저비용 모델 출시로 매출 성장을 이끌었으나, 경쟁사들의 가격 전쟁과 R&D 비용 증가, 미국 반도체 수출 규제로 인해 수익성 확보가 어려운 상황이다.

유럽 · AI · 2026년 9월 1일AI타임스

영국 중앙은행 총재, G20에 프론티어 AI 위협 경고

앤드루 베일리 영국 중앙은행 총재 겸 금융안정위원회 의장이 고도화된 AI 모델이 글로벌 금융 시스템의 안정성을 위협할 수 있다고 경고했다. 특히 프론티어 AI의 자율성과 문제 해결 능력이 사이버 공격의 규모와 속도를 키울 수 있어 금융당국이 국제적 대응 체계 마련을 서둘러야 한다고 지적했다.

북미 · AI · 2026년 9월 1일AI타임스

AI 업계, 데이터센터 건설 반대 여론에 정치적 반격 나서

AI 업계는 미국 내 데이터센터 건설에 대한 반발을 억제하기 위해 '빌드 아메리칸 AI' 비영리 단체를 통해 대대적인 캠페인을 시작했다. 이 단체는 5000만달러를 확보해 유권자 설득과 정책 연구를 진행할 계획이며, 친 AI 성향의 정치자금위원회(PAC)들의 지원을 받고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 증가

러시아인들이 신호 앱(Signal)의 고객 지원으로 위장하여 피싱 공격을 수행하고 있다. 미국은 이란의 선전 사이트를 철수시켰으며, 마케팅 회사가 '왜 당신의 정보를 보유하고 있습니까?'라는 질문을 제기하는 등 보안 관련 다양한 사건이 보도되었다.

글로벌 · AI · 2026년 9월 1일AI타임스

엔비디아, 미디어텍에 4.7조 투자...AI 인프라 생태계 확대

엔비디아가 미디어텍에 4조7000억원을 투자하며 AI 칩 생태계 확대에 나섰다. 미디어텍은 엔비디아의 NV링크 퓨전과 NVHBM 기술을 도입해 데이터센터용 맞춤형 AI 칩 사업을 확장할 계획이다. 이는 빅테크 기업들의 자체 AI 칩 개발 확대에 대응하는 전략이다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일데일리시큐

가트너, AI 보안 시장 급성장...2027년 6조 원 규모 전망

가트너는 인공지능 보안 시장이 급성장해 2027년에는 47억 8,300만 달러(약 6조 6천억 원) 규모에 이를 것이라고 전망했다. AI 시스템 보호와 새로운 취약점 대응, 고도화된 사이버 위협 방어가 기업의 시급한 과제로 떠오르면서 시장이 커지고 있다고 설명했다.

아시아·태평양 · AI · 2026년 9월 1일AI타임스

중국 CXMT, 'HBM3E' 소량 생산 성공...양산·수율 확보는 과제

중국 최대 메모리 반도체 업체인 창신메모리(CXMT)가 AI 칩에 핵심인 고대역폭메모리(HBM) 최신 제품 HBM3E의 소량 생산에 성공했다. 미국의 반도체 수출 규제로 첨단 HBM 확보에 어려움을 겪던 중국이 자체 AI 반도체 생태계 구축에 한 걸음 다가섰다는 평가를 받는다. 다만 CXMT는 선두 업체보다 기술 수준이 3~5년 뒤처져 있고, 낮은 수율 문제를 겪고 있어 양산과 가격 경쟁력 확보가 과제로 남아 있다.

HIGH북미 · 정보보호 · 2026년 9월 1일보안뉴스

미국 CMMC 제도 평가 방식 문제와 AI 에이전트 기반 보안 검증 필요성

미국 국방부는 방산 협력업체 보안 인증 제도인 CMMC의 2단계 이행을 중단했으며, 이는 기존 인증 방식의 한계 때문으로 분석된다. AI 에이전트를 활용한 실시간 보안 검증 방식이 필요하다는 주장이 제기되고 있다.

글로벌 · AI · 2026년 9월 1일AI타임스

오픈AI, 챗GPT 광고 200일 만에 연 매출 1.4조 돌파

오픈AI의 챗GPT 광고 사업이 출시 200여일 만에 연간 반복 매출 10억달러(약 1조4000억원)를 돌파했다. 광고주 수가 수만 곳으로 확대되며, 무료 및 저가 요금제 사용자를 대상으로 광고가 빠르게 성장하고 있다. 오픈AI는 광고 관리 플랫폼 '애드 매니저'를 출시하고, 인도와 유럽 등으로 서비스를 확대하며 수익 기반을 다각화하고 있다.

아시아·태평양 · 정보보호 · 2026년 9월 1일digi

스웨덴 BankID가 우리 BankID보다 더 안전하다고 생각하는 이유

노르웨이의 Enso 기술이사 스노레 가르만은 스웨덴의 BankID 시스템이 노르웨이의 것보다 더 안전하다고 평가했다. 그는 두 나라의 BankID 솔루션을 비교 분석한 결과를 발표했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.