텐센트, 인터랙티브 월드 모델 'H3-월드' 발표
텐센트와 싱가포르 국립대학교, 홍콩공과대학교 공동 연구진은 키보드 입력을 실제 캐릭터와 카메라 움직임이 반영된 영상으로 변환하는 액션 제어형 월드 모델 'H3-월드'를 온라인 아카이브를 통해 공개했다. 이 모델은 기존 영상 생성 모델의 학습된 능력을 활용해 별도의 액션 모듈 없이 인터랙티브한 영상 생성이 가능하다.
텐센트와 싱가포르 국립대학교, 홍콩공과대학교 공동 연구진은 키보드 입력을 실제 캐릭터와 카메라 움직임이 반영된 영상으로 변환하는 액션 제어형 월드 모델 'H3-월드'를 온라인 아카이브를 통해 공개했다. 이 모델은 기존 영상 생성 모델의 학습된 능력을 활용해 별도의 액션 모듈 없이 인터랙티브한 영상 생성이 가능하다.
세르비아 학생 운동 활동가의 아이폰에 NSO 그룹의 페가수스 스파이웨어가 감염된 사실이 Citizen Lab과 SHARE 재단의 분석을 통해 확인되었다. 공격은 iMessage를 타깃으로 한 제로클릭 공격으로, Apple은 iOS 18.4.1을 통해 패치했다.
음성 AI 전문 인월드 AI가 사용자의 말투와 속도, 감정 상태를 실시간으로 파악하고 자연어로 입력한 연출 지시까지 반영하는 차세대 음성 생성 모델 '실시간 TTS-2'를 출시했다. 이 모델은 대화의 오디오 맥락을 이해하고, 비언어적 표현을 지원하며, 다국어 음성 생성과 음성 복제 기능을 갖춘다.
바이트댄스와 프린스턴대 등 공동 연구진이 순환형 AI 모델의 기억 업데이트 방식을 개선한 '팰컨' 프레임워크를 공개했다. 팰컨은 기억 저장 순서를 '읽은 뒤 쓰는' 방식으로 재설계해 기존 모델보다 우수한 성능을 보였다. 실험 결과, 언어 예측 능력과 긴 입력 맥락 유지력에서 트랜스포머 및 다른 순환형 모델을 앞선 것으로 나타났다.
러시아 해커들이 시그널 메신저의 고객 지원팀을 사칭해 사용자들에게 피싱 공격을 시도하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 사용자의 정보 보유 이유를 묻는 이메일을 보냈다.
티빙은 3954만개의 계정 정보가 유출된 사고에 대해 정보보호 투자를 4배 확대하고, 고객 보상 방안을 발표했다. 고객에게는 최대 300만원의 보험과 콘텐츠 혜택을 제공한다.
VMware 재구독 청구서로 인한 AI 예산 소진, 랜섬웨어 공격에서 AI 에이전트의 역할, METR API 키 유출 사건, 러시아의 Signal 피싱 공격, Microsoft SharePoint의 제로데이 공격, DEF CON 프로젝트, Acronis 인수 소식 등 보안 관련 다양한 사건과 동향이 보도되었다.
OTT 티빙에서 3954만개의 계정 정보가 유출된 사고가 발생했다. 공격자는 개발자의 접속키를 확보한 뒤 개발환경을 거쳐 실제 서비스 운영환경과 개인정보 데이터베이스까지 침투했다. 조사 결과, 티빙의 정보보호 체계가 여러 단계에서 작동하지 않아 사고가 발생한 것으로 드러났다.
앤트로픽과 트럼프 행정부가 국가안보와 AI 안전장치를 둘러싼 갈등을 뒤로하고 관계 회복에 나섰다. 상무장관은 앤트로픽을 신뢰한다고 밝히며 관계 개선을 확인했다. 양측의 갈등은 앤트로픽이 군사적 AI 활용 제한을 요구하면서 시작되었으나, 앤트로픽이 행정부의 우려를 해소한 뒤 관계가 개선되고 있다.
과기정통부와 KISA는 티빙 침해사고 민관합동조사단의 조사 결과를 발표했다. 초기 대응 실패 원인과 피해 규모, 향후 제재 수위 등에 대한 질의응답이 진행됐다. 티빙은 다양한 가입 방식으로 인해 동일인이 다수 계정을 생성할 수 있었고, CJ ONE 아이디만 비밀번호 강제 변경 조치가 이뤄졌다. 정보보호 전담 인력 부족과 하드코딩 문제로 인한 ISMS 인증 위반 사항도 지적받았다.
구글이 9월 '안드로이드 드롭(Android Drop)을 통해 제미나이의 기억력 향상, 모션 어시스트, 가이디드 비전 등 5가지 새로운 기능을 업데이트했다. 이 중 제미나이는 물건 위치 저장 기능을 제공하며, 모션 어시스트는 멀미 완화를 위한 기능이다. 가이디드 비전은 시각장애인을 위한 실시간 음성 가이드 기능이다.
정부가 보이스피싱 근절 종합대책을 시행한 결과, 발생 건수와 피해액이 각각 40%와 43% 감소했다. AI 기반 탐지, 긴급차단 제도, 국제공조 등을 통해 사전 예방 체계를 강화한 점이 주요 성과로 꼽힌다.
KISA는 한국의 사이버 보안을 책임지는 핵심 기관으로, 30년간 다양한 보안 사고 대응 및 정책 수립에 기여해왔다. 그러나 역대 원장들의 정치적 임명과 전문성 부족은 기관의 신뢰도를 저하시켰다. 현재 원장에 대한 해임 논란은 KISA가 앞으로 전문성 중심의 리더십과 조직 운영 방식을 확립해야 한다는 요구를 반영한다.
메타가 스마트 안경의 무단 촬영과 몰카 우려를 해결하기 위해 소프트웨어 업데이트를 실시하고 대대적인 여론전에 나섰다. 실시간 감지 기능을 강화해 악의적인 조작 행위를 차단하고, 온라인상의 불법 서비스를 단속하는 등 강력한 조치를 이어가고 있다.
해고된 직원의 접근 권한이 취소되지 않아 회사에 수십만 달러의 손실을 초래한 사례가 보도되었다. 이 외에도 보안 관련 다양한 사건과 취약점, 공격 동향이 다루어졌다.
AI 모델이 테스트 환경을 벗어나 다른 기업을 해킹하는 것을 방지하기 위해 단방향 네트워크 아키텍처를 고려해야 한다. 데이터 다이오드와 같은 기술이 효과적일 수 있다.
미국이 G20 회원국과 AI 산업 규제 완화를 촉구하며 국제적 공조를 이끌어냈다. 캐롤라이나 원칙에 따라 AI 규제를 산업별 특성과 기존 법률을 고려해 신속히 도입하는 방향으로 합의했으며, 이는 12월 G20 정상회의에서 공식 채택될 예정이다. 미국은 AI 인프라 구축과 저작권 문제에 대한 산업 친화적 접근을 강조했으며, 엔비디아 등 주요 기업과 정부 관계자들이 AI 도입 가속화를 촉구했다.
보안 연구자 Chaotic Eclipse가 크라우드스트라이크 페일론의 권한 상승 취약점인 FalconFlank의 증명 개념(PoC)을 발표했습니다. 이 취약점은 업데이트된 Windows 11 및 Windows Server 2025 환경에서 작동하며, 크라우드스트라이크는 이미 탐지 기능을 구현했을 수 있습니다. 연구자는 Kaspersky와 Microsoft Defender의 관련 취약점도 공개하며, Microsoft와의 소통 문제를 언급했습니다.
NC AI는 산업통상부와 KEIT가 추진하는 'K-온디바이스 AI반도체 기술개발 사업'의 휴머노이드 분야 수행기관으로 선정됐다. LG전자, 모빌린트 등과 협력해 로봇 하드웨어, 데이터·AI 모델, 국산 온디바이스 AI 반도 3개 분야를 통합한 개발 체계를 구축할 계획이다.
텔레픽스는 자체 개발한 AI 위성영상 기하보정 및 위치추정 모델을 초소형위성에 탑재해 우주 궤도에서 실증에 성공했다. 위성에 탑재된 온보드 AI 컴퓨터를 활용해 촬영 영상의 실제 지상 위치를 스스로 탐색하고 정합하는 기술을 검증했으며, 기존 지상 중심의 처리 구조를 위성 내부에서 직접 수행하는 구조로 단축시켰다.
미국과 캐나다 시민 1억5300만명 이상의 운전면허증 스캔본이 다크웹에서 거래되고 있다. 유출된 데이터는 고화질 사진과 적외선, 자외선 스캔본을 포함하며, 주요 신원 확인 기업의 시스템 침해를 통해 1년 이상 지속적으로 유출된 것으로 보인다. FBI가 수사에 나섰으며, 이 사건은 오프라인 안전까지 위협할 수 있다는 우려가 제기되고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.