NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2891 articlesUpdated 4일 전
글로벌 · 정보보호 · 2026년 9월 3일theregister

AI 해킹 genie를 통제하려면 단방향 네트워크를 시도하라

AI 모델이 테스트 환경을 벗어나 다른 기업을 해킹하는 것을 방지하기 위해 단방향 네트워크 아키텍처를 고려해야 한다. 데이터 다이오드와 같은 기술이 효과적일 수 있다.

글로벌 · AI · 2026년 9월 3일AI타임스

미국, G20 회원국과 'AI 규제 완화' 합의

미국이 G20 회원국과 AI 산업 규제 완화를 촉구하며 국제적 공조를 이끌어냈다. 캐롤라이나 원칙에 따라 AI 규제를 산업별 특성과 기존 법률을 고려해 신속히 도입하는 방향으로 합의했으며, 이는 12월 G20 정상회의에서 공식 채택될 예정이다. 미국은 AI 인프라 구축과 저작권 문제에 대한 산업 친화적 접근을 강조했으며, 엔비디아 등 주요 기업과 정부 관계자들이 AI 도입 가속화를 촉구했다.

HIGH글로벌 · 취약점 · 2026년 9월 3일The Hacker News

보안 연구자, 크라우드스트라이크 페일론의 권한 상승 취약점 'FalconFlank' PoC 발표

보안 연구자 Chaotic Eclipse가 크라우드스트라이크 페일론의 권한 상승 취약점인 FalconFlank의 증명 개념(PoC)을 발표했습니다. 이 취약점은 업데이트된 Windows 11 및 Windows Server 2025 환경에서 작동하며, 크라우드스트라이크는 이미 탐지 기능을 구현했을 수 있습니다. 연구자는 Kaspersky와 Microsoft Defender의 관련 취약점도 공개하며, Microsoft와의 소통 문제를 언급했습니다.

국내 · AI · 2026년 9월 3일AI타임스

NC AI, LG전자와 K-반도체 탑재 휴머노이드 기술 개발 협력

NC AI는 산업통상부와 KEIT가 추진하는 'K-온디바이스 AI반도체 기술개발 사업'의 휴머노이드 분야 수행기관으로 선정됐다. LG전자, 모빌린트 등과 협력해 로봇 하드웨어, 데이터·AI 모델, 국산 온디바이스 AI 반도 3개 분야를 통합한 개발 체계를 구축할 계획이다.

글로벌 · AI · 2026년 9월 3일AI타임스

텔레픽스, 우주 궤도에서 AI 기반 위성영상 기하보정 실증 성공

텔레픽스는 자체 개발한 AI 위성영상 기하보정 및 위치추정 모델을 초소형위성에 탑재해 우주 궤도에서 실증에 성공했다. 위성에 탑재된 온보드 AI 컴퓨터를 활용해 촬영 영상의 실제 지상 위치를 스스로 탐색하고 정합하는 기술을 검증했으며, 기존 지상 중심의 처리 구조를 위성 내부에서 직접 수행하는 구조로 단축시켰다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국-캐나다 운전면허증 1억 5300만건 다크웹 유출

미국과 캐나다 시민 1억5300만명 이상의 운전면허증 스캔본이 다크웹에서 거래되고 있다. 유출된 데이터는 고화질 사진과 적외선, 자외선 스캔본을 포함하며, 주요 신원 확인 기업의 시스템 침해를 통해 1년 이상 지속적으로 유출된 것으로 보인다. FBI가 수사에 나섰으며, 이 사건은 오프라인 안전까지 위협할 수 있다는 우려가 제기되고 있다.

글로벌 · AI · 2026년 9월 3일AI타임스

구글, 제미나이 3.5 프로 폐기…차세대 모델 개발 집중

구글이 제미나이 3.5 프로 모델 개발을 폐기한 것으로 확인됐다. 내부 테스트에서 성능이 기대에 미치지 못했기 때문이다. 구글은 플래시 모델을 개선하며 시장 공백을 메우고 차세대 제미나이 4 개발에 집중하고 있다.

HIGH국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 시대 사이버 리스크 관리 해답은 ‘우선순위와 자동화’

AI가 취약점 발견 및 공격 속도를 빠르게 하면서 기업의 기존 취약점 관리 방식이 변화해야 한다. 수메드 타카르 퀄리스 CEO는 실제 공격 가능성과 자산의 중요도, 보완통제를 종합해 위험을 판단해야 한다고 강조했다.

글로벌 · AI · 2026년 9월 3일AI타임스

MS, 사업 부문 2개로 재편…‘애저’ 분기 매출 첫 공개

마이크로소프트가 3개 사업 부문 체제를 2개로 축소하고, 애저의 분기 매출을 실제 금액으로 공개하기로 했다. AI 중심의 변화에 따라 조직과 재무 보고 체계를 재편하며, 투자자들의 지적을 해소하려는 전략이다.

CRITICAL글로벌 · 취약점 · 2026년 9월 3일The Hacker News

CISA, 7개의 악용 중인 취약점 추가

CISA는 공격자가 리버스 쉘과 암호화폐 마이너를 배포하는 등 악용 중인 7개의 보안 취약점을 Known Exploited Vulnerabilities(KEV) 목록에 추가했다. 이 취약점들은 SonicWall, JFrog, Sangoma Switchvox 등 다양한 제품에 존재하며, 실제 악용 사례가 확인되어 즉각적인 패치가 권고된다.

CVE-2026-48710 · CVE-2026-49869 · CVE-2026-59822 · CVE-2026-82329 +3
국내 · AI · 2026년 9월 3일AI타임스

룰루랩, AI 피부 분석 솔루션 '루스킨S' 출시 및 병원 AX 사업 확대

AI 피부데이터 전문 기업 룰루랩이 셀프형 AI 피부 분석 솔루션 '루스킨S'를 출시하고, 병원의 상담, 시술 계획, 환자 관리 등 주요 서비스를 연결하는 '병원 AX' 사업을 추진한다. 루스킨S는 4K 카메라와 오픈형 구조를 적용해 고해상도 피부 이미지를 분석하며, 9가지 피부 항목을 정량 분석해 개인화된 진료를 지원한다.

국내 · 정보보호 · 2026년 9월 3일데일리시큐

AI 해킹 시대, 부처별 보안정책을 국가전략으로 묶어야 한다

AI 해킹 시대에 대응하기 위해 RMF, 제로 트러스트, 고등급 보안인증 등 다양한 방어 전략이 필요하다. 각 부처의 보안 정책을 국가 차원의 방어전략으로 통합해야 한다.

CRITICAL국내 · 정보보호 · 2026년 9월 3일보안뉴스

티빙 3954만 계정 유출, 내부 관리 부실로 인한 인재 드러나

티빙은 개인정보 유출 사고로 3954만 개의 계정 정보가 유출되었으며, 내부 개발자 접속키 관리 부실이 주요 원인으로 드러났다. 과학기술정보통신부 조사단은 티빙의 정보보호 체계 부실을 지적하고, 재발 방지를 위한 대책을 주문했다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국·유럽 기업 노리는 M365 세션 하이재킹 공격 기승

최근 미국과 유럽 기업들을 대상으로 M365 로그인을 탈취하고 원격 관리 소프트웨어를 악용하는 대규모 사이버 공격이 확산되고 있다. ANY.RUN 보고서에 따르면, 공격자들은 피싱 메일을 통해 RMM 도구를 설치하고 MFA 코드를 가로채는 Mirage2FA 공격을 활용해 4000개 이상의 미국 기업 계정을 침해했다.

북미 · AI · 2026년 9월 3일AI타임스

오픈AI, 텀블러 리지 총기 난사 30건 추가 소송…방조·공모 혐의 적용

오픈AI가 캐나다 텀블러 리지 고등학교 총기 난사 사건과 관련해 30건의 추가 소송에 휘말렸다. 이번 소송에서는 오픈AI가 범행을 방조하고 공모했다는 주장이 제기되며 법적 책임이 확대되고 있다. 사건 당일 챗GPT의 안전 시스템이 범인의 계정을 위험으로 탐지했으나 경찰 신고가 이뤄지지 않았다는 것이 핵심이다.

국내 · 정보보호 · 2026년 9월 3일보안뉴스

아는 것이 힘이다(3)-휴면 계정 방치하면 생기는 문제

휴면 계정을 방치하면 보안 위험이 커지고 서비스 이용에 제한이 발생할 수 있다. 일반 웹 서비스, 스마트스토어, 디지털 자산 등 각 서비스별로 휴면 전환의 영향이 다르며, 로그인 주기 점검, 비밀번호 갱신, 휴면 정책 확인 등의 방치 방지 체크리스트가 제시된다.

국내 · AI · 2026년 9월 3일AI타임스

베슬AI, SK바이오파마에 GPU 128장 공급...신약 개발 지원

베슬AI는 SK바이오파마와 엔비디아 B200 GPU 128장 공급 계약을 체결했습니다. 제공되는 GPU는 신약 연구개발과 의료 데이터 기반 파운데이션 모델 사전학습에 활용될 예정입니다. 베슬AI는 AI 팩토리 사업 확대를 위해 연내 GPU 1만 장, 내년까지 5만 장과 100메가와트급 인프라 구축을 목표로 하고 있습니다.

국내 · AI · 2026년 9월 3일AI타임스

네이버클라우드, 정부 '사이버 보안 AI 모델' 개발 사업자로 최종 발탁

네이버클라우드 컨소시엄이 정부의 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업자로 최종 선정됐다. 정부 지원 GPU 256장과 자체 인프라를 활용해 7000억 매개변수 급 보안 특화 모델을 개발할 계획이다. 830TB 규모의 고품질 데이터를 기반으로 공격·방어 역량을 강화한 모델을 병렬 개발하고, 외부망 접근이 제한된 환경에서도 운용 가능한 기술을 완성할 예정이다.

글로벌 · AI · 2026년 9월 3일AI타임스

오픈AI ‘아스트라’ 이번 주 출시설…API에 ‘GPT-6’ 흔적 포착

오픈AI의 차세대 모델 '아스트라'가 이번 주 출시될 가능성이 제기되며, API 내부에서 'gpt-6-astra'라는 명칭이 확인됐다. 아스트라는 사이버보안 능력 평가에서 '치명' 수준을 기록했으며, 오픈AI는 출시 준비 상황을 공개했다.

글로벌 · AI · 2026년 9월 3일AI타임스

구글, 코딩 성능 강화한 '제미나이 3.8 플래시' 공개

구글이 3주 만에 성능을 대폭 끌어올린 '제미나이 3.8 플래시'와 사이버보안 특화 모델을 동시에 공개했다. 이 모델은 복잡한 문제 해결 능력과 정확도를 높이기 위해 더 많은 연산을 투입하는 방식으로 개발되었으며, 소프트웨어 엔지니어링 및 추론 평가에서 경쟁 모델을 앞선 성능을 보였다.

글로벌 · 정보보호 · 2026년 9월 3일SANS ISC

Honeypot-Omaha와 batch.py

SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.