NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2440 articlesUpdated 5일 전
HIGH글로벌 · 정보보호 · 2026년 8월 31일zdnet

Android 17, ECH 및 2G kill switch로 네트워크 감시와 SMS 공격 차단

Android 17은 Encrypted Client Hello(ECH)를 지원하여 사용자가 방문하는 웹사이트 정보를 숨기고, 2G 네트워크 연결을 차단해 악의적인 SMS 공격을 방지하는 새로운 보안 기능을 도입했다. ECH는 TLS 핸드셰이크에서 SNI를 암호화하여 네트워크 관찰자로부터 웹사이트 정보를 보호하며, 2G kill switch는 2G 네트워크를 비활성화해 SMS 블래스터 공격을 방어한다.

북미 · AI · 2026년 8월 31일The Verge AI

인스타그램, AI 계정이 인간처럼 위장하는 행위 단속

인스타그램이 AI 계정이 인간처럼 위장하는 행위를 단속하기 시작했다. AI 생성 프로필 라벨을 변경하고, 라벨을 표기하지 않은 계정의 노출을 제한한다.

글로벌 · AI · 2026년 8월 31일TechCrunch AI

회의록 도구 Circleback, 무료 계층 추가해 고객 유치 전략

회의록 도구 시장에서 경쟁이 치열해지자 Circleback은 사용자가 제품을 체험할 수 있도록 무료 구독 계층을 추가했다. 무료 계층은 무제한 회의 녹음과 AI 기반 전사본 검색 기능을 제공하지만, 30일 이내의 기록만 접근 가능하다. 유료 계층은 월 $14(연간 결제 기준)부터 시작하며, 이전에는 월 $20.83부터 시작했다.

글로벌 · 정보보호 · 2026년 8월 31일theregister

시계에서 비밀번호까지, 옛것이 다시 새롭게

Windows XP 25주년을 맞아 과거 운영체제의 안정성과 현대 보안 문제를 논의하며, 비밀번호를 종이에 적는 것이 오히려 안전할 수 있다는 점을 재조명했다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일The Hacker News

ValleyRAT 백도어, 신뢰할 수 있는 프로세스 내에서 실행되는 악성 소프트웨어로 감지 회피

Kaspersky는 중국의 데스크탑 배경화면 도구 QN Wallpaper를 위장하여 ValleyRAT 백도어를 배포하는 Silver Fox 그룹의 공격을 분석했다. 이 악성코드는 신뢰할 수 있는 프로세스 내에서 실행되어 사용자가 보안 제외 목록에 추가한 소프트웨어를 통해 침투한다.

CRITICAL글로벌 · 취약점 · 2026년 8월 31일美 CISA

CISA, 알려진 악용 취약점 2개 추가

CISA는 활성 악용 증거를 바탕으로 두 가지 새로운 취약점을 알려진 악용 취약점(KEV) 카탈로그에 추가했다. 이 취약점은 악의적인 사이버 행위자들에게 빈번한 공격 벡터로 작용하며, 연방 기업에 중대한 위험을 초래한다.

CVE-2026-81578 · CVE-2026-82078
HIGH글로벌 · 정보보호 · 2026년 8월 31일The Hacker News

Aurora 랜섬웨어 운영자가 공격 대상 10곳에 Cursor AI 사용

Aurora 랜섬웨어 운영자가 SpaceX의 AI 기반 코드 보조 도구 Cursor를 사용해 타깃 네트워크 침해를 시도했다는 분석 결과가 발표되었다. CloudSEK와 Gambit Security는 러시아어를 사용하는 사이버 범죄 그룹과 관련된 노출된 인프라를 분석해 공격 툴킷, 쉘 히스토리, 암호화 도구 등을 발견했다. 공격자는 Cursor를 사용해 러시아어로 공격 계획을 수립하며 CIS 지역을 제외하고 공격을 수행한 것으로 나타났다.

글로벌 · 정책·규제 · 2026년 8월 31일michaelgeist

Meta와 미국 주 검찰총장 간 합의, 캐나다 정책에 미치는 영향 분석

Meta와 51개 미국 주 검찰총장 간의 합의는 171억 달러의 지급금과 함께 소셜 미디어 플랫폼의 디자인 변경을 포함한다. 이는 캐나다 사용자와 Bill C-34 등 입법적 이니셔티브에 큰 영향을 미칠 것으로 보인다. 합의의 주요 내용은 13~17세 청소년 사용자에 대한 시간 제한, 밤 시간대 기능 차단, 알림 제한, 필터 제한 등이며, 캐나다 정책에 미치는 영향은 디자인 규제 강화, 연령 확인 시스템, 개인정보 보호 문제 등을 포함한다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일journaldunet

Z세대는 왜 피싱 공격에 가장 취약한가

Z세대는 디지털 네이티브로 여겨졌지만, 피싱 공격에 가장 취약한 것으로 나타났다. 인공지능(AI)을 활용한 사회공학 공격이 증가하면서 Z세대는 AI 생성 메시지를 인간이 작성한 것으로 오인하는 경우가 많다. 기업은 단순한 교육에 의존하기보다 보안 키 등 물리적 인증 수단을 도입해야 한다.

글로벌 · 정보보호 · 2026년 8월 31일journaldunet

AI 에이전트 도입 시 보안 및 관리의 3가지 핵심

AI 에이전트 도입 시 기업이 고려해야 할 보안 및 관리 이슈에 대해 다룬다. Gouvernance(관리), 데이터, 식별(인증)의 3가지 핵심 요소를 통해 AI 에이전트의 사용을 효과적으로 관리할 수 있는 방법을 제시한다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일lemonde

OpenAI 등 100개 이상 기업, AI 기반 사이버 공격 대응을 위한 공동 행동 촉구

OpenAI와 100개 이상의 기업이 AI 기반 사이버 공격에 대응하기 위한 국제적 협력을 촉구하는 공동 성명을 발표했습니다. 기업들은 AI 기술이 악용될 수 있는 위험성을 경고하며, 보안 강화를 위한 공동 대응과 정부와의 협력을 제안했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일silicon

금융 규제 기관, AI 보안 위험에 긴급 규제 촉구

금융 규제 기관은 AI의 빠른 발전이 금융 시스템의 보안 위험을 증가시키고 있다고 경고하며, G20 중앙은행과 재무부 장관들에게 긴급 규제를 촉구하고 있다. 특히 OpenAI, Anthropic, Meta 등이 개발한 모델이 금융 기관의 보안 취약점을 실시간으로 탐지하고 공격 기술을 조정할 수 있는 위험성을 지적했다.

유럽 · 정책·규제 · 2026년 8월 31일digi

ChatGPT, Reddit 및 Roblox에 EU가 강력한 규제 적용

EU는 ChatGPT, Reddit, Roblox에 대해 강화된 규제를 적용한다고 발표했습니다. 이는 해당 플랫폼이 EU 내 4500만 명 이상의 사용자를 보유하고 있으며, 사회에 큰 영향을 미친다는 이유에서입니다. 규제 내용에는 불법 콘텐츠 확산 방지와 미성년자 보호 강화가 포함됩니다.

HIGH유럽 · 정보보호 · 2026년 8월 31일journaldunet

프랑스 보안 기관, 데이터 유출 대응 능력 부족 지적

프랑스의 보안 전문가 Clément Domingo는 프랑스 보안 기관인 Anssi와 Cnil이 데이터 유출 사고 대응에 능동적으로 나서고 있지만 인력 부족으로 한계가 있다고 지적했다. 그는 데이터 유출을 신속히 공개함으로써 대중의 인식을 높이고 기업의 대응을 촉구하고 있으며, 공공 보안 강화를 위한 정부의 계획이 미흡하다고 평가했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 31일데일리시큐

랜섬웨어 '더 젠틀맨' 연계 서버서 AI 활용 C2 개발 정황 포착

랜섬웨어 그룹 '더 젠틀맨'과 연계된 공격 서버에서 AI 코딩 도구를 활용해 C2 프레임워크를 개발한 정황이 확인됐다. 같은 서버에서는 EDR 솔루션 무력화 연구 자료와 글로벌 기업의 민감 데이터도 발견됐다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 31일BleepingComputer

니جير리아인 2명, 미성년자 성착취 협박으로 미국 송환

니جير리아에서 체포된 두 남성이 미국으로 송환되어 미성년자 성착취 협박으로 기소되었다. 이들은 미네소타와 노스캐롤라이나에서 두 명의 미성년자가 사망한 사건에 연루된 것으로 조사되었다. FBI는 성착취 협박이 심각한 범죄이며, 피해자와 연락을 끊고 즉시 경찰에 신고할 것을 당부했다.

아시아·태평양 · AI · 2026년 8월 31일AI타임스

SK하이닉스, AI 붐 대응 위해 일본 메모리 합작공장 설립 검토

SK하이닉스가 AI 서버 수요 증가에 대응하기 위해 일본에 메모리 반도체 합작 생산시설을 설립하는 방안을 검토하고 있다. 글로벌 공급망 다변화와 생산 비용 절감을 목표로 하며, 일본 내 풍부한 전력과 용수를 고려하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 31일The Hacker News

중국계 사이버 스파이 그룹 Fire Ant, Cisco 라우터 침해해 자격 증명 유출 및 보안 로그 숨겨

중국계 사이버 스파이 그룹 Fire Ant가 VMware 환경을 넘어 Cisco IOS XR 라우터, TACACS 서버, Linux 관리 호스트를 침해해 네트워크 트래픽을 수집하고 자격 증명을 유출하며 보안 로그를 숨기는 공격을 진행하고 있다. Sygnia는 공격자가 라우터를 통해 고가치 네트워크에 접근하려는 시도를 했으나, 실제 침해는 확인되지 않았다고 밝혔다.

글로벌 · AI · 2026년 8월 31일AI타임스

구글, AI 벤치마크 평가 환경 '엔브하네스' 공개…AI 실력 향상 효과 확인

구글 연구진이 정적인 AI 벤치마크 평가 환경을 능동적으로 바꾸는 '엔브하네스(EnvHarness)'를 공개했다. 이는 AI의 약점을 겨냥한 맞춤형 훈련 환경을 제공함으로써 문제 해결 능력과 처리 효율성을 크게 향상시켰다. 5개 주요 벤치마크에서 GPT-4o 기반 에이전트 테스트 결과, 성능과 효율성 측면에서 뚜렷한 개선이 확인됐다.

글로벌 · AI · 2026년 8월 31일AI타임스

구글, 멀티 에이전트 '팀워크' 공개…제미나이 플래시로 난제 해결

구글이 경량 모델 '제미나이 3.7 플래시'를 기반으로 한 멀티 에이전트 오케스트레이션 프레임워크 '팀워크'를 공개했다. 팀워크는 단일 AI 모델의 추론 한계를 구조적 협업으로 극복해 학술 연구와 하드웨어 설계 난제를 자율적으로 해결하는 '연구 파트너'로 진화했다. 경량 모델로 박사급 연구 문제를 해결했으며, 학술 논문 형태로 정리된 5개 과제와 RISC-V CPU 시뮬레이터 개발 성과를 발표했다.

HIGH글로벌 · 정보보호 · 2026년 8월 31일BleepingComputer

마이크로소프트, '안티바이러스가 꺼져 있음' 오류 무시하라고 요청

마이크로소프트는 최신 Defender 업데이트 설치 후 '안티바이러스가 꺼져 있음'이라는 잘못된 알림을 무시하라고 사용자들에게 요청했다. 이 문제는 윈도우 Insider 프로그램의 Release Preview 채널 사용자들에게 6월부터 영향을 미쳤으며, 마이크로소프트는 향후 Defender Antivirus 업데이트를 통해 수정할 계획이다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.