NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2909 articlesUpdated 4일 전
CRITICAL글로벌 · 취약점 · 2026년 9월 2일The Hacker News

해커들이 Switchvox 취약점 악용해 인증 없이 리버스 셸 실행

Sangoma Switchvox의 심각한 보안 취약점이 악용되어 인증 없이 원격 코드 실행 공격이 발생하고 있다. CVE-2026-9586 취약점은 SQL 주입을 통해 PostgreSQL 데이터베이스에서 임의 코드를 실행할 수 있다. 보안 연구팀은 이미 이 취약점이 실제 공격에 사용되고 있음을 확인했다.

CVE-2026-9586
CRITICAL글로벌 · 정보보호 · 2026년 9월 2일The Hacker News

미국 법무부, Sality 봇넷 P2P 네트워크를 자체적으로 무력화

미국 법무부와 국제적 협력 기관들이 Sality 봇넷의 P2P 네트워크를 무력화하여 새로운 악성코드 배포를 차단했습니다. Sality는 2003년부터 활동하며 암호화폐 지갑 주소를 교체하는 EggJagger 클리퍼를 포함한 다양한 악성 활동을 수행했습니다.

국내 · AI · 2026년 9월 2일AI타임스

파수 AI, 가상화 방식 'DRM 소스코드 보안' 솔루션 출시

파수 AI는 기존 방식과 달리 가상화 격리 보호 방식을 채택한 새로운 소스코드 보안 솔루션 'DRM 소스코드 보안'을 출시했다. 이 솔루션은 다양한 개발 환경에서 사용 가능하면서 소스코드 보호를 강화하고, 기존 파일 단위 암호화 방식의 단점을 개선했다.

CRITICAL글로벌 · 취약점 · 2026년 9월 2일BleepingComputer

SonicWall, SMA1000 제로데이 취약점 악용 경고

SonicWall은 보안 연구소가 발견한 두 개의 제로데이 취약점이 SMA1000 장비에서 원격 코드 실행 공격으로 악용되고 있다고 경고했다. 고객은 즉시 핫픽스를 적용해 권장 사항을 준수해야 한다.

CVE-2026-83548 · CVE-2026-83549
글로벌 · AI · 2026년 9월 2일AI타임스

오픈AI, 애플 소송에 정면 반박

오픈AI가 애플이 제기한 영업비밀 도용 소송에 대해 퇴사 직원들의 개인 계정 사용과 자료 반출을 제대로 관리하지 못한 책임을 전직 직원들에게 떠넘기고 있다고 반박했다. 양사의 경쟁 심화와 관련된 법적 분쟁이 이어지고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일theregister

Arm 기업용 제품 출시 3년 후로 예상, 보안 관련 사건 및 공격 사례 보도

Broadcom 소프트웨어 담당자는 Arm 기업용 제품이 최소 3년 후에나 출시될 것이라고 밝혔습니다. 또한, 보안 관련 사건으로 인한 API 키 유출, SharePoint의 제로데이 공격, 러시아의 피싱 공격 등이 보도되었습니다.

국내 · AI · 2026년 9월 2일AI타임스

에릭슨코리아, AI-RAN·ISAC로 6G 네트워크 전환 앞당긴다

에릭슨코리아는 AI-RAN과 ISAC 기술을 활용해 6G 네트워크 전환을 가속화할 계획이라고 발표했다. AI-RAN은 트래픽 패턴을 학습해 네트워크를 자동 조정하고, ISAC는 통신 신호를 활용해 주변 환경을 감지하는 기술이다.

글로벌 · AI · 2026년 9월 2일AI타임스

앤트로픽, 엔비디아 등에 업고 48조 규모 AI 컴퓨팅 확보

앤트로픽이 엔비디아와 람다를 통해 350억달러(약 48조원) 규모의 클라우드 컴퓨팅 계약을 체결하며, 엔비디아가 GPU 공급을 넘어 데이터센터와 클라우드 운영 구조까지 관여하는 새로운 AI 인프라 생태계가 부상하고 있다. 이번 계약은 엔비디아가 AI 데이터센터와 클라우드 사업의 금융·인프라 구조까지 지원하고 있음을 보여준다.

글로벌 · AI · 2026년 9월 2일AI타임스

미국, G20 회의서 AI 규제 신설 반대

미국은 G20 기술 장관 회의에서 AI에 대한 새로운 규제와 별도 감독기구 신설을 자제할 것을 촉구했습니다. AI 산업의 발전을 규제로 제약하기보다 기초 연구와 상업적 기회 확대에 초점을 맞추자고 제안했습니다. 일론 머스크 CEO는 EU식 규제가 혁신을 저하한다고 비판하며, AI 산업 성장을 위한 유연한 규제 환경 조성이 필요하다고 주장했습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일보안뉴스

케이사인, OCA에 ‘EV 충전기 해킹 시연’… 국제 보안 가이드 연계 논의

정보보안 전문기업 케이사인이 OCA 실무진에게 EV 충전 프로토콜 보안 퍼저를 시연하며, 국제 보안 가이드와의 연계를 논의했다. 시연에서는 충전 중인 상태에서 원격 코드 실행 취약점을 공개해 보안 위협을 실증했다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일보안뉴스

테슬라 ‘사이버캡’ 자율주행, 해킹에 안전한가

자율주행차의 보안 문제와 해킹 위험에 대한 분석이 이루어졌다. 운전대 없는 차량이 시스템 해킹을 당하면 승객이 대응할 수 없는 상황이 발생할 수 있으며, 로보택시 플랫폼의 경우 대규모 차량이 동시에 통제 불능에 빠질 수 있다. 보안 설계와 정부의 제도 정비가 필요하다.

HIGH유럽 · 정보보호 · 2026년 9월 2일데일리시큐

그룹아이비, 신종 '윈드릴레이' 악성코드 발견...실시간 통화 중 원격 제어와 NFC 노린다

그룹아이비는 신종 NFC 중계형 악성코드 'WindRelay'를 발견했다. 이 악성코드는 감염된 기기의 NFC 기능을 악용해 피해자의 비접촉식 카드 데이터를 원격의 가짜 결제 단말기로 실시간 전송하도록 설계됐다. 사기범들은 은행 직원을 사칭해 피해자와 통화하며 악성 앱을 설치시킨 뒤, PIN을 통해 현금을 가로챘다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일보안뉴스

오픈AI, 차기 모델 ‘아스트라’ 공격 역량 임계치 도달

오픈AI의 차세대 AI 모델 아스트라가 자율적으로 제로데이 취약점을 찾아 공격하는 수준에 도달했다. 안전 장치를 추가한 뒤 일반 공개를 계획 중이다.

HIGH유럽 · 정보보호 · 2026년 9월 2일digi

지자체, 현행 IT 보안 요구사항에 대응하지 못하고 있다

Digi Innlandet과 트롬스 지역의 소규모 지자체는 국가 차원의 협력과 구체적인 도구가 필요하다고 주장하며, IT 보안 강화를 위한 노력을 촉구하고 있다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

대기업 보안망, 협력사 취약점에 줄줄이 털렸다... ‘한국판 솔라윈즈’?

널리 쓰이는 국내 구매 시스템의 취약점을 악용한 공격으로 SK이노베이션과 롯데케미칼 등 대기업들이 연쇄적으로 정보 유출 피해를 입었다. 이는 공급망 공격으로, 협력사 소프트웨어 취약점을 노려 대기업 보안망을 침해한 사례로 솔라윈즈 사태와 유사한 구조이다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

100억 방화벽도 무용지물… 작업복 입고 정문 뚫은 '물리적 서버실 해킹' 실태

공격자들이 사회공학적 기법을 통해 물리적 경계선을 우회하고 데이터센터 및 서버실에 직접 접근하는 방식을 사용하고 있다. 이에 따라 방화벽을 무력화시키고 내부망을 침해할 수 있어, 디지털 논리 보안과 물리적 통제를 결합한 보안 아키텍처가 필요하다.

국내 · AI · 2026년 9월 2일AI타임스

NC AI, AI 오디오 생성 플랫폼 '바르코 사운드' 정식 출시

NC AI는 사운드 생성부터 편집까지 자동화한 AI 오디오 플랫폼 '바르코 사운드'를 정식 출시했다. 베타 서비스 이후 추가된 신규 기능으로 텍스트 기반 사운드 생성, 베리에이션 개선, 멀티트랙 분리 기능 등을 포함해 초심자도 쉽게 사용할 수 있도록 했다.

국내 · AI · 2026년 9월 2일AI타임스

인텔리시아, AI 가상 소비자 솔루션으로 34억 프리 A 투자 유치

인텔리시아는 AI 리서치 플랫폼 '더서베이'를 통해 34억원 규모의 프리시리즈A 투자를 유치했다. 이 플랫폼은 실제 소비자 데이터를 학습한 AI가 가상의 합성 소비자를 생성해 설문과 인터뷰에 응답하며, 기존보다 훨씬 빠른 소비자 조사가 가능하다. 자체 AI 엔진은 실제 조사 결과와 합성 응답을 비교하는 재현성 검증에서 평균 90% 이상의 재현율을 기록했다.

글로벌 · 정보보호 · 2026년 9월 2일theregister

테이프는 여전히 죽지 않았지만 2025년에 16엑사바이트의 출하량 감소

2025년 테이프의 출하량이 16엑사바이트 감소했지만, 테이프는 여전히 사용되고 있다. 기사에서는 다양한 보안 이슈와 AI 관련 소식이 포함되어 있다.

국내 · 정책·규제 · 2026년 9월 2일데일리시큐

사이버보안 특화 AI, 무슨 기준으로 평가할 것인가

과학기술정보통신부가 추진하는 사이버보안 특화 인공지능(AI) 파운데이션 모델 개발에 대해, 평가 기준과 방식에 대한 논의가 필요하다는 주장이다. 기존 상용 제품보다 우수해야 하며, 국방·국가안보 분야의 특수성을 반영해야 하며, 지속적인 발전과 실제 활용이 필수적이라고 강조한다.

HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

사생활 생중계 막으려면 홈캠 외부 접속 기록 확인법

가정용 카메라가 해킹되어 사생활이 유출되는 사례가 증가하고 있어 보안 조치가 필요하다. 사용자는 홈캠 제조사 앱을 통해 접속 로그를 정기적으로 점검하고, 다중인증(MFA)을 활성화하는 등 보안 습관을 갖춰야 한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.