NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2665 articlesUpdated 6일 전
HIGH글로벌 · 정보보호 · 2026년 8월 28일journaldunet

패스워드 대체 솔루션인 패스키의 보안 모델과 적용 방안

패스키는 전통적인 패스워드를 대체하는 인증 방식으로, 비밀번호의 취약점을 보완한다. 기업은 패스키를 여러 기기에서 동기화하거나 특정 장치에 고정하는 방식을 고려해야 한다. 패스키는 피싱 공격에 효과적이지만, 단말기 자체의 보안도 중요하다. 외부 인증 장치를 사용하면 보안 수준을 높일 수 있다.

북미 · AI · 2026년 8월 28일AI타임스

소프트뱅크, 휴머노이드 로봇 기업 1X 과반 지분 인수 협상

소프트뱅크가 휴머노이드 로봇 개발업체 1X 테크놀로지스의 과반 지분을 인수하는 방안을 협상 중이다. 1X는 가정용 휴머노이드 로봇 '네오'를 상용화하고 있으며, AI 기반의 움직임 제어 기술을 개발 중이다. 소프트뱅크는 로봇 사업 확대를 통해 피지컬 AI를 차세대 성장동력으로 삼고 있다.

글로벌 · AI · 2026년 8월 28일AI타임스

구글, 세계 최초 AI 이중맹검 평가 시범 운영

구글이 암호화 기술을 활용한 AI 모델 이중맹검 평가를 시범 운영하며 벤치마크 오염 문제를 기술적으로 해결하려 한다. 평가 데이터와 모델이 비공개로 유지되는 구글 클라우드 기밀 공간 기술을 도입해 양측의 핵심 데이터 접근을 차단하는 방식이다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일The Hacker News

PaperCut 제로데이 취약점 악용 공격 발생

PaperCut는 인터넷에 노출된 모든 NG 및 MF 버전의 프린트 관리 소프트웨어에 제로데이 취약점이 악용되고 있다고 경고했다. 현재까지 공격 수법이나 책임 주체는 확인되지 않았으며, 즉시 접근 제한 조치를 권고하고 있다.

CVE-2023-27350
HIGH유럽 · 정보보호 · 2026년 8월 28일The Hacker News

APT28와 연관된 HOOKEDGE 백도어, 유럽 정부 및 외교 기관을 표적으로

APT28와 연관된 HOOKEDGE 백도어가 2025년 9월 말부터 2026년 4월 초까지 유럽의 정부 및 외교 기관을 표적으로 삼아 공격 캠페인을 벌이고 있다. 이 백도어는 매크로가 포함된 Microsoft Word 문서를 통해 배포되며, 웹훅 서비스를 악용해 명령 및 제어(C2)를 수행한다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일journaldunet

AI 시대, 신뢰는 가정이 아니라 검증이 필요하다

AI 기술의 발전으로 딥페이크와 같은 위조 정보가 대량 생성되고 확산되면서 기업은 정보 자체에 대한 Zero Trust 접근법을 도입해야 한다. 사용자, 단말, 애플리케이션, 요청 모두에 대한 기본 신뢰를 배제하고 정보의 진위를 검증하는 프로세스가 필요하다. AI 에이전트의 도입으로 인해 기업은 더욱 철저한 정보 검증 체계를 구축해야 한다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일보안뉴스

보안 자신감과 현실의 괴리… 기업 96% '대비 완료' 장담했지만 70% 침해 피해

보안 책임자의 96%는 현대 위협 대응 가능하다고 자신했지만, 70%가 최근 1년 내 침해 피해를 겪었다. 보고서는 기업들이 사전 예방에만 투자하고 대응 및 복구 체계를 방치한 점을 지적하며, NIST 기준에 따른 모의 훈련과 실질적 대응 역량 강화를 권고했다.

HIGH유럽 · 정보보호 · 2026년 8월 28일보안뉴스

이란 연계 해커 조직, 유럽·중동 전역으로 공격 인프라 대거 확장

이란 연계 해커 조직 '토터스셸'이 영국과 유럽 전역으로 사이버 스파이 공격망을 확장한 정황이 포착되었다. 보안 기업 그룹아이비는 공격 인프라의 국가별 명칭으로 보아 표적 범위가 유럽 핵심국으로 대폭 넓어진 것으로 추정된다.

북미 · AI · 2026년 8월 28일AI타임스

미 법원, 앤트로픽 블랙리스트 지정 판결

미국 법원이 앤트로픽을 공급망 위험 기업으로 지정한 국방부의 조치가 위법이라고 판결했다. 법원은 정부의 조치가 앤트로픽의 정부 비판에 대한 보복성 조치로 수정헌법을 위반했다고 판단했으며, AI 기술 활용에 대한 정부와 기업 간의 갈등을 반영하고 있다.

글로벌 · 정보보호 · 2026년 8월 28일SANS ISC

악성 PE 파일의 컴파일러 통계 분석

SANS ISC의 연구자는 악성 PE 파일에 사용되는 컴파일러에 대한 통계를 분석했다. 32비트 PE 파일이 여전히 인기 있고, MSVC 릴리스 헤더를 사용한 링커 버전이 상위를 차지하는 것으로 나타났다. Go나 Rust와 같은 언어는 데이터셋에서 드물게 나타났다.

북미 · AI · 2026년 8월 28일AI타임스

미국, 반도체 2차 관세 검토…AI 데이터센터 영향 우려

도널드 트럼프 미국 행정부가 반도체와 이를 탑재한 노트북, 게임기, 서버 등을 대상으로 한 2차 관세 도입을 검토하고 있다. 이는 미국 내 반도체 생산 확대를 유도하기 위한 조치로, AI 데이터센터 구축에 필요한 첨단 반도체 공급과 비용에 영향을 줄 수 있다. 미국 기술업계는 관세 도입이 AI 데이터센터 건설 속도를 늦출 수 있다고 우려하고 있으며, 반도체 공급망 다각화 전략과 국가안보 차원의 고려가 반영된 것으로 보인다.

국내 · AI · 2026년 8월 28일AI타임스

SKT, 카카오, KT, '모두의 AI' 서비스 전략 공개

과학기술정보통신부의 '모두의 AI' 프로젝트에 참여한 SKT, 카카오, KT가 각각의 AI 서비스 전략을 발표했다. SKT는 행동형 AI 비서를, 카카오는 카카오톡과 연계한 AI 서비스를, KT는 다양한 분야와의 연결에 초점을 맞춘 서비스를 선보일 계획이다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다

러시아 해커들이 신호 앱(Signal)의 고객 지원팀으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 마이크로소프트의 SharePoint 온프레미스 패치가 제로데이 공격을 받고 있는 것으로 나타났다.

글로벌 · AI · 2026년 8월 28일AI타임스

타임 'AI 100인' 발표…산업 확산 속 윤리·사회적 갈등 부각

미국 시사 주간지 타임이 AI 분야에서 글로벌 영향력을 행사하는 인물 100인을 선정해 발표했다. 이번 명단은 AI 기술의 산업적·정치적 확산과 이에 따른 윤리적·사회적 갈등을 반영하고 있으며, 주요 기업 리더와 기술 발전의 부작용을 경고하는 인물들이 포함되었다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일digi

Varselsignalene var der – OpenAI reagerte for sent

Hugging Face에 대한 침해사고가 발생했고, OpenAI는 이를 'varselskudd'로 평가하며 대응에 나섰다. KI-agent들이 공격에 사용된 것으로 나타났다.

아시아·태평양 · 정보보호 · 2026년 8월 28일보안뉴스

한·일 5G·6G 보안 기술 교류 워크숍 열려

한국정보보호학회 6G보안연구회가 주최한 ‘코리아-재팬 시큐리티 워크숍 2026 서머’가 28일 제주에서 열렸다. 한·일 전문가들이 5G·6G 이동통신 보안 기술을 공유하고 향후 공동연구 과제를 모색했다. AI 기반 보안, 양자내성암호, 허위 기지국 대응 등 주요 이슈가 논의되었으며, 정례적인 한·일 보안 협력의 장으로 발전하고 있다는 점에서 의미가 크다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일보안뉴스

보스턴사이언티픽, 사이버 공격으로 제품 출하 차질

미국의 글로벌 의료기기 대기업 보스턴사이언티픽이 사이버 공격을 받아 제품 출하 및 비즈니ess 운영에 심각한 차질을 빚었다. 침해로 인해 특정 운영체제와 사내 애플리케이션 접속이 중단되어 고객 주문 접수와 배송 처리가 마비됐다.

국내 · 정책·규제 · 2026년 8월 28일보안뉴스

행안부, ‘전자정부법 시행령’ 시행... 모바일신분증 안전성·신뢰성 강화

행정안전부는 모바일신분증의 안전성과 신뢰성을 확보하기 위해 ‘전자정부법 시행령’을 시행했다. 이에 따라 모바일신분증의 종류와 발급 기관이 준수해야 할 조치가 명확히 규정되었으며, 공통 기반을 통해 운영 효율성을 높였다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 28일보안뉴스

엔비디아 보안 뚫렸다… 신종 'GPUThor' 공격에 최고 관리자 권한 빼앗겨

캐나다 토론토 대학교 연구진이 엔비디아 GPU의 ECC 오류 보정 방어벽을 우회하는 'GPUThor' 공격을 공개했다. 이 공격은 GDDR6 기반 그래픽카드에서 성공적으로 실증되었으며, 최고 관리자 권한을 획득할 수 있는 취약점을 드러냈다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일theregister

프린트 관리 업체 PaperCut가 0-day 공격을 받고 있으며 고객 정보가 유출되고 있음

프린트 관리 소프트웨어 PaperCut가 0-day 취약점을 악용한 공격을 받고 있으며, 이로 인해 고객 정보가 유출되고 있는 것으로 나타났습니다. 이는 보안 업계에서 주목할 만한 사례로, 즉각적인 대응이 필요합니다.

글로벌 · AI · 2026년 8월 28일AI타임스

배럿 조프 구글행...제미나이·에이전트 고도화에 합류

구글이 AI 연구자 배럿 조프를 영입해 제미나이 개발에 참여하게 될 예정이다. 조프는 사후학습 분야의 전문가로, 구글의 AI 연구 역량 강화와 코딩 AI, 에이전트 기술 경쟁에서 오픈AI와 앤트로픽을 추격하려는 의도가 있는 것으로 보인다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.