CISA, 7개의 악용 중인 취약점 추가
CISA는 공격자가 리버스 쉘과 암호화폐 마이너를 배포하는 등 악용 중인 7개의 보안 취약점을 Known Exploited Vulnerabilities(KEV) 목록에 추가했다. 이 취약점들은 SonicWall, JFrog, Sangoma Switchvox 등 다양한 제품에 존재하며, 실제 악용 사례가 확인되어 즉각적인 패치가 권고된다.
CISA는 공격자가 리버스 쉘과 암호화폐 마이너를 배포하는 등 악용 중인 7개의 보안 취약점을 Known Exploited Vulnerabilities(KEV) 목록에 추가했다. 이 취약점들은 SonicWall, JFrog, Sangoma Switchvox 등 다양한 제품에 존재하며, 실제 악용 사례가 확인되어 즉각적인 패치가 권고된다.
AI 피부데이터 전문 기업 룰루랩이 셀프형 AI 피부 분석 솔루션 '루스킨S'를 출시하고, 병원의 상담, 시술 계획, 환자 관리 등 주요 서비스를 연결하는 '병원 AX' 사업을 추진한다. 루스킨S는 4K 카메라와 오픈형 구조를 적용해 고해상도 피부 이미지를 분석하며, 9가지 피부 항목을 정량 분석해 개인화된 진료를 지원한다.
AI 해킹 시대에 대응하기 위해 RMF, 제로 트러스트, 고등급 보안인증 등 다양한 방어 전략이 필요하다. 각 부처의 보안 정책을 국가 차원의 방어전략으로 통합해야 한다.
티빙은 개인정보 유출 사고로 3954만 개의 계정 정보가 유출되었으며, 내부 개발자 접속키 관리 부실이 주요 원인으로 드러났다. 과학기술정보통신부 조사단은 티빙의 정보보호 체계 부실을 지적하고, 재발 방지를 위한 대책을 주문했다.
최근 미국과 유럽 기업들을 대상으로 M365 로그인을 탈취하고 원격 관리 소프트웨어를 악용하는 대규모 사이버 공격이 확산되고 있다. ANY.RUN 보고서에 따르면, 공격자들은 피싱 메일을 통해 RMM 도구를 설치하고 MFA 코드를 가로채는 Mirage2FA 공격을 활용해 4000개 이상의 미국 기업 계정을 침해했다.
오픈AI가 캐나다 텀블러 리지 고등학교 총기 난사 사건과 관련해 30건의 추가 소송에 휘말렸다. 이번 소송에서는 오픈AI가 범행을 방조하고 공모했다는 주장이 제기되며 법적 책임이 확대되고 있다. 사건 당일 챗GPT의 안전 시스템이 범인의 계정을 위험으로 탐지했으나 경찰 신고가 이뤄지지 않았다는 것이 핵심이다.
휴면 계정을 방치하면 보안 위험이 커지고 서비스 이용에 제한이 발생할 수 있다. 일반 웹 서비스, 스마트스토어, 디지털 자산 등 각 서비스별로 휴면 전환의 영향이 다르며, 로그인 주기 점검, 비밀번호 갱신, 휴면 정책 확인 등의 방치 방지 체크리스트가 제시된다.
베슬AI는 SK바이오파마와 엔비디아 B200 GPU 128장 공급 계약을 체결했습니다. 제공되는 GPU는 신약 연구개발과 의료 데이터 기반 파운데이션 모델 사전학습에 활용될 예정입니다. 베슬AI는 AI 팩토리 사업 확대를 위해 연내 GPU 1만 장, 내년까지 5만 장과 100메가와트급 인프라 구축을 목표로 하고 있습니다.
네이버클라우드 컨소시엄이 정부의 '특화 인공지능 파운데이션 모델 개발(사이버 보안 분야)' 사업자로 최종 선정됐다. 정부 지원 GPU 256장과 자체 인프라를 활용해 7000억 매개변수 급 보안 특화 모델을 개발할 계획이다. 830TB 규모의 고품질 데이터를 기반으로 공격·방어 역량을 강화한 모델을 병렬 개발하고, 외부망 접근이 제한된 환경에서도 운용 가능한 기술을 완성할 예정이다.
오픈AI의 차세대 모델 '아스트라'가 이번 주 출시될 가능성이 제기되며, API 내부에서 'gpt-6-astra'라는 명칭이 확인됐다. 아스트라는 사이버보안 능력 평가에서 '치명' 수준을 기록했으며, 오픈AI는 출시 준비 상황을 공개했다.
구글이 3주 만에 성능을 대폭 끌어올린 '제미나이 3.8 플래시'와 사이버보안 특화 모델을 동시에 공개했다. 이 모델은 복잡한 문제 해결 능력과 정확도를 높이기 위해 더 많은 연산을 투입하는 방식으로 개발되었으며, 소프트웨어 엔지니어링 및 추론 평가에서 경쟁 모델을 앞선 성능을 보였다.
SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.
ISC Stormcast는 2026년 9월 3일 목요일에 방송된 보안 뉴스 캐스트로, 이 날의 보안 위협 수준은 '그린'으로 평가되었다.
최고경영진을 보안 챔피언으로 전환하기 위해 비즈니스 언어로 소통하고 구체적인 스토리텔링과 실행 계획을 제시하는 전략을 소개한다.
파로 알토 네트워크스는 인공지능 에이전트를 활용해 IT 헬프데스크 업무를 자동화하는 스타트업 콘솔을 5억 달러에 인수했다. 콘솔은 설립 이후 2900만 달러를 유치했으며, 파로 알토 네트워크스는 콘솔을 코르텍스 플랫폼에 통합해 보안 작업을 자동화할 계획이다.
랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 후 피해자에게 80페이지짜리 보안 감사 보고서를 남겼다. 이는 공격에 대한 정보를 제공하고 추가적인 보안 조치를 권고하는 것으로, 보안 업계에 경각심을 주고 있다.
앤트로픽이 출시한 클로드 페이블 5.1은 AAII에서 66점을 기록하며 최고 성능을 달성했으나, 캐시 읽기 가격은 75% 인하했음에도 불구하고 작업당 비용이 20% 증가했습니다. 이는 출력 토큰 사용량 증가로 인한 것으로, AI 모델의 비용 경쟁력 판단 기준이 변화하고 있음을 보여줍니다.
메타가 에이전트 워크플로우와 코딩 성능을 강화한 '뮤즈 스파크 1.3'을 발표했다. 이 모델은 아티피셜 애널리시스의 종합 지능 지수 평가에서 오픈AI의 대표 모델들을 제치고 세계 3위를 기록했다. 또한, 코딩 벤치마크에서 경쟁 모델을 앞선 성적을 보였으며, 작업당 비용이 경쟁사 대비 저렴하다는 점에서 가성비가 우수하다.
보즈 앤 앨런은 18개 AI 모델을 평가한 첫 번째 사이버 무기 지수(Cyber Weapon Index)를 발표했습니다. 이 보고서는 AI 모델이 자율적으로 취약점을 식별하고 공격을 수행하는 능력을 평가하며, Claude Mythos가 가장 높은 점수를 받았습니다. 보고서는 미국이 AI 기반 공격에 대응하기 위해 인프라 보호를 강화할 것을 촉구하고 있습니다.
Microsoft의 온프레미스 SharePoint에 대한 패치가 제로데이 공격을 막지 못해 보안 문제가 발생했다. 중국은 스마트폰 감시 도구를 업그레이드했으며, Ring은 반감청취 태도를 완화했다.
OpenAI는 새로운 추론 기술 'recurrent depth'를 사용하는 Astra 모델을 발표했으며, 이 기술은 기존의 순차적 추론과 달리 반복적인 처리를 통해 추론 과정을 더 어려워하게 만든다. 이에 따라 AI 안전 전문가들은 모델의 추론 과정을 모니터링하는 데 어려움이 생길 수 있다고 우려하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.