NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2580 articlesUpdated 2026년 9월 14일
HIGH북미 · 정보보호 · 2026년 8월 25일theregister

미국, 필립스 전직 엔지니어 X선 기술 유출로 기소

미국 법원은 필립스 전직 엔지니어가 경쟁사에 X선 기술을 유출한 혐의로 기소되었다. 이 사건은 보안 침해와 관련된 법적 처벌 사례로, 보안 관리의 중요성을 강조한다.

글로벌 · AI · 2026년 8월 25일TechCrunch AI

OpenAI, Jalapeño 칩 성능 향상과 배포 계획 발표

OpenAI는 Jalapeño 칩이 기존 추론 프로세서보다 토큰 처리량과 전력 효율성을 높였다고 발표했습니다. Jalapeño는 2026년 말에 소량 생산을 시작해 2027년에 대규모 배포될 예정이며, 브로드컴과의 협력을 통해 설계되었습니다.

HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

악성 웹페이지가 NVIDIA NemoClaw 로컬 AI 모델을 오염시킬 수 있는 취약점 발견

Oasis Security는 NVIDIA NemoClaw의 보안 취약점이 공격자가 로컬 Ollama 인스턴스를 비인증으로 제어하고 모델 내 숨은 지시사항을 삽입할 수 있음을 밝혔습니다. 이 취약점은 2026년 8월 25일 기준으로 실제 악용 보고는 없으며, 일부 플랫폼에서 패치가 제공되고 있습니다.

북미 · AI · 2026년 8월 25일The Verge AI

OpenAI, Jalapeño 칩으로 경쟁사보다 빠른 AI 응답 가능

OpenAI는 새로운 Jalapeño 칩이 기존 AI 시스템보다 작업을 더 효율적으로 처리하고 응답을 더 빠르게 반환한다고 발표했습니다. 이 칩은 낮은 지연 시간과 높은 처리량을 동시에 제공하며, 경쟁사의 초고성능 칩보다 AI 추론 벤치마크 테스트에서 우수한 성능을 보였습니다.

HIGH유럽 · 정보보호 · 2026년 8월 25일digi

Digdir-angrepet: 공공 IT 인프라 보안 강화 필요성 강조

보안 전문가들은 Digdir-angrepet이 노르웨이 정부 기관의 보안 대응 능력을 시험하는 사례로, 공공 IT 인프라 보안 강화의 중요성을 강조하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일michaelgeist

온라인 해로운 영향의 잊힌 세대: 정부가 고령자 보호에 주목해야 하는 이유

고령자는 온라인 사기에 가장 취약한데, 정부 정책은 주로 아동 보호에 집중하고 있다. 사기 수법은 신뢰를 악용한 전화 및 이메일을 통해 긴급성을 조장하며, 피해 금액은 평균 2만1천달러 이상이다. 정부는 금융 범죄 대응 기구 설립과 은행의 사기 예방 정책 의무화를 계획 중이지만, 사기 피해 복구 책임을 금융기관에 부과하는 영국식 모델이 효과적이라는 점에서 개선이 필요하다.

글로벌 · 정보보호 · 2026년 8월 25일theregister

Windows XP가 제조업체에 출하된 지 25년이 되었다

Windows XP가 제조업체에 출시된 지 25년이 되었으며, 이 시점은 2020년 7월 14일로 추정된다. XP는 2014년에 지원이 중단되었고, 현재는 보안 취약점이 지속적으로 발견되고 있다.

글로벌 · AI · 2026년 8월 25일TechCrunch AI

Accel이 투자한 Keenable, AI 에이전트를 위한 웹 검색 인프라 구축

Accel이 투자한 Keenable은 AI 에이전트를 위한 웹 검색 인프라를 구축하고 있으며, 2600만 달러의 시드 펀딩을 유치했습니다. 기존 검색 엔진과 달리 AI 에이전트가 웹 정보를 효과적으로 처리할 수 있도록 설계된 새로운 인프라를 제공합니다.

글로벌 · 정보보호 · 2026년 8월 25일journaldunet

사이버보안: 채용 담당자에게 눈에 띄는 네 가지 개인 프로젝트

사이버보안 분야에서 첫 직장을 찾기 위해 학생들은 단순히 학위만으로는 부족하다. 개인적인 프로젝트를 통해 경험을 쌓고 기술을 증명해야 한다. 홈랩 구축, 가상 위험 분석, 프리랜서 활동, 학교 자원 활용 등이 추천된다.

HIGH글로벌 · 취약점 · 2026년 8월 25일The Hacker News

Marimo 노트북 소프트웨어에 MCP 명령 실행 취약점 발견

Marimo는 노트북 소프트웨어에 존재하는 고심각도 보안 취약점을 수정했다. 이 취약점은 편집 모드에서 특수하게 제작된 노트북을 열 때 공격자가 공급한 MCP 명령을 실행할 수 있게 했다. CVE-2026-75149로 추적되는 이 취약점은 0.23.15 버전 이전에 영향을 주며, 사용자는 영향을 받는 버전에서 벗어난 최신 버전으로 업데이트해야 한다.

CVE-2026-39987 · CVE-2026-67618 · CVE-2026-75149
CRITICAL글로벌 · 취약점 · 2026년 8월 25일BleepingComputer

해커들이 지속적인 공격으로 270개 이상의 Zimbra 서버 침해

CVE-2026-73570 취약점이 악용되어 270개 이상의 Zimbra 서버가 침해된 사건이 발생했다. 취약점은 SNMP 모니터링 구성요소의 명령 주입 취약점을 악용하여 원격 코드 실행이 가능하다. CISA는 해당 취약점을 KEV 카탈로그에 추가하고 3일 이내 패치를 요구했다.

CVE-2026-73570
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

시멘스 SIMATIC IoT2050 Advanced 취약점 경고

시멘스 SIMATIC IoT2050 Advanced 장비에 인증 미비 취약점이 있어 원격 공격자가 임의 코드를 실행할 수 있다. 시멘스는 최신 버전으로 업데이트를 권고하고 있다.

CVE-2026-58115
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

존미디어 Zoneminder 취약점 발견, 원격 코드 실행 위험

존미디어의 Zoneminder에 인증된 사용자가 임의의 시스템 명령어를 실행할 수 있는 취약점(CVE-2026-76060)이 발견되어 업그레이드를 권고하고 있다. 미국 CISA는 해당 취약점의 대응 방안과 보안 조치를 제시하고 있다.

CVE-2026-76060
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

PayRange API 취약점 알림

PayRange API에 권한 검증이 누락되어 있는 상태이며, 이 취약점은 인증된 또는 인증되지 않은 공격자가 민감한 정보를 노출하거나 장비를 임의로 수정하여 서비스 거부 상태를 유발할 수 있다. CISA는 사용자들에게 방화벽 배치, 네트워크 노출 최소화 등의 보안 조치를 권고하고 있다.

CVE-2026-18965
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

Rently Smart Home 취약점 보고

Rently Smart Home의 특정 버전에서 인증 정보 보호 부족 취약점이 발견되어 사용자가 권한을 우회할 수 있는 문제가 발생했다. Rently는 해당 취약점을 6월 말에 패치했으며, 추가적인 사용자 조치는 필요하지 않다.

CVE-2026-75960
HIGH글로벌 · 취약점 · 2026년 8월 25일美 CISA

Ebyte NE2-D11 장비의 보안 취약점 공개

CISA는 Ebyte NE2-D11 장비에 여러 보안 취약점이 존재한다고 발표했다. 이 취약점들은 관리자 권한 우회, 민감 정보 노출, 세션 조작 등의 위협을 초래할 수 있다. 현재 패치 개발 중이지만, 사용자들은 Ebyte에 직접 문의해 최신 정보를 확인할 것을 권고받고 있다.

CVE-2026-71187 · CVE-2026-73125 · CVE-2026-73809 · CVE-2026-73839 +3
HIGH글로벌 · 정보보호 · 2026년 8월 25일美 CISA

CISA 레드팀 테스트 결과: 두 SOC의 보안 대응 사례 비교

CISA는 두 기관의 보안 대응 능력을 평가하기 위해 레드팀 테스트를 실시하여, 한 기관은 초기 침해를 감지하지 못했고, 다른 기관은 빠르게 대응한 사례를 발표했다. CISA는 보안 강화를 위한 권고사항을 제시했다.

북미 · AI · 2026년 8월 25일TechCrunch AI

OpenAI 제품 담당자, ChatGPT Work 플랫폼 전략 및 AI 기술 확산 방안 밝혀

OpenAI 제품 담당자 Thibault Sottiaux는 기업용 AI 플랫폼 ChatGPT Work의 중요성과 AI 기술 확산 전략을 밝혔다. ChatGPT Work는 월 20달러의 Plus 플랜을 통해 일반 사용자에게 제공되며, 사용자 경험을 개선하고 AI 기술의 경제적 가치를 높이는 것을 목표로 한다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

미라지2FA 공격이 4500개 기업 타격, 마이크로소프트 365 로그인 절차 악용

미라지2FA 공격 캠페인으로 4500개 이상의 미국과 유럽 기업이 영향을 받았다. 공격자는 마이크로소프트 365 계정의 정당한 로그인 절차를 악용해 2단계 인증을 우회하고, 48%의 이메일 주소가 잠재적으로 침해된 것으로 나타났다. 공격은 기업의 이메일, 신뢰할 수 있는 비즈니스 계정, 민감한 데이터를 노린다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

24개 npm 패키지가 unpkg 미러를 악용해 가짜 클라우드플레어 CAPTCHA 페이지 호스팅

사이버보안 연구자들이 24개의 npm 패키지를 활용한 새로운 캠페인을 발견했다. 이 캠페인은 ClickFix 스타일의 가짜 CAPTCHA 페이지로 리디렉션하는 무료 피싱 인프라로 사용된다. 가짜 CAPTCHA 페이지는 신뢰할 수 있는 도메인에 호스팅되지만, 공격자의 인프라로 리디렉션된다.

HIGH글로벌 · 정보보호 · 2026년 8월 25일The Hacker News

E4del 및 PINHOLE RAT, FTP 배너를 악용한 명령 전달 기법 발견

보안 연구자들이 FTP 배너를 악용해 E4del과 PINHOLE라는 새로운 RAT를 배포하는 공격 기법을 발견했습니다. 이 기법은 FTP 서버의 초기 응답에서 명령을 직접 가져오는 방식으로, 공격자는 사용자를 속여 악성 명령을 실행시키고 RAT를 설치합니다. E4del은 Discord를 사칭한 디지털 서명된 애플리케이션에 숨겨져 있으며, PINHOLE는 Cloudflare Workers를 통해 C2 서버 정보를 얻어 악성 활동을 수행합니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.