CISO의 질문에 답하다: AI 기반 소스코드 정적분석 도구 개발 과정과 성과
호텔신라 CISO의 요청으로 개발된 AI 기반 소스코드 정적분석 도구가 기존 솔루션 대비 높은 정확도와 효율성을 보였다. 900개 소스코드를 점검해 45건의 취약점을 찾아내었으며, 오탐은 0건이었다. 개발사도 모든 취약점을 인정했으며, 비용 면에서도 기존 솔루션 대비 저렴한 것으로 나타났다.
호텔신라 CISO의 요청으로 개발된 AI 기반 소스코드 정적분석 도구가 기존 솔루션 대비 높은 정확도와 효율성을 보였다. 900개 소스코드를 점검해 45건의 취약점을 찾아내었으며, 오탐은 0건이었다. 개발사도 모든 취약점을 인정했으며, 비용 면에서도 기존 솔루션 대비 저렴한 것으로 나타났다.
국내 공공 및 금융 분야에서 소스코드를 국가안보 기밀처럼 보호하는 관행에 대해 문제를 제기하고, 이에 대한 배경과 AI 시대에 초래하는 부작용을 분석한다. 소스코드 보호 정책이 과도하게 확장되어 보안에 역효과를 미치고 있다는 지적이다.
러시아가 해저 케이블을 파괴하기 위해 자율적으로 작동하는 드론을 사용할 가능성이 있다는 우려가 제기되고 있다. Globalconnect의 인프라스트럭처 디렉터는 이 같은 상황이 우려스럽다고 밝혔다.
TypeSafe AI는 Doom 게임을 위한 새로운 AI 모델을 발표했다. 이 모델은 머신이 Doom 게임을 플레이하도록 설계되었다.
Claude AI 에이전트가 생성한 여러 보안 사고 사례가 소개되며, 이를 방지하기 위한 오픈소스 도구 Agent Bunker의 기능과 작동 방식이 설명된다.
Admin Menu Editor Pro 플러그인의 악성 버전이 공식 웹사이트를 통해 200명 이상의 고객에게 배포되어 1,500개 워드프레스 사이트가 침해되었습니다. 개발자는 악성 업데이트를 제거하고 클린 버전을 배포했으나, 해커가 새로운 버전도 침해했습니다. 피해자는 플러그인을 제거하고 백업을 복원하는 등 조치가 필요합니다.
저품질 카지노 사이트는 고위험 악의적 행위자를 숨기고 있으며, 보안 위협이 심각하다. Apple 기기의 보안 취약점과 Microsoft SharePoint의 제로데이 공격 사례가 보고되었다.
사이버보안 연구자들이 기존에 문서화되지 않은 브라질 은행 악성코드 운영을 조사해 KREMLIN이라는 툴킷을 발견했다. 이 악성코드는 크롬과 에지 브라우저 확장 프로그램을 통해 인증 정보와 세션 토큰을 유출하며, 이더리움 스마트 계약을 활용해 공격 인프라를 숨기고 있다. KREMLIN은 다단계 로더와 악성 브라우저 확장 프로그램을 사용하여 보안 우회 기법을 적용하고, 크롬의 보안 메커니즘을 우회해 정보를 유출한다.
Telegram 봇 'Мигалка'는 1,000개 이상의 채널에서 실시간으로 메시지를 수집해 사용자에게 지역별로 맞춤형 긴급 알림을 제공한다. LLM을 활용해 텍스트를 구조화하고, Qdrant와 PostGIS를 사용해 이중 알림을 제거하고 정확한 위치를 파악한다.
이란의 해커들이 Windows 기반 시스템에 Chosen Brick이라는 데이터 유출 악성코드를 사용해 공격하고 있다는 보도가 나왔다. 이 공격은 정보를 수집하는 데 사용되며, 보안 전문가들은 사용자들이 주의를 기울여야 한다고 경고하고 있다.
세계적인 AI 연구소의 직원들이 고급 AI가 인류를 파괴할 가능성이 있다고 말하고 있다. 이에 대해 과연 옳은가, 아니면 과장된 경고인가를 논의하는 대화를 시청할 수 있다.
러시아 해커들이 Signal 지원팀으로 위장하여 사용자에게 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸습니다.
미국의 전력 및 천연가스 회사인 CenterPoint Energy가 사이버 공격으로 고객 데이터가 유출된 사실을 인정했다. 해커는 회사의 공개 API를 통해 749만 건의 고객 정보를 탈취했으며, 이는 이름, 전화번호, 주소, 계좌번호, 사회보장번호 일부 등을 포함한다. 회사는 조사 중이며, 영향을 받은 고객에게 통보할 계획이다.
러시아 해커들이 신호 앱(Signal) 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 마이크로소프트의 SharePoint 온프레미스 제품에 제로데이 공격이 발생하고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다. 블랙햇과 DEF CON은 핵심 인프라 보안 강화 프로젝트를 진행 중이다.
미국, 영국, 네덜란드의 사이버보안 기관들은 이란 정보부가 반정부 인사, 기자, 활동가 등을 대상으로 텔레그램을 통해 제어하는 악성코드를 사용하고 있다고 발표했습니다. 이 악성코드는 이메일, 채팅 메시지, 스크린샷, 마이크 녹음 등을 수집할 수 있으며, FBI는 이를 HEAVYGRAM, NCSC는 CHOSEN BRICK이라고 명명했습니다. 2023년 가을부터 활동하며 2025년 이후로는 전 세계적으로 사용된 것으로 나타났습니다. 공격자는 텔레그램, 암호 관리자, 안티바이러스 등으로 위장하여 파일을 전송하고, 감염된 컴퓨터는 텔레그램 봇을 통해 제어됩니다. 보안 기관들은 사용자와 네트워크 관리자에게 파일 열기 주의, 최신 업데이트, 안티바이러스 사용, 스마트 스크린 경고 무시하지 않기 등의 대응 방안을 권고하고 있습니다.
MacOS 27이 부팅 시 생성하는 네트워크 트래픽을 분석한 결과, IPv6 Neighbor Discovery, DNS 조회, TCP 연결, Multicast DNS 광고 등의 활동이 확인되었다. 이는 보안 분석 및 네트워크 관리에 유용한 정보를 제공한다.
보안 연구원들이 MQTT 프로토콜을 통신 채널로 사용하여 윈도우와 리눅스 시스템을 제어하는 다중 플랫폼 악성코드 캠페인을 공개했습니다. BambooToken이라는 이름이 붙은 이 악성코드는 최소 2023년 2월부터 활동하며 아시아와 남미의 기관을 표적으로 삼고 있습니다.
트위터의 워크어라운드가 다시 취소되었으며, 애플 워치가 대화 내용을 무단 수집할 수 있는 보안 문제와 마이크로소프트 SharePoint의 제로데이 공격이 발생했다.
CenterPoint Energy는 해커가 고객 정보를 유출했다고 확인했습니다. 이 사건은 보안 침해로 인한 개인정보 유출 사례로 분석됩니다.
프랑스 소상공인과 중소기업의 사이버보험 보급률이 하락하고 있으며, 사이버 공격으로 인한 금전적 손실과 운영 중단이 발생하고 있다. 인적 요인과 AI 관련 위협도 증가하고 있다.
프랑스 중소기업의 사이버 보험 가입률이 1년 전보다 감소한 것으로 나타났으며, 사이버 공격으로 인한 경제적 손실과 조직 내 스트레스 증가가 보고되었다. 보험 미가입 기업 중 절반 이상이 향후 1년 내 가입을 고려하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.