NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3247 articlesUpdated 1시간 전
HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

사생활 생중계 막으려면 홈캠 외부 접속 기록 확인법

가정용 카메라가 해킹되어 사생활이 유출되는 사례가 증가하고 있어 보안 조치가 필요하다. 사용자는 홈캠 제조사 앱을 통해 접속 로그를 정기적으로 점검하고, 다중인증(MFA)을 활성화하는 등 보안 습관을 갖춰야 한다.

HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: OpenSSL에 다수의 취약점

JPCERT/CC는 주간 보안 보고서를 통해 Microsoft Edge, PaperCut, Apache Tomcat, OpenSSL 등 여러 소프트웨어 및 서비스에 다수의 취약점이 발견됨을 발표했습니다. 일부 취약점은 이미 악용되고 있으며, 사용자는 최신 버전으로 업데이트하거나 보안 패치를 적용하는 것이 권장됩니다.

CVE-2026-15981 · CVE-2026-61979
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: Apache Tomcat에 다수의 취약점

JPCERT/CC는 Microsoft Edge, Apache Tomcat, OpenSSL 등 여러 소프트웨어 및 플랫폼에 다수의 취약점이 발견되었다고 보고했다. 대부분의 취약점은 최신 버전으로 업데이트하여 해결할 수 있다. 일부 제품에는 악용 사례가 확인되어 즉시 패치가 권고된다.

CVE-2026-15981 · CVE-2026-61979
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: PaperCut NG 및 PaperCut MF에 다수의 취약점

JPCERT/CC는 PaperCut NG 및 PaperCut MF에 여러 취약점이 존재하며, 이 취약점들이 이미 악용되고 있는 것으로 확인되었다고 보고했다. 취약점 대응을 위해 신뢰할 수 있는 IP 주소만 접근을 허용하거나 긴급 패치를 적용할 것을 권고하고 있다.

CVE-2026-15981 · CVE-2026-61979
HIGH아시아·태평양 · 취약점 · 2026년 9월 2일日 JPCERT/CC

Weekly Report: Microsoft Edge에 다수의 취약점

JPCERT/CC는 Microsoft Edge, PaperCut NG/MF, Apache Tomcat, OpenSSL 등 여러 소프트웨어에 보안 취약점이 발견됨을 보고했다. 일부 취약점은 이미 악용되고 있으며, 사용자는 최신 버전으로 업데이트하거나 제공된 패치를 적용할 것을 권고받는다.

CVE-2026-15981 · CVE-2026-61979
HIGH국내 · 정보보호 · 2026년 9월 2일보안뉴스

사이버 공유지의 비극, 해법은 ‘통합 가시성’

클라우드와 글로벌 데이터센터 확산으로 인해 IP 등록 주체와 실제 서버 위치의 경계가 모호해지고 있다. 그러나 국내 방어체계는 여전히 기관별로 분절되어 있어 공격자가 이를 악용하고 있다. 공격 인프라가 국내에 위치할 수 있으며, 공유된 사이버 공간의 관리 분절이 문제를 악화시키고 있다. 이를 해결하기 위해 통합 가시성 확보가 필요하다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

경찰과 CrowdStrike, Sality 봇넷을 해킹망과 싱크홀로 유도해 무력화

경찰과 CrowdStrike는 Sality 봇넷을 해킹망을 오염시키고 싱크홀로 유도함으로써 무력화시켰습니다.

글로벌 · 정보보호 · 2026년 9월 1일theregister

Anthropic, 데이터 보관 제로 정책 약속… 고객은 확인 책임

Anthropic은 데이터 보관 제로 정책을 약속했으나, 고객이 이를 확인해야 한다고 밝혔습니다. 이는 합리적인 규정 준수 접근 방식을 통해 Fable의 매력도를 높일 수 있습니다.

북미 · AI · 2026년 9월 1일The Verge AI

Google이 할리우드 스튜디오와 AI 훈련 협약 논의 중

Google은 할리우드 스튜디오와의 협약을 통해 AI 모델 훈련을 위한 저작권 콘텐츠 사용을 허용받기 위해 대규모 자금을 투자하고 있다. 이는 AI 기술의 공공 인식 개선과 경쟁력 강화를 위한 전략이다. 그러나 스튜디오 측은 AI 도입으로 인한 부작용과 대중의 반응을 우려하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 1일KrebsOnSecurity

FBI, 1억5천3백만 개 이상의 운전면허증 판매 서비스 조사

암호화폐 거래소인 뉴욕증권거래소(NYSE)가 새로운 디지털 자산 거래 플랫폼을 출시했다. 이 플랫폼은 기존의 블록체인 기반 거래 시스템을 대체하며, 보다 높은 처리 속도와 보안성을 제공한다.

북미 · AI · 2026년 9월 1일TechCrunch AI

AfterQuery, Y Combinator 역사상 가장 빠르게 유니콘 기업 등극

AI 훈련 데이터 스타트업 AfterQuery가 3.2억 달러의 평가 가치를 기록하며 Y Combinator 역사상 가장 빠르게 유니콘 기업이 되었다. 이 회사는 5개월 전 3,000만 달러의 시리즈 A 투자를 유치했으며, AI 모델 훈련 방식에 혁신을 일으키고 있다.

북미 · AI · 2026년 9월 1일The Verge AI

Anthropic, Claude Fable 5.1 출시 및 에이전트 작업에 최대 45% 저렴한 가격 제공

Anthropic는 고객의 가격, 데이터 보존, 과도한 안전장치에 대한 비판을 해결하기 위해 Claude Fable 5.1과 Mythos 5.1 모델을 출시했다. Fable 5.1은 Fable 5보다 성능이 우수하지만 일반적으로 25% 저렴하고 복잡한 에이전트 작업에는 최대 45% 저렴하다. 또한, Fable 5.1은 기본 생물학 질문을 차단하는 확률이 낮아지고, 기업용 프런티어 안전장치를 통해 고객 클라우드 서버에 데이터를 저장하여 '완전한 프라이버시'를 제공한다.

글로벌 · AI · 2026년 9월 1일AI타임스

앤트로픽, 최고 성능 '페이블 5.1' 출시...캐시 읽기 75% 파격 할인

앤트로픽이 차세대 모델 '클로드 페이블 5.1'과 '클로드 미소스 5.1'을 출시했다. 두 모델은 입력 캐시 가격을 75% 인하해 고도화된 AI 에이전트 운용 비용을 낮췄으며, 성능 향상과 보안 개선을 통해 경쟁 모델을 앞선다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 1일theregister

Artifactory 취약점 공격 증가, Microsoft SharePoint 제로데이 공격 등 보안 동향

Artifactory CVE가 AI 에이전트나 인간에 의해 공격되고 있으며, Microsoft SharePoint가 제로데이 공격을 받고 있는 등 다양한 보안 이슈가 보고되고 있다.

북미 · AI · 2026년 9월 1일TechCrunch AI

OpenAI의 Astra 모델 출시 예정, 시스템 침투 능력 우수

OpenAI는 새로운 Astra 모델이 보안 취약점을 발견하고 이를 악용할 수 있다고 발표했습니다. 이 모델은 기존의 보안 기준을 충족하며, OpenAI는 모델의 안전성을 보장하기 위한 다양한 조치를 취하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일BleepingComputer

해커들이 Faronics Deploy 관리 도구를 악용해 ScreenConnect 설치

피싱 행위자들이 Faronics Deploy 엔드포인트 관리 플랫폼을 악용하여 피해자 컴퓨터에 원격 관리 소프트웨어 ScreenConnect를 설치하고 있다. 7월 21일부터 8월 20일까지 Faronics 관련 유인물이 457개 이상의 엔드포인트에 도달했으며, 악성 링크를 통해 악의적인 다운로드 흐름을 유도하고 있다.

글로벌 · AI · 2026년 9월 1일TechCrunch AI

구글, 안드로이드 업데이트로 운동병 완화 및 접근성 향상 기능 추가

구글은 안드로이드 17에 운동병 완화 기능 'Motion Assist'와 시각 장애자용 'Guided Vision' 등 5가지 새로운 업데이트를 발표했습니다. 이 중 일부는 기존 iOS 기능을 따라가는 것이지만, Gemini 모델을 활용한 접근성 향상 기능이 포함되어 있습니다.

북미 · AI · 2026년 9월 1일The Verge AI

OpenAI, 휴깅페이스 해킹 이후 새로운 모델 Astra 개발 연기

OpenAI는 휴깅페이스 해킹 사건 이후 새로운 모델 Astra의 개발을 연기하며 안전 조치를 강화하고 있다. Astra는 기존 모델보다 사이버 보안 능력이 향상되었으며, 개발 중인 모델로 인해 발생한 보안 사고를 계기로 보안 대응 체계를 개선했다.

HIGH글로벌 · 정보보호 · 2026년 9월 1일theregister

해커가 METR의 API 키를 도난해 60만 달러 상당의 크레딧을 소진

AI 모델 테스트 기구 METR은 올해 초 발생한 두 건의 보안 사고를 공개했다. 그 중 하나는 해커가 API 키를 도난해 3주 동안 약 60만 달러 상당의 공개 모델 크레딧을 소모한 사건이다. METR은 이 공격을 조사하고 보안 인프라를 개선하는 등 대응 조치를 취했다.

글로벌 · 정보보호 · 2026년 9월 1일theregister

Firefox, iPhone 사용자가 웹사이트 광고 우회하며 자체 광고 수익 창출

Firefox는 iPhone 사용자가 웹사이트의 광고를 우회하면서 Firefox의 자체 광고를 통해 수익을 창출할 수 있도록 돕고 있다.

북미 · AI · 2026년 9월 1일TechCrunch AI

Anthropic, 새로운 Fable 출시… 가격 인하와 제한 완화

Anthropic는 5월 7일 Fable 5.1과 Mythos 5.1을 발표했다. Fable 5.1은 토큰 비용을 낮추고 모델의 안전장치에서 발생하는 오류를 줄이는 변화를 포함한다. 또한, 기업이 자체 인프라에서 모델을 실행할 수 있도록 데이터 유출을 방지하는 '제로 데이터 보존' 정책을 채택했다. 신모델은 다양한 벤치마크에서 기록을 경신했으며, 과학적 발견을 통해 새로운 GPU 최적화와 금성의 고해상도 지도를 제시했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.