MS·오픈AI 동시 장애 발생...클라우드 인프라 연관성에 주목
마이크로소프트의 엑스체인지 온라인과 아웃룩에서 대규모 장애가 발생했으며, 비슷한 시간대에 오픈AI의 기업용 AI 에이전트 챗GPT 워크에서도 접속 지연과 오류가 발생했다. 두 서비스가 동시에 차질을 빚으면서 기업 업무 현장에서 불편이 발생했으며, 클라우드 인프라 연관성에 주목된다.
마이크로소프트의 엑스체인지 온라인과 아웃룩에서 대규모 장애가 발생했으며, 비슷한 시간대에 오픈AI의 기업용 AI 에이전트 챗GPT 워크에서도 접속 지연과 오류가 발생했다. 두 서비스가 동시에 차질을 빚으면서 기업 업무 현장에서 불편이 발생했으며, 클라우드 인프라 연관성에 주목된다.
데브멘토가 서울 잠실에서 AI 네이티브 기업 전환 사례를 주제로 세미나를 개최한다. 동원그룹, 다이닝브랜즈그룹, 크몽 등이 AI 도입 사례를 발표한다.
한국인터넷진흥원(KISA)이 물리보안 시스템 간 연동 표준화를 위해 상호운용성 시험을 시행한다. 이 시험은 다양한 제조사와 기종의 시스템이 공통 표준에 따라 원활하게 연동될 수 있도록 지원하며, 산업 생태계 활성화와 기업 개발 비용 절감을 기대한다.
인티그리트는 차세대 퍼스널 AI 시장을 위한 '스텔라 덱' 플랫폼을 글로벌 시장에 공개하고, AI 서비스 기업과 기기 제조사 위한 개방형 퍼스널 AI 허브와 레퍼런스 플랫폼으로 사업을 확대한다고 밝혔다. 스텔라 덱은 사용자가 다양한 AI를 하나의 인터페이스에서 연결하고 활용할 수 있는 새로운 퍼스널 AI 인터페이스를 제공하며, 향후 글로벌 AI 서비스 연동과 인증, AI 에이전트 선택 및 연결 등을 지원하는 퍼스널 AI 게이트웨이로 확대될 예정이다.
SANS ISC는 브라질 포르투갈어 이메일을 통해 Guildma (Astaroth) 악성코드가 감염된 사례를 분석했다. 이메일 링크는 브라질 IP 주소와 로컬 설정이 필요했으며, 악성코드는 Alternate Data Stream을 통해 설치되었다. 감염 시스템은 특정 도메인과 HTTPS 통신을 하며, 관련 인디케이터가 공개되었다.
Apple은 OpenAI 전 직원이 기업 비밀을 유출했다는 법적 분쟁에서 새로운 증거를 제시했다. Apple은 Liu가 Apple의 기밀 회로도와 내부 도구를 OpenAI에서 사용했다고 주장하며, OpenAI가 Liu의 접근을 알고 있었다고 말했다. OpenAI는 Liu가 퇴사 후 동료의 요청으로 Apple 파일에 접근했다고 주장하고 있다.
김정덕 교수는 기업들이 첨단 보안 솔루션을 도입하고 있지만, 인간의 심리와 인지적 오류가 여전히 가장 취약한 고리임을 지적한다. 트로이 목마와 소크라테스의 문답법을 통해 인간 중심의 보안 전략이 필요하다고 강조한다.
AI 도입이 다양한 분야에서 이루어지고 있지만, 깊이는 부족한 것으로 나타났다. 보안 분야에서는 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했으며, 마이크로소프트의 패치가 온프레미스 SharePoint의 제로데이 공격을 막지 못했다.
북한 연계 인력이 IT 분야를 넘어 의료, 영업, 금융 등 다양한 분야에서 위장취업을 시도하는 사례가 확인되며, 11개국 정부가 공동경보를 발표했다. 이들은 가짜 신분증과 AI를 활용해 채용 절차를 통과하고, 회사 내부 시스템에 접근하는 방식으로 기업 보안을 위협하고 있다.
김승주 교수는 좋은 사이버보안 정책이 집행 과정에서 왜곡되는 이유를 분석하며, 톱다운 리더십이 정책의 집행 과정에서도 중요한 역할을 해야 한다고 강조한다. 정책의 목적과 집행 과정에서의 간극을 줄이기 위해 담당자의 책임 회피, 조직의 관성, 정보 왜곡, 전문성의 우회, 목표 차이 등의 요인을 고려해야 한다고 지적한다.
정보보안 소설 『로그아웃되지 않는 밤』 제29화에서는 미승인 외부 협업 도구 사용으로 인한 보안 위험과 보안 담당자의 대응 과정이 다루어진다. 개발자들이 불편한 공식 도구 대신 편리한 외부 서비스를 사용하면서 회사 자료가 통제 불능 상태에 빠지는 상황이 묘사된다.
보안 기업 보스턴 사이언티픽과 메이슨이 각각 사이버 공격으로 인해 환자 데이터가 유출되었으며, 공격자는 5,520만 달러의 손해배상금을 요구하고 있다. 보스턴 사이언티픽은 공격으로 인해 심장 장치의 원격 모니터링 기능이 중단되었으며, 메이슨은 2억 8,400만 건의 환자 정보가 유출되었을 것으로 추정된다.
엔비디아는 피지컬 AI를 AI의 다음 성장 영역으로 삼아 로봇용 칩과 소프트웨어, 시뮬레이션 플랫폼 등을 결합한 개발 생태계를 구축하고 있다. 중국은 세계 최대 산업용 로봇 시장으로, 엔비디아의 피지컬 AI 전략이 중국 기업들과 협력하며 새로운 기회를 모색하고 있다.
Cronos 블록체인 네트워크는 Tectonic 암호화폐 대출 플랫폼에서 발생한 7400만 달러 규모의 가격 조작 공격으로 인해 중단되었으나, 공격 후 네트워크가 재개되었다. 공격자는 TONIC 토큰 가격을 100배로 인위적으로 상승시켜 대출한 뒤 실제 자산을 빌렸으며, 이 사건으로 인해 Tectonic의 전체 잠금 가치가 급격히 감소했다.
펜타곤은 민간 및 군인 300만 명에게 '전투원 요구사항'에 맞게 조정된 ChatGPT 및 Grok의 새로운 버전을 제공하고 있다. 이 도구들은 민감한 정부 데이터를 일반 소비자 채널을 통해 전송하지 않고, 상용 최첨단 AI 모델에 접근할 수 있도록 설계되었다.
인터넷에 노출된 추론 허니팟이 발견되어 '무료' LLM 백엔드로 사용되며, 코딩 에이전트가 파일 시스템 정보를 노출하는 보안 위협 사례가 보고되었다. 이는 악의적인 엔드포인트가 에이전트를 조작해 시스템에 피해를 줄 수 있음을 경고한다.
인스타그램이 AI 생성 프로필에 대한 라벨을 변경하고, AI 생성 인물을 명시하지 않은 계정의 도달 범위를 제한하기 시작한다고 발표했습니다. 새로운 정책에 따라 AI 생성 인물을 올바르게 라벨링하지 않은 창작자는 도달 범위가 줄어들 수 있습니다. AI를 사용해 사진 편집, 캡션 정리, 그래픽 제작 등 창의적 수정을 한 경우는 AI 생성 프로필 라벨이 필요하지 않습니다.
Microsoft는 새로운 ClickFix 변종인 TerminalFix 공격이 발견되어, 피해자들이 악성 PowerShell 명령을 실행하도록 유도하는 방식으로 내부 네트워크에 역전달 터널을 생성하고 있다고 경고했다. 이 공격은 가짜 CAPTCHA 프롬프트를 통해 시작되며, 악성 DLL 파일을 다운로드하고 내부 시스템을 탐지하는 역전달 터널 모듈을 사용한다.
하버드 법대생 데이비드 로렌스는 캠퍼스 총격 사건을 계기로 경찰 업무 오류를 줄이기 위해 AI 솔루션 '블루보이스'를 개발했다. 이 플랫폼은 경찰관이 현장에서 실시간으로 부서 규칙을 확인할 수 있도록 지원하며, 25개 주 225개 카운티 기관에서 사용되고 있다. 블루보이스는 일반적인 AI 모델과 달리 경찰 전용 법령과 프로토콜을 학습해 정확한 정보를 제공한다.
미확인 공격자가 'TerminalFix'를 사용하여 사용자를 속여 PowerShell 명령을 실행하게 하여 리버스 터널을 통해 네트워크에 접근하도록 만든다. 이 공격은 다중 단계 공격 체인으로, 악성코드를 PNG 이미지에 숨기는 스테가노그래피 기법을 사용한다. 마이크로소프트는 PowerShell 및 Run 대화상자의 실행을 제한하고, ClickFix 전략을 교육하는 것을 권고한다.
OpenAI는 고도화된 AI 기반 사이버 공격이 몇 달 안에 대규모로 발생할 것이라고 경고했다. 전문가들은 기업들이 사이버 보안 기본 원칙을 강화하고 AI를 활용한 대응 전략을 마련해야 한다고 제안하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.