NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2640 articlesUpdated 2026년 9월 14일
HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

러시아 해커들이 Google OAuth와 WhatsApp 연결 악용해 계정 탈취 시도

러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Waymo, 테슬라 앞서기 위한 자율주행차 칩 설계

Waymo는 테슬라를 앞서기 위해 5nm ML 가속기로 1,000TOPS 이상의 성능과 초저지연을 제공하는 자율주행차 칩을 설계했다.

HIGH국내 · 정보보호 · 2026년 8월 20일데일리시큐

AI 시대 보안, 사람 중심 룰 관리로는 한계…지능형 통제로 전환해야

AI 시대에는 기존 방식의 보안 접근이 한계가 있으며, 자산 식별부터 접근통제, 위협 탐지까지 보안 구조를 재설계해야 한다는 전문가의 의견이 제시되었다. AIDC 환경에서는 GPU, AI 모델, 데이터, 에이전트, API 등 다양한 요소가 연결되어 있어 기존 데이터센터 보안 접근 방식과 달리 맥락 기반 접근통제와 실시간 격리 체계가 필요하다.

HIGH국내 · 정보보호 · 2026년 8월 20일데일리시큐

6월 드러난 ‘포티블리드’, 두 달 지난 지금도 위험…국내서도 1,167개 연관 IP 확인

포티넷 포티게이트 자격증명 탈취 캠페인인 포티블리드가 8월 현재까지도 보안 위협으로 남아 있다. 공격자는 방화벽 계정을 통해 내부 인증정보를 수집해 AD 침투와 랜섬웨어 공격을 수행했으며, 국내에서도 1,167개 연관 IP가 확인되었다.

국내 · 정보보호 · 2026년 8월 20일데일리시큐

김선희 전 국정원 3차장, AI 시대 사이버안보와 디지털 주권 강조

김선희 전 국가정보원 제3차장은 AI와 클라우드가 국가 핵심 인프라에 빠르게 도입되면서 사이버보안을 단순한 기술 문제를 넘어 디지털 주권과 국가안보의 관점에서 바라봐야 한다고 강조했다. 그는 데이터, 인프라, AI 모델의 통제권 확보가 중요하다고 지적하며, AI가 사이버 안보에 직결되는 이유와 한국의 대응 방향을 제시했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

해커들이 arrayref Rust 라이브러리 공격해 정보 유출 악성코드 삽입

해커들이 인기 있는 Rust 라이브러리 arrayref의 유지자 계정을 해킹해 악성코드를 삽입하여 개발자 시스템에서 실행되도록 했다. 공격자는 23분 동안 다른 두 라이브러리도 공격했으며, 악성코드는 운영체제에 따라 다른 방식으로 지속성을 확보하고 정보를 유출한다. 이 공격의 영향은 크고, 여러 보안 회사들이 기술 분석을 발표했다.

HIGH북미 · 정보보호 · 2026년 8월 20일theregister

미국 뱅크, LockBit의 주장 조사 중

미국 뱅크는 랜섬웨어 조직 LockBit의 주장에 대해 조사 중이며, 공격자들이 지불하거나 유출될 것이라고 경고하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More

ThreatsDay 보안 블로그는 이번 주 주요 보안 위협으로 Gogs 10.0의 원격 코드 실행 취약점, n8n 워크플로우를 악용한 RCE 공격, 1,000만 달러 보상이 걸린 사이버 공격 사건, GLM-5.3 AI 모델을 활용한 악성코드 개발 등을 다루고 있습니다.

HIGH북미 · 정보보호 · 2026년 8월 20일The Hacker News

AI 생성 공격 스크립트로 미국 기반 시스템 공격

미국 정부는 인공지능(AI) 생성 공격 스크립트를 사용해 미국의 중요 인프라를 공격하는 활동을 경고했다. 이 공격은 시멘스 S7 시리즈 프로그래머블 로직 컨트롤러(PLC)를 표적으로 삼아 AI 생성 스크립트를 통해 정보 수집 및 능력 개발을 시도하고 있다. 보안 기관들은 취약한 PLC를 보호하기 위해 최신 버전 유지, 인터넷과의 분리, 강력한 접근 제어 등을 권고하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Microsoft, Task Manager에 AI 워크로드 모니터링 기능 추가

Microsoft는 Task Manager에 AI 워크로드를 모니터링하는 기능을 추가했다. 이 기능은 AI 작업의 성능과 자원 사용을 실시간으로 추적할 수 있도록 한다.

북미 · 정보보호 · 2026년 8월 20일theregister

미국, 세계 상위 20개 하이퍼스케일 데이터센터 위치 15곳을 주장

미국이 세계 최상위 20개의 하이퍼스케일 데이터센터 위치 중 15곳을 주장하고 있으며, 보안 관련 이슈와 동향이 포함되어 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

연구자, Apple의 Find My 기능을 Linux와 위치 공유하도록 속여

연구자는 Apple의 Find My 기능을 해킹하여 Linux와 위치 데이터를 공유하도록 했다. 이는 보안 취약점에 대한 경고로, 사용자들이 주의를 기울여야 함을 시사한다.

북미 · AI · 2026년 8월 20일The Verge AI

Greg Brockman이 이끄는 OpenAI의 경영 구조 변화

OpenAI는 최근 경영진 대규모 이탈을 경험하며 Greg Brockman의 권한이 확대되고 있다. Brockman은 현재 OpenAI의 부회장이자 공동창업자로, 제품 전략과 상업적 확장 책임을 맡고 있다. 이 변화는 IPO 준비와 경쟁사와의 차별화를 위한 전략적 움직임으로 분석된다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Slack Code, AI 에이전트를 그룹 채팅에 도입

Slack Code가 집단의 분위기를 분석하여 AI 에이전트를 그룹 채팅에 통합하는 기능을 도입했다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Thunderbird, 9월부터 두 배 빠르게 실행

Mozilla Thunderbird가 9월부터 두 배 빠르게 실행될 예정이다. 이는 Thunderbird의 성능 개선을 위한 업데이트로, 사용자 경험을 향상시키기 위한 조치이다.

CRITICAL글로벌 · 취약점 · 2026년 8월 20일BleepingComputer

Elementor Pro 취약점, 워드프레스 사이트 RCE 공격 위험

Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 발견되어 원격 코드 실행 공격에 노출될 수 있다. 이 취약점은 파일 업로드 모듈의 검증 및 처리 로직 불일치로 인해 발생하며, 최신 버전으로 업데이트를 권고한다.

CVE-2026-32475
HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

새로운 암호화 컨텍스트 주입 공격, 웹 페이지를 통해 Grok 챗 데이터 유출 가능

Adversa AI는 xAI의 Grok 챗봇에 새로운 공격 기법인 '암호화 컨텍스트 주입'이 적용될 수 있다고 발표했습니다. 이 공격은 사용자의 이름, 위치, 구독 정보, 대화 내용을 공격자 서버로 전송할 수 있으며, 현재까지 패치나 CVE 식별자가 없으며 악용 사례도 보고되지 않았습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일journaldunet

사이버 범죄 포럼에서 젊은 해커들을 교육하는 구조 분석

사이버 범죄 포럼에서 젊은 해커들이 해킹 기술을 배우고, 포럼 내에서 명성과 계급을 쌓으며 사이버 범죄에 빠지는 구조가 분석되었다. 이러한 포럼은 해킹 튜토리얼, 공격 기법, 정보 유출 사례 등을 제공하며, 젊은 해커들이 사회적 고립감을 느끼고 포럼에 끌려 들어가게 된다. 이는 2026년부터 여러 기관의 데이터 유출 사고로 이어지고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

MSP가 이메일 필터가 놓친 피싱 공격을 포착하는 방법

AI 기술이 피싱 공격을 더욱 효과적이고 탐지 어려운 형태로 진화시키고 있다. MSP는 공격 단계를 이해하고, 사용자 행동 분석, 환경 내 활동 상관 분석, 빠른 탐지 및 대응 전략을 통해 AI 생성 피싱 공격을 효과적으로 차단할 수 있다.

글로벌 · AI · 2026년 8월 20일The Verge AI

AI가 수학계를 뒤흔든다

OpenAI가 오래된 수학 문제에 대한 솔루션을 발표하며 수학계에 충격을 주고 있다. AI가 고급 추상 수학 분야에서 빠르게 발전하면서 수학자들이 AI의 역할과 수학의 미래에 대해 논의하고 있다. AI가 수학 문제를 해결하는 능력이 높아지면서 학문적 연구와 교육의 방향성에 대한 우려가 제기되고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 20일The Hacker News

isolated-vm 취약점으로 샌드박스 탈출 및 호스트 공격 가능

Cybersecurity researchers have discovered a critical security flaw in isolated-vm, a popular open-source sandbox for Node.js, allowing attackers to escape the sandbox and potentially execute code on the host system. The vulnerability, which has been patched in the latest versions, affects all prior versions of the library. The flaw resides in the ExternalCopy component, enabling code within the sandbox to corrupt memory in the host process, leading to a potential remote code execution. Users are advised to update to the latest version for protection.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.