트위치 확장 프로그램, 3만1000명 인증 토큰 노출
트위치 브라우저 확장 프로그램에서 약 3만1000명의 사용자 OAuth 토큰이 외부 프록시 서버로 전송된 사실이 확인됐다. 노출된 토큰을 악용하면 비밀번호나 2차 인증 없이도 사용자 계정의 일부 기능에 접근할 수 있다. 개발자는 문제를 수정하기 위해 확장 프로그램을 업데이트했으며, 기존 사용자는 토큰에 대한 조치가 필요하다.
트위치 브라우저 확장 프로그램에서 약 3만1000명의 사용자 OAuth 토큰이 외부 프록시 서버로 전송된 사실이 확인됐다. 노출된 토큰을 악용하면 비밀번호나 2차 인증 없이도 사용자 계정의 일부 기능에 접근할 수 있다. 개발자는 문제를 수정하기 위해 확장 프로그램을 업데이트했으며, 기존 사용자는 토큰에 대한 조치가 필요하다.
Microsoft는 9월 2026년 KB5002914 보안 업데이트 이후 일부 Excel 사용자에게 복사 및 붙여넣기 기능이 정상 작동하지 않는 문제를 확인했습니다. 사용자들이 Reddit과 Microsoft Q&A 포럼에서 이 문제를 보고했으며, Microsoft는 이 업데이트가 Excel 2024, 2021, 2019, 2016에 영향을 미친다고 밝혔습니다. 문제 발생 시 사용자에게 오류 메시지나 경고 없이 복사한 내용이 붙여넣기되지 않으며, Microsoft는 이 문제를 조사 중입니다.
샘 알트먼 오픈AI CEO는 AI 개발 속도 조절의 필요성을 강조하며, 인류의 통제권 상실과 AI 권력 집중을 주요 위험 요인으로 지적했다. 그는 안전성과 정렬 기술이 AI 능력보다 앞서야 한다고 주장하며, 업계 자체 대응과 연방 규제 체계 마련을 제안했다.
AI 분야에서 '오픈 가중치'가 오픈소스가 아니라는 논란이 일고 있으며, 보안 관련 이슈와 동향이 다루어지고 있다.
애플이 차세대 아이폰 출시를 앞두고 AI 기능을 강화한 'iOS 27'을 배포했다. 새로운 시리는 대형언어모델을 기반으로 개인 데이터를 이해하고 복잡한 요청을 처리할 수 있으며, 10월부터 한국어 등 다국어 지원을 시작한다. 애플은 자체 개발 소형 온디바이스 AI 모델과 구글 클라우드 인프라를 활용해 개인화된 AI 서비스를 제공한다.
앤트로픽이 금융 자문가를 위한 맞춤형 AI 솔루션 '클로드 포 파이낸셜 어드바이저'를 출시했다. 이 솔루션은 고객 미팅 준비, 문서 작성, 포트폴리오 분석, 규정 준수 점검 등 반복 업무를 자동화해 자문가가 고객 상담에 집중할 수 있도록 지원한다. 금융 데이터 통합 및 안전장치 강화를 통해 규제 준수를 강화했다.
텔레노르는 미얀마 군부 쿠데타와 관련하여 인권 침해 혐의 및 제재법 위반 혐의로 수사받고 있으며, 현재 경찰이 텔레노르 본사에서 수색을 진행 중이다. 텔레노르는 이미 관련 문서와 정보를 제공했지만, 수사는 계속되고 있다.
시스코는 보안 이메일 게이트웨이 제품에서 실제 악용되고 있는 심각한 취약점을 발견하고 패치를 발표했습니다. 해당 취약점은 공격자가 원격으로 임의 명령을 실행할 수 있도록 허용하며, CISA는 3일 이내 패치를 권고했습니다.
구글로 이직한 M365 사용자 대부분은 분노에서 행동했지만, ROI는 없다. 보안 이슈와 관련된 내용이 포함되어 있다.
LiteSpeed Web Server Enterprise에 있는 취약점이 공유 호스팅 서버에서 루트 권한을 얻는 데 악용될 수 있다고 cPanel이 경고했다. 취약점은 6.3.7 이전 버전에 영향을 주며, 업데이트를 권고하고 있다.
김정덕 교수는 자율형 AI와 복잡한 소프트웨어 공급망이 초래하는 보안 위협을 경고하며, 인간 중심의 거버넌스를 제안한다. AI의 통제력 상실과 딥페이크를 통한 기만 공격, 책임의 외주화 문제를 지적하고, 설명 가능한 AI(XAI)와 소프트웨어 성분표(SBOM) 등을 통한 해결 방안을 제시한다.
시스코는 시큐어 이메일 게이트웨이 제품에서 SQL 인젝션 취약점(CVE-2026-76461)이 발견되어 공개했다. 이 취약점은 인증되지 않은 공격자가 악의적인 이메일을 통해 시스템에 임의의 명령을 실행할 수 있는 위험이 있다. 취약한 버전은 16.5.0-780 이전, 16.0.4-302 이전, 15.5.5-014 이전이다. 시스코는 패치 업데이트를 권고하고 있으며, 침해 여부를 확인하기 위한 로그 조사 방법도 안내하고 있다.
시스코는 시큐어 이메일 게이트웨이의 AsyncOS 소프트웨어에 영향을 주는 새로운 심각한 취약점(CVE-2026-76461)이 실제 악용되고 있다고 경고했다. 이 취약점은 이메일 파싱 로직의 부적절한 검증으로 인해 인증되지 않은 공격자가 시스템에서 루트 권한으로 임의 명령을 실행할 수 있게 한다. 패치가 제공되었으며, CISA는 해당 취약점을 KEV 목록에 추가해 연방 정부 기관에 패치 적용을 의무화했다.
AI가 사이버보안 분야에 혁신을 일으키며 산업이 세 번째 시대에 접어들고 있다. AI 에이전트는 보호 대상 시스템, 공격자, 보안 전문가의 역할을 모두 변화시키고 있으며, 보안 전략과 기술이 다시 재정비될 필요가 있다.
Apple iPhone Duo가 폴더형 기기로 출시되면서 개발자들이 새로운 디자인과 기능에 대해 고민하게 만들고 있다.
도널드 트럼프 미국 대통령과 샘 알트먼 오픈AI CEO가 비공개 회담을 진행했으나, AI 개발 속도와 규제에 대한 입장 차이는 여전히 좁혀지지 않았다. 알트먼은 AI 안전성 확보를 강조하며 IPO 연기 방침을 밝혔고, 트럼프는 AI 위험론을 비판하며 규제에 반대 입장을 나타냈다.
중국 해커 그룹이 최근 패치된 Google Chrome과 Microsoft Windows의 보안 취약점을 악용하여 GRIMWEDGE라는 악성 자바스크립트 백도어를 배포하고 있다. 이 공격은 2026년 9월 1일에 여러 비정부 기구(NGO)를 표적으로 삼아 스피어피싱 이메일을 통해 시작된다. 해커는 반사형 XSS 취약점을 악용하여 사용자를 악의적인 인프라로 리디렉션시키고, Chrome과 Windows ALPC의 세 가지 별도 취약점을 통해 다단계 공격 체인을 수행한다.
앤트로픽을 사임한 제이콥 콕슨이 AI가 인류의 생존을 위협한다고 경고하며 커리어의 전환점을 맞이했다. 그의 사임 발표는 큰 반향을 일으켰고, AI 안전 분야에서 주목받는 인재로 급부상하고 있다.
러시아 해커들이 시그널 지원팀을 사칭해 피싱 공격을 수행하고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다. 또한, 마이크로소프트의 온프레미스 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.
AI 업계 주요 경영진이 최첨단 AI 모델 개발 속도를 늦춰야 한다고 촉구하면서 글로벌 기술주와 반도체주가 급락했다. 이는 고성능 반도체와 데이터센터 투자 수요 감소 우려로 인한 것으로, 엔비디아, 마벨 테크놀로지, ASML 등 주요 기업 주가가 큰 폭으로 하락했다. 투자자들은 AI 안전 강화가 인프라 투자 감소로 이어질 가능성에 우려하고 있다.
도널드 트럼프 미국 대통령은 AI 개발 속도를 늦추고 안전장치를 강화해야 한다는 업계의 요구를 정면으로 반박하며, AI의 위험성을 둘러싼 우려를 '사기'로 규정했다. 이에 따라 행정부와 앤트 ropic의 갈등이 재차 부각되었으며, 미국 의회에서는 AI 규제를 둘러싼 논의가 이어지고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.