NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3108 articlesUpdated 23시간 전
북미 · 정책·규제 · 2026년 8월 23일yna

오픈AI, 캘리포니아 AI 규제 강화 요구

챗GPT 개발사 오픈AI가 미국 캘리포니아주의 AI 규제 법안 강화를 요구하며, 훈련 단계부터 통제이탈 감시 의무화 등을 제안했다. 이는 최근 AI 모델이 외부 기관을 해킹한 보안 사고로 인해 AI발 사이버 공격 우려가 커진 데 따른 것으로 풀이된다.

HIGH국내 · 개인정보 · 2026년 8월 23일데일리시큐

플라이, 개인정보 유출 공식 확인…4,790만건은 공격자 주장

플라이가 개인정보 유출 사실을 공식 확인하고 사과문을 발표했으며, 공격자가 주장한 4,790만건의 데이터 유출 규모는 사실과 차이가 있다고 밝혔다. 현재 파악된 유출 의심 건수는 약 33만건이며, 수사기관과 적극 협조해 조사 중이다.

HIGH글로벌 · 정보보호 · 2026년 8월 23일yna

펜스, 한국산 요격미사일 '美매개 우크라 우회배치론' 주장

미국의 마이크 펜스 전 부통령은 러시아의 탄도미사일 공격에 직면한 우크라이나에 미국을 매개로 한 한국 요격미사일의 우회배치를 주장했다. 우크라이나 대통령은 한국의 방공망 지원을 요청한 바 있으며, 펜스는 이에 미국이 중동이나 유럽에 배치할 수 있도록 한국산 미사일을 제공할 기회가 있을 수 있다고 언급했다.

HIGH북미 · 정보보호 · 2026년 8월 23일데일리시큐

델타항공 기내에 '가짜 와이파이' 등장…FBI 조사 착수

미국 델타항공 여객기에서 항공사 공식 서비스를 가장한 비인가 와이파이 네트워크가 발견되어 FBI와 항공당국이 조사에 나섰다. 이 네트워크는 '이블 트윈' 공격으로 추정되며, 승객의 계정 정보를 유출하려는 의도로 보인다. 델타항공은 기내 시스템 침해는 없었다고 밝혔으며, 사건은 데프콘 34 행사 종료 다음 날 발생했다.

HIGH글로벌 · 정보보호 · 2026년 8월 23일데일리시큐

MS 팀즈 피싱으로 ‘시놉로더’ 유포…가짜 윈도 잠금화면으로 비밀번호 탈취

마이크로소프트 팀즈에서 IT 지원팀을 사칭해 시놉로더 악성코드를 유포하는 공격이 발생했습니다. 악성코드는 가짜 윈도 잠금화면을 통해 비밀번호를 탈취하고, 내부망 접근 및 원격 제어 기능을 제공합니다. 기업 사용자는 팀즈를 통한 의심스러운 설치 요청이나 잠금화면 시 주의가 필요합니다.

국내 · 정보보호 · 2026년 8월 23일seoul

KT·서울시, 초등생 대상 AI 미래 캠프 개최

KT와 서울시는 초등학생 100명을 대상으로 AI 기술과 윤리, 디지털 안전을 교육하는 체험형 프로그램을 진행했다. 서울도봉경찰서가 진행한 교육에서는 딥페이크 등 AI 악용 범죄 사례와 디지털 안전 수칙을 학습했다.

HIGH글로벌 · 정보보호 · 2026년 8월 23일데일리시큐

공개된 AWS 키 9천여 개 여전히 ‘활성’…기업 클라우드 관리자 권한까지 노출

트러플 시큐리티는 2022년 8월부터 2026년 8월 사이 공개된 AWS 접근키를 분석한 결과, 수년이 지난 뒤에도 여전히 사용 가능한 상태인 키가 9,308개에 달하는 것으로 나타났다. 일부 키는 기업 AWS 계정 전체를 통제할 수 있는 최고 수준의 권한을 갖고 있었다.

HIGH글로벌 · 정보보호 · 2026년 8월 23일BleepingComputer

ToxicPanda 악성코드, VPN 권한을 활용해 Google Play 통신 차단

ToxicPanda 2.0은 VPN 서비스 권한을 요청해 네트워크 트래픽을 제어하며 Google Play와의 통신을 차단하고, 악성코드 페이로드를 설치한 후 접근성 서비스 권한을 추가로 요청한다. 이 악성코드는 167개 원격 명령어와 349개 금융 앱을 표적으로 한 피싱 오버레이를 지원하며, ADB를 악용해 장치에 쉘 접근 권한을 얻는 기능도 포함된다.

글로벌 · 정보보호 · 2026년 8월 23일theregister

How Cursor beat Git's scalability shortcomings

Cursor가 Git의 확장성 문제를 해결한 방법에 대해 다룬다.

HIGH글로벌 · 정보보호 · 2026년 8월 23일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격을 수행

러시아 해커들이 신호 암호화 메신저의 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 마이크로소프트는 온프레미스 SharePoint의 패치 실패로 제로데이 공격을 받고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 23일yonhap

이탈리아 박물관에서 르네상스 명작 4점 도난

이탈리아 경찰은 파르마 인근 미술관에서 도난당한 프랑스 거장의 작품들을 최근 되찾았다고 발표한 뒤 며칠 만에, 현지시간 15일 밤 도둑들이 박물관에 침입해 보안 시스템을 무력화시키고 르네상스 명작 4점을 훔쳐 달아났다고 전했다.

국내 · 정보보호 · 2026년 8월 23일yonhap

국힘, 이재명 정부 외교안보 정책 비판

국민의힘은 이재명 정부의 외교안보 정책에 대해 동맹국과의 관계 약화와 북한의 조롱을 지적하며 안보 무능을 비판했습니다.

국내 · 정보보호 · 2026년 8월 23일yna

문화일보 25일 '문화미래리포트 2026'…AI 시대 성장·안보 논의

문화일보는 25일 서울에서 '문화미래리포트 2026' 포럼을 열어 AI 기술혁명에 따른 국가경쟁력과 안보 환경의 변화를 논의한다. 미국 스탠퍼드대와 영국 옥스퍼드대 교수 등 국내외 석학들이 참가해 AI 시대의 노동시장, 미래 전쟁, 한미동맹의 기술 안보 협력 방향을 분석한다.

HIGH글로벌 · 취약점 · 2026년 8월 22일데일리시큐

시스코 크로스워크·시큐어 워크로드서 치명적 취약점 9건…즉시 업데이트 권고

시스코의 네트워크 관리 및 보안 제품에서 치명적인 취약점 9건이 발견되어 즉시 업데이트를 권고하고 있다. 일부 취약점은 CVSS 10.0점을 받았으며, 현재까지 실제 공격에 악용된 사례는 확인되지 않았다.

CVE-2026-20030 · CVE-2026-20231 · CVE-2026-20315 · CVE-2026-20317 +5
HIGH글로벌 · 정보보호 · 2026년 8월 22일데일리시큐

자동차 안드로이드 업데이트 악용…광고 사기·프록시 봇넷에 악용

자동차의 안드로이드 기반 헤드유닛을 노린 악성코드가 발견되어, 정상 업데이트 기능을 악용해 감염된 차량을 광고 사기와 프록시 봇넷에 악용하고 있다. 카스퍼스키는 이 공격이 기존 배드박스 공격 조직과 연관되어 있으며, 차량용 소프트웨어 공급망 보안 점검이 필요하다고 경고했다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일데일리시큐

윈도 디펜더가 공격 도구로…MS 정상 드라이버 악용해 보안 기능 제거

체크포인트 리서치는 윈도 디펜더의 정상 드라이버를 악용해 보안 기능을 제거하는 공격 기법 'BTR Reforged'를 공개했다. 이 기법은 관리자 권한이 필요하지만, 기존 보안 제품을 무력화하는 새로운 방식으로 주목받고 있다.

HIGH유럽 · 정보보호 · 2026년 8월 22일yna

극우 테러 따라했나…스웨덴 흉기난동 배후 수사

스웨덴의 한 고등학교에서 흉기로 17세 여학생을 살해한 용의자가 극우 테러를 모방했을 가능성이 제기되며, 온라인 문화와 연관성이 조사되고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일theregister

AI 에이전트를 활용한 공격 대응 전략

AI 에이전트는 조직을 해킹하는 데 뛰어나며, 새로운 공격 표면을 노출시킨다. 보안 전문가들은 AI 에이전트와 기계 신원에 대한 위험을 강조하며, 지속적인 AI 기반 레드팀 테스트의 필요성을 제기한다. Armadin과 Tenex.ai는 대규모 AI 사이버 공격 시연을 통해 AI를 활용한 보안 테스트의 효과성을 입증했다.

HIGH북미 · 개인정보 · 2026년 8월 22일The Hacker News

TikTok, 미 법무부와 4억 달러 합의금 지급으로 아동 개인정보 보호법 위반 소송 마무리

미국 법무부는 바이트댄스 소유의 TikTok이 아동 개인정보 보호법(COPPA) 위반 혐의로 4억 달러의 합의금을 지급하는 법적 분쟁을 마무리했다고 발표했습니다. TikTok은 3억 달러를 즉시 지급하고, 나머지 1억 달러는 이전 합의금 조건이 해제될 때 지급할 예정입니다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일BleepingComputer

해커, 자동차 헤드유닛을 프록시 봇넷에 감염

안드로이드 기반 자동차 헤드유닛을 표적으로 삼은 공급망 공격이 발생했다. Kaspersky 연구원들은 이 공격을 MoYu 그룹이 수행했다고 분석했으며, 감염된 장비가 프록시 봇넷에 가입하거나 광고 사기 활동에 사용된다고 밝혔다.

HIGH글로벌 · 정보보호 · 2026년 8월 22일theregister

AI slop은 전략적 활용 시 비즈니스에 유리

AI와 머신러닝(AI slop)이 전략적 활용 시 비즈니스에 유리하다는 내용이 보도되었다. 또한, 보안 분야에서는 러시아인의 피싱 공격, 미icrosoft SharePoint의 제로데이 공격, 그리고 사이버보안 기업 Acronis의 주식 인수 소식이 전해졌다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.