NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1730 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 1일 전arstechnica

연구진, Claude를 사용해 OpenAI 해킹

사이버 보안 연구진이 경쟁사인 Anthropic의 소프트웨어를 사용하여 OpenAI의 보안 취약점을 드러냈다. 이들은 OpenAI 직원의 ChatGPT 계정에 접근하여 민감한 정보를 확인하고 변경을 제안했다. 이 사례는 AI 기업들의 보안 관리 필요성을 다시금 강조한다.

유럽 · 정보보호 · 1일 전journaldunet

2026년 사이버보안 시상식, 신청 접수 시작

2026년 11월 19일 파리에서 열리는 Trophées de la Cybersécurité 시상식의 신청이 10월 10일까지 접수된다. 이 시상식은 클라우드 및 사이버보안 엑스포와 연계되어 기업, 팀, 프로젝트의 혁신적인 보안 활동을 인정한다.

글로벌 · 정보보호 · 1일 전techreview

AI의 종말 위험과 생물학 무기 위협

MIT Technology Review는 AI가 인류에 미칠 수 있는 종말적 위험과 생물학 무기 개발에 대한 잠재적 위협을 다루는 라이브 토론을 진행했다. AI 도구가 생물학 무기를 설계하는 데 활용될 수 있으며, 이는 생물학 기술의 접근성이 높아짐에 따라 보안 문제가 심각해지고 있다.

글로벌 · 정보보호 · 1일 전techreview

AI가 정말로 우리 모두를 죽일 수 있을까? 질문과 답변

MIT Technology Review는 AI가 인류에 존재적 위협이 될 수 있는지에 대한 질문에 대해 논의하는 라이브 토론을 진행했다. 전문가들은 AI 기반 드론이나 사이버 공격이 인명 피해를 초래할 수 있으며, AI 설계 시 생물학적 위협 가능성에 주의해야 한다고 지적했다. 또한, AI 정렬 문제와 기술 기업의 과도한 홍보 주장에 대한 논의도 포함되었다.

HIGH글로벌 · 정보보호 · 1일 전The Hacker News

버려진 CDN 도메인 재등록, 수천 개 사이트 여전히 호출

2025년 7월, 과거 콘텐츠 전송 네트워크(CDN)에 사용되던 도메인이 새로운 소유자에 의해 등록되었다. 해당 CDN은 이미 수년 전에 폐쇄되었고 도메인도 만료되었으나, 수천 개의 웹사이트와 코드 저장소가 여전히 해당 도메인을 하드코딩하여 사용하고 있다. 새로운 소유자는 와일드카드 DNS를 통해 도메인 하위 호스트를 자신이 관리하는 인프라에 연결하고 있으며, 이는 보안 위협으로 작용할 수 있다. 보안 팀은 서버 측 도구로는 이러한 문제를 감지하기 어렵고, 브라우저 기반의 콘텐츠 보안 정책(CSP)을 통해 실시간으로 위협을 감지할 수 있다고 강조한다.

HIGH유럽 · 정보보호 · 1일 전digi

Norway is not in a 'cyber war'

Norway is not in a 'cyber war' as claimed by pro-Russian hacktivists, according to an analysis. The article discusses the concept of 'cyber war' and its misuse, highlighting recent DDoS attacks on Norwegian government services and the use of AI by Russian intelligence to hack defense and drone production companies in Ukraine and Europe. The article argues that while the threat landscape is serious, the term 'cyber war' is analytically useless and causes unnecessary fear among the public.

HIGH글로벌 · 정보보호 · 1일 전The Hacker News

WeaselBiscuit 악성코드, 13개 npm 패키지를 통해 Chrome 확장 저장소 수집

사이버보안 연구자들이 새로운 악성코드 WeaselBiscuit를 발견했는데, 이는 13개의 npm 패키지를 통해 배포되고 있으며, 북한과 연관된 BeaverTail과 OtterCookie 악성코드와 기능적으로 유사하다. WeaselBiscuit는 Chrome 확장 저장소를 수집하는 기능을 가지며, 북한의 Contagious Interview 캠페인과 연관성이 있는 것으로 보인다.

유럽 · 정보보호 · 1일 전theregister

영국군, 1,000대의 소형 드론에 1,600만 파운드 투자

영국군은 1,000대의 소형 드론을 구매하기 위해 1,600만 파운드를 투자했다. 이 드론은 포켓 사이즈로, 작전 수행에 활용될 예정이다.

HIGH글로벌 · 정보보호 · 1일 전The Hacker News

LLM을 사용한 PhantomRaven npm 정보 도둑 소프트웨어 분석

재정적 동기로 움직이는 위협 행위자가 npm 패키지 레지스트리를 통해 PhantomRaven이라는 JavaScript 기반 정보 도둑 소프트웨어를 개발하고 배포한 것으로 드러났습니다. 이 악성코드는 대규모 소프트웨어 공급망 공격을 통해 개발자의 머신에서 인증 토큰, CI/CD 비밀번호, GitHub 자격 증명 등을 도용하고 있습니다.

HIGH글로벌 · 정보보호 · 1일 전techreview

AI 기반 생물학적 무기의 위험성에 대한 경고

AI 기술이 생물학적 무기 개발에 악용될 수 있는 위험성이 제기되고 있다. 연구자들은 AI가 유해한 병원체나 독소를 설계하는 데 사용될 수 있으며, 이는 보안 및 생물 안전 분야에서 심각한 문제를 일으킬 수 있다. 현재는 AI 기업들이 모델을 조정해 악용을 방지하려는 노력이 있지만, 완전한 보호는 어렵다는 지적이 나온다.

HIGH유럽 · 정보보호 · 1일 전theregister

Royal Society, UK 정부 과학 개편 비판

영국 정부의 과학 개편에 대해 Royal Society가 비판하는 내용이 보도되었다.

글로벌 · 정보보호 · 1일 전theregister

On Call: Techie fixed Wi-Fi dead zone with a drill

해커들이 중요한 인프라 보안 강화를 위해 노력하고 있으며, 다양한 보안 이슈와 관련된 최신 소식들이 소개되고 있다.

HIGH글로벌 · 정보보호 · 1일 전The Hacker News

RatHat 안드로이드 악성코드, ADB를 악용해 언인스톨 후 쉘 접근 유지

중국 기반 해커 그룹이 운영하는 RatHat 악성코드가 ADB를 악용해 안드로이드 기기의 쉘 접근을 유지하는 방식으로 감지 회피를 시도하고 있다. 이 악성코드는 SMS 피싱과 악성 광고를 통해 확산되며, 악성 APK 설치를 유도하고, 언인스톨 후에도 접근을 유지할 수 있다.

HIGH글로벌 · 정보보호 · 1일 전SANS ISC

HTTP QUERY Method: GET과 POST 사이의 회색 지대

IETF는 2026년 6월 RFC 10008을 발표하여 새로운 HTTP 메서드인 'QUERY'를 정의했다. 이 메서드는 GET과 POST 사이의 중간 지점을 차지하며, 요청 본문에 쿼리를 포함하고 캐시 가능하다. 보안 전문가들은 기존 보안 제어가 QUERY를 고려하지 않았기 때문에, WAF, API 게이트웨이, CSRF 미들웨어 등에서 보안 허점이 발생할 수 있다고 경고한다. 연구자들은 nginx와 Django가 QUERY를 거부하지만, curl, FastAPI, Caddy, Traefik은 이를 통과시킨다고 밝혔다. QUERY를 사용한 악성 페이로드가 WAF를 우회할 수 있으며, 캐시 오염과 CSRF 공격의 위험이 있다. 보안 운영팀은 규칙을 업데이트하여 QUERY 메서드를 지원해야 한다.

HIGH국내 · 정보보호 · 1일 전데일리시큐

국정원 ‘AI 방어팀’ 국제 사이버훈련 투입…탐지부터 복구까지 자동 대응

국가정보원은 9월 16일부터 18일까지 진행되는 국제 사이버훈련 ‘APEX 2026’에서 사람의 직접 개입 없이 실시간 사이버공격에 대응하는 AI 방어팀을 공개했다. AI 방어팀은 NATO와 인도태평양 지역 23개국 참가자들로 구성된 8개 방어팀과 같은 조건에서 훈련에 참여했다.

글로벌 · 정보보호 · 1일 전theregister

AI 리스크로 인해 일부 보험사가 기업 책임에 주의

AI 모델의 리스크로 인해 일부 보험사들이 기업 책임에 대해 주의를 기울이고 있다. 보안 전문가들은 AI 모델의 취약점과 악용 가능성을 경계하고 있다.

HIGH국내 · 정보보호 · 1일 전데일리시큐

금융권 겨냥 AI 에이전트 공격 실제 탐지…API 보안 경고등

금융권을 대상으로 AI 에이전트를 활용한 사이버 공격 시도가 실제 탐지됐다. 금융보안원은 공격 주체가 AI 에이전트 기반임을 확인한 첫 사례로, API 보안 관리의 중요성을 강조했다.

HIGH국내 · 정보보호 · 1일 전보안뉴스

유명 수학 학원 ‘생각하는황소’ 해킹... 학부모 피싱 사기 주의해야

대치동에 위치한 유명 수학 학원 ‘생각하는황소’의 시험 예약 사이트가 해커에게 침해되어 학부모와 학생의 민감한 정보가 유출된 것으로 보인다. 이로 인해 보이스피싱 및 스미싱 사기의 위험이 커지고 있으며, 다양한 업종에서 보안 사고가 발생하고 있다.

글로벌 · 정보보호 · 1일 전보안뉴스

AI 위협 대비... KISA, 세계경제포럼·싱가포르 사이버보안청과 협력 논의

한국인터넷진흥원(KISA)은 세계경제포럼(WEF) 사이버보안센터와 싱가포르 사이버보안청(CSA) 대표단과 만나 인공지능(AI) 시대 글로벌 사이버보안 협력 방안을 논의했다. 양측은 사이버보안 인재 양성, AI 기반 위협 공조, 침해사고 공동 연구 등을 포함한 협력 확대 방안을 논의했다.

글로벌 · 정보보호 · 1일 전theregister

AWS가 신규 사용자에게 혼란을 일으키는 콘솔 문제를 인정

AWS는 신규 사용자가 콘솔을 사용하는 과정에서 혼란을 겪는다는 것을 인정했다. 이는 클라우드 컴퓨팅 환경에서 사용자 경험 개선이 필요한 사례로 보인다.

HIGH국내 · 정보보호 · 1일 전보안뉴스

금융보안원, 금융권 AI 에이전트 공격 현실화에 대응 강조

금융보안원은 금융권 대상 AI 에이전트 기반 공격 시도 사례를 소개하며 API 보안 강화와 AI 활용한 선제적 보안 점검의 필요성을 강조했다. 금융위원회 망분리 규제 완화 조치에 따라 보안 목적 AI 및 SaaS의 안전한 이용 대책도 공유했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.