네이버, AI 안전성 체계 ASF 2.0 실제 서비스 적용 사례 공개
네이버가 자체 AI 안전성 체계 'ASF 2.0'의 실제 서비스 적용 과정과 실행 사례를 담은 'AI 세이फ티 프로그레스 리포트'를 처음 발간했다. 리포트에서는 AI 위험 분류 체계 'N-ARTI'와 안전성 평가 도구 'N-ASET'을 소개하며, AI 쇼핑 에이전트와 날씨 서비스 등에서 AI 활용 사실을 고지한 사례도 포함되어 있다.
네이버가 자체 AI 안전성 체계 'ASF 2.0'의 실제 서비스 적용 과정과 실행 사례를 담은 'AI 세이फ티 프로그레스 리포트'를 처음 발간했다. 리포트에서는 AI 위험 분류 체계 'N-ARTI'와 안전성 평가 도구 'N-ASET'을 소개하며, AI 쇼핑 에이전트와 날씨 서비스 등에서 AI 활용 사실을 고지한 사례도 포함되어 있다.
샘 알트먼 오픈AI CEO가 이번 주 대형 제품 출시와 개발자 컨퍼런스에서의 연쇄 발표를 예고했다. 이번 발표는 과거 데브데이 행사 전체의 기대치에 맞먹는 수준이며, 커뮤니티에서 큰 기대를 모으고 있다.
노르웨이 총리가 주요 KI 기업의 경고를 바탕으로 KI 발전과 관련된 정책적 대응을 논의하고 있으며, 국제 협력과 안전한 KI 사용의 필요성을 강조하고 있다.
WSO2 API Manager의 JWT 인증 우회 취약점(CVE-2026-5430)이 실제 악용되고 있으며, 관리자 계정 탈취가 가능하다. 취약점은 CVSS 점수 9.8로, 여러 버전의 WSO2 제품에 영향을 미친다. 패치가 제공되었으며, 사용자에게 즉시 적용을 권고하고 있다.
러시아 개인정보 보호법(152-ФЗ)에 따라 ChatGPT에 계약서를 입력하는 행위는 개인정보 처리 및 국경 간 전달 규정을 위반할 수 있다. 기업은 계약서에 포함된 개인 정보를 처리할 때 법적 근거가 필요하며, 외국 서비스에 데이터를 전달하는 경우 별도의 통보가 요구된다.
Java 27 버전이 개선되어 더 나은 선택이 되었으며, 보안 관련 이슈와 취약점, 공격 사례가 다루어지고 있다.
메타가 사생활 침해 논란을 피하기 위해 카메라를 제거한 새로운 스마트 안경 '루나'를 10월 출시할 계획이다. 루나는 음성으로 AI와 상호작용할 수 있도록 설계되었으며, 6개의 마이크와 오픈 이어 스피커를 탑재해 사용자 경험을 강화했다. 또한, 일반 안경처럼 얇은 디자인을 채택하여 일상적인 착용이 가능하도록 개선했다.
구글이 실시간 음성 대화 중 추론과 도구 실행을 이어가는 새로운 음성 AI 모델 2종을 공개했다. '제미나이 3.8 라이브'와 '제미나이 3.8 라이브 익스텐디드 싱킹'은 대화 흐름을 유지하면서 시각적 맥락을 이해하고 복잡한 작업을 수행할 수 있다. 두 모델은 음성 대화와 추론, 도구 실행을 결합했으며, 97개 언어를 자동 감지하고 대화 도중 언어 전환 기능을 제공한다. 성능 평가에서도 뛰어난 점수를 기록했으며, 다양한 기업과 협력해 음성 기반 업무 자동화를 추진할 계획이다.
호텔신라 CISO의 요청으로 개발된 AI 기반 소스코드 정적분석 도구가 기존 솔루션 대비 높은 정확도와 효율성을 보였다. 900개 소스코드를 점검해 45건의 취약점을 찾아내었으며, 오탐은 0건이었다. 개발사도 모든 취약점을 인정했으며, 비용 면에서도 기존 솔루션 대비 저렴한 것으로 나타났다.
오픈AI가 경쟁사인 앤트로픽과 구글 딥마인드와 AI 안전 문제에 대응하기 위한 협의를 진행하고 있다고 공식 확인했다. 세 기업은 반독점법 면제 없이도 안전 협력이 가능하다는 입장을 밝혔으며, AI 개발 속도 조절과 안전성 강화 필요성에 공감하고 있다.
엔라이튼은 AI 기반 태양광 발전량 예측 기술로 특허를 획득했다. 이 기술은 국지예보와 전지구예보를 결합해 예측 정밀도를 높였으며, 크로스 어텐션 기법을 적용해 5% 내외의 오차율을 기록한다.
국내 공공 및 금융 분야에서 소스코드를 국가안보 기밀처럼 보호하는 관행에 대해 문제를 제기하고, 이에 대한 배경과 AI 시대에 초래하는 부작용을 분석한다. 소스코드 보호 정책이 과도하게 확장되어 보안에 역효과를 미치고 있다는 지적이다.
구글 딥마인드에서 AI 안전 연구를 담당했던 빌랄 추그타이 연구원이 사직한 후 AI 기술의 잠재적 위험에 대해 강한 우려를 제기했다. 그는 AI 개발 속도와 안전 문제를 경고하며, AI 정렬 기술의 이해가 능력 발전 속도를 따라가지 못하고 있다고 지적했다.
트럼프 미국 대통령이 AI 개발 속도와 안전 규제를 둘러싼 논쟁을 조정하기 위해 주요 AI 기업 수장들을 백악관으로 소집한다. 미국 내 AI 개발을 지속해야 한다는 입장을 가진 인사들과, 안전성 확보를 위한 속도 조절을 주장하는 인사들 간의 갈등이 심화되고 있다.
시스코는 자사 시큐어 이메일 게이트웨이 보안 장비의 제로데이 취약점(CVE-2026-76461)이 악용되고 있다고 밝혔다. 공격자는 인증 없이 악성 SQL 명령문을 포함한 메일을 보내 장비의 루트 권한을 얻을 수 있다. CISA는 이 취약점을 KEV 목록에 등재하고 17일까지 패치를 완료하라고 지시했다.
러시아가 해저 케이블을 파괴하기 위해 자율적으로 작동하는 드론을 사용할 가능성이 있다는 우려가 제기되고 있다. Globalconnect의 인프라스트럭처 디렉터는 이 같은 상황이 우려스럽다고 밝혔다.
개인정보보호위원회는 개인정보 처리방침 평가에서 미흡한 기업들에 대해 권리행사 보장 및 국내대리인 운영 미흡 등을 이유로 개선을 권고했다. 일부 기업은 이용자의 문의에 중국어로 회신하거나, 국내대리인 운영을 소홀히 한 것으로 확인되어 운영체계 개선이 필요하다는 지적을 받았다.
개인정보 보호위원회가 ISMS-P 인증 제도의 실효성을 높이기 위해 '개인정보 보호법 시행령' 개정안을 마련하고 입법예고를 실시한다. 이번 개정안은 인증 심사의 현장 실증 강화, 인증 기준 구체적 정비, 제재 합리성 제고를 주요 골자로 하며, 인증 취득 후 매년 실시하는 사후 심사에도 적용된다.
TypeSafe AI는 Doom 게임을 위한 새로운 AI 모델을 발표했다. 이 모델은 머신이 Doom 게임을 플레이하도록 설계되었다.
Nvidia 창립자 겸 CEO 젠슨 황은 Salesforce Dreamforce 컨퍼런스에서 AI 규제가 필요 없다고 주장하며, AI 안전성은 기업의 책임이라고 강조했다. 그는 AI는 단순히 하드웨어와 소프트웨어로 구성된 시스템이기 때문에 기존 법률로 충분히 통제할 수 있다고 말했다. 또한, 시장 경쟁이 기업들에게 안전한 제품 개발을 유도할 것이라고 강조했다.
JPCERT/CC는 Plesk가 제공하는 Backup Manager에 여러 취약점이 존재한다고 경고했다. 이 취약점은 제품을 수정된 버전으로 업데이트함으로써 해결할 수 있다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.