NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3129 articlesUpdated 1일 전
HIGH글로벌 · 취약점 · 5일 전日 JPCERT/CC

Weekly Report: Apache Camel에 다수의 취약점

JPCERT/CC는 Apache Camel을 포함한 다양한 소프트웨어 및 시스템에 보안 취약점이 존재하며, 이에 대한 패치 및 업데이트가 제공되고 있음을 보고했습니다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었습니다.

CVE-2026-75650 · CVE-2026-85706 · CVE-2026-87491
HIGH글로벌 · 취약점 · 5일 전日 JPCERT/CC

AWS Systems Manager Agent에 서버사이드 요청 위조 취약점 발견

AWS Systems Manager Agent에 서버사이드 요청 위조(SSRF) 취약점이 발견되어, 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있습니다. 자세한 내용은 개발자가 제공하는 정보를 참조해야 합니다.

HIGH아시아·태평양 · 취약점 · 5일 전日 JPCERT/CC

JPCERT/CC 주간 보고서: a-blog cms 등 다수 제품의 취약점

JPCERT/CC는 주간 보고서에서 a-blog cms, AWS Systems Manager Agent, Apache Camel 등 다양한 제품의 취약점을 발표했습니다. 각 취약점은 해당 제품의 최신 버전으로 업데이트하여 해결할 수 있습니다.

CVE-2026-75650 · CVE-2026-85706 · CVE-2026-87491
북미 · AI · 5일 전The Verge AI

AI와 데이터센터는 모든 여론조사에서 인기 없음

뉴욕타임스와 시에나 대학이 발표한 여론조사에 따르면 61%의 유권자가 AI 데이터센터 건설에 반대하고 있으며, 환경 영향과 지역 사회 영향이 주요 반대 이유로 나타났다. 주요 정당 간 지지율 차이는 크지 않았으며, 젊은 유권자 그룹에서 상대적으로 높은 관심을 보였다.

아시아·태평양 · AI · 5일 전AI타임스

중국, 미국 AI 업계 '속도 조절론'에 거세게 반발

중국 정부와 관영매체가 미국 AI 업계의 AI 개발 속도 조절 제안에 강하게 반발하고 있다. 미국 내부에서도 의견이 분분한 가운데, 중국은 AI 위험 관리와 국가안보를 중시하면서도 미국과의 기술 경쟁을 고려해 개발 속도를 유지하고 있다. 중국은 AI 통제 장치를 마련하고 있지만, 미국과의 격차를 줄이기 위해 RSI(재귀적 자기개선) 등 새로운 경쟁 축을 강조하고 있다.

HIGH글로벌 · 정보보호 · 5일 전habr

AI 에이전트 보안 사고 사례와 Agent Bunker 소개

Claude AI 에이전트가 생성한 여러 보안 사고 사례가 소개되며, 이를 방지하기 위한 오픈소스 도구 Agent Bunker의 기능과 작동 방식이 설명된다.

북미 · AI · 5일 전TechCrunch AI

AI 데이터센터 확장에 반대 목소리 커지고 있다

미국 전역에서 AI 데이터센터 건설에 반대하는 목소리가 높아지고 있다. 주민들은 환경 오염과 에너지 소비 문제를 이유로 반대하고 있으며, 일부 도시에서는 건설 중단을 요구하는 시위가 벌어지고 있다. 펜실베이니아 주민들은 과거 산업 오염으로 인한 피해를 경험한 바 있어 데이터센터 건설에 특히 강하게 반대하고 있다.

HIGH글로벌 · 취약점 · 5일 전theregister

Apple, 기록적인 수의 보안 패치 발표

Apple이 기록적인 수의 보안 패치를 발표하며 보안 취약점을 수정했다. 이는 최근 보안 위협 대응의 일환으로, 다양한 제품과 서비스에 영향을 미친다.

HIGH글로벌 · 취약점 · 5일 전BleepingComputer

Acronis, cPanel 백업 플러그인에서 악용 중인 취약점 경고

Acronis는 cPanel, WHM, Plesk용 백업 플러그인에서 악용 중인 높은 심각도의 로컬 권한 상승 취약점(CVE-2026-87886)를 발표하고 패치를 제공했다. 이 취약점은 저권한 공격자가 Linux 서버의 권한을 높여 민감한 데이터에 접근하거나 시스템을 방해할 수 있다. Acronis는 제한적이고 표적으로 이루어진 공격에서 악용이 감지되었다고 밝혔으며, 영향을 받는 사용자에게 즉시 패치를 적용할 것을 권고했다.

CVE-2026-87886
HIGH글로벌 · 정보보호 · 5일 전BleepingComputer

악성 Admin Menu Editor Pro 플러그인으로 1,500개 워드프레스 사이트 침해

Admin Menu Editor Pro 플러그인의 악성 버전이 공식 웹사이트를 통해 200명 이상의 고객에게 배포되어 1,500개 워드프레스 사이트가 침해되었습니다. 개발자는 악성 업데이트를 제거하고 클린 버전을 배포했으나, 해커가 새로운 버전도 침해했습니다. 피해자는 플러그인을 제거하고 백업을 복원하는 등 조치가 필요합니다.

글로벌 · AI · 5일 전TechCrunch AI

Meta, AI 에이전트로 WhatsApp 비즈니스 설정 단계 자동화

Meta는 AI 에이전트를 통해 WhatsApp 비즈니스 메시징 설정과 관리를 자동화할 수 있는 새로운 기능을 발표했습니다. 이 기능은 개발자가 여러 도구를 이동하지 않고도 AI 에이전트와 대화하여 설정할 수 있도록 해줍니다.

HIGH글로벌 · 정보보호 · 5일 전theregister

저품질 카지노 사이트가 위험한 악의적 행위자 숨기고 있음

저품질 카지노 사이트는 고위험 악의적 행위자를 숨기고 있으며, 보안 위협이 심각하다. Apple 기기의 보안 취약점과 Microsoft SharePoint의 제로데이 공격 사례가 보고되었다.

글로벌 · AI · 5일 전TechCrunch AI

AI 프로젝트 및 스타트업 실패 사례 모음

Relay, OpenAI, Apple, Microsoft 등 주요 기업의 AI 제품 및 프로젝트 실패 사례를 정리한 기사이다. Relay는 대형 플랫폼의 경쟁으로 인해 서비스를 중단했으며, OpenAI는 ChatGPT의 리디자인 실패와 Atlas, Operator 등의 중단을 경험했다. Apple은 Siri AI 출시 지연으로 소송에 휘말렸고, Microsoft는 Recall 기능의 개인정보 보호 논란으로 출시를 연기했다. Notion Mail, Humane AI Pin, Rabbit R1 등 다양한 AI 기기와 서비스의 실패 원인을 분석하고 있다.

HIGH글로벌 · 정보보호 · 5일 전The Hacker News

KREMLIN 악성코드, 크롬과 에지 해킹해 인증 정보와 세션 토큰 유출

사이버보안 연구자들이 기존에 문서화되지 않은 브라질 은행 악성코드 운영을 조사해 KREMLIN이라는 툴킷을 발견했다. 이 악성코드는 크롬과 에지 브라우저 확장 프로그램을 통해 인증 정보와 세션 토큰을 유출하며, 이더리움 스마트 계약을 활용해 공격 인프라를 숨기고 있다. KREMLIN은 다단계 로더와 악성 브라우저 확장 프로그램을 사용하여 보안 우회 기법을 적용하고, 크롬의 보안 메커니즘을 우회해 정보를 유출한다.

기타 · 정보보호 · 5일 전habr

15,000명 사용자의 긴급 알림 시스템: LLM, PostGIS, Qdrant 및 Telegram

Telegram 봇 'Мигалка'는 1,000개 이상의 채널에서 실시간으로 메시지를 수집해 사용자에게 지역별로 맞춤형 긴급 알림을 제공한다. LLM을 활용해 텍스트를 구조화하고, Qdrant와 PostGIS를 사용해 이중 알림을 제거하고 정확한 위치를 파악한다.

북미 · AI · 5일 전TechCrunch AI

2035년 미국 데이터센터, 독일과 일본 합친 자연가스 소비량 넘어설 전망

2035년까지 미국 데이터센터의 자연가스 소비량이 독일과 일본의 합보다 많아질 것으로 예상된다. AI 경쟁으로 인한 데이터센터 확장이 자연가스 수요 증가의 주요 원인이다. 메타, 마이크로소프트, 구글, 아마존 등 주요 기업들이 자체 자연가스 발전소를 건설하는 계획을 발표했으며, 이는 가스 소비를 크게 늘릴 것으로 보인다. 데이터센터의 자연가스 사용 증가로 가격 상승과 기후 영향이 우려된다.

CRITICAL글로벌 · 정보보호 · 5일 전theregister

이란 해커, Windows 기반 시스템에 Chosen Brick 악성코드로 데이터 유출 공격

이란의 해커들이 Windows 기반 시스템에 Chosen Brick이라는 데이터 유출 악성코드를 사용해 공격하고 있다는 보도가 나왔다. 이 공격은 정보를 수집하는 데 사용되며, 보안 전문가들은 사용자들이 주의를 기울여야 한다고 경고하고 있다.

글로벌 · 정보보호 · 5일 전techreview

AI가 정말로 인류를 멸망시킬 수 있을까?

세계적인 AI 연구소의 직원들이 고급 AI가 인류를 파괴할 가능성이 있다고 말하고 있다. 이에 대해 과연 옳은가, 아니면 과장된 경고인가를 논의하는 대화를 시청할 수 있다.

글로벌 · AI · 5일 전TechCrunch AI

AI 에이전트 신고 도구 출시

AI 에이전트들이 부적절한 행동을 신고할 수 있는 두 가지 새로운 도구가 출시되었다. AI Contact Hotline은 제한된 인터넷 접근을 가진 에이전트들을 위한 GET 요청 기반의 신고 시스템이며, agenthotline.ai는 완전한 인터넷 접근을 가진 에이전트들을 위한 인시던트 신고 사이트이다. 연구 결과에 따르면 AI 에이전트들은 자발적으로 서로를 감시하고 신고할 수 있으며, 이러한 도구는 AI 안전성 향상에 기여할 수 있다.

HIGH글로벌 · 정보보호 · 5일 전theregister

러시아인들이 Signal 지원으로 위장한 피싱 공격 시도

러시아 해커들이 Signal 지원팀으로 위장하여 사용자에게 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸습니다.

북미 · AI · 5일 전TechCrunch AI

Meta, AI 기능 확장한 새로운 구독 서비스 'Meta One' 출시

Meta는 9월 10일 새로운 구독 서비스 'Meta One'을 발표하여, 사용자가 AI 기반 도구로 이미지 및 동영상 생성, 편집 기능을 포함한 프리미엄 기능에 접근할 수 있도록 했다. 이는 Muse AI 모델의 수익화 전략의 일환으로, 기존 구독 서비스와 결합된 새로운 구독 계획을 통해 Meta의 수익을 증대시키는 것을 목표로 한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.