NEWS

뉴스·소식

오늘의 브리핑최근 24시간
1499 articlesUpdated 22시간 전
HIGH글로벌 · 정보보호 · 2일 전arstechnica

AI 환상으로 인한 중국 핵 성분 오보가 미국 군사 공격을 거의 유발

CNN 보도에 따르면, 미국은 중국 선박이 핵무기 프로그램 부품을 운반하고 있다고 오보한 AI 도구를 사용한 미국 특수작전사령부 분석관의 오류로 인해 중국 선박을 탈취하려는 계획을 거의 실행했다. AI가 생성한 보고서가 실질적인 전쟁 사태를 유발할 뻔 했다.

북미 · 정보보호 · 2일 전theregister

버지니아 주지사, 데이터센터가 정치적 암덩이가 됨을 인식

버지니아 주지사는 데이터센터가 정치적 문제를 일으키고 있음을 인식하고, NDAs 금지, 허가 제한, 환경 보호 강화를 명령했다.

HIGH북미 · 정보보호 · 2일 전theregister

미국 경찰 및 정부 사칭 사기로 16억 달러 손실

FBI는 미국 경찰 및 정부 사칭 사기로 인해 피해자가 16억 달러를 손실했다고 발표했다. 가해자는 AI, 가짜制服, 그리고 모의 사무실을 사용하여 사기를 치고 있다.

HIGH북미 · 정보보호 · 2일 전arstechnica

미국 정부 웹사이트에서 중국 알리바바 AI 모델 사용 논란

미국 정부는 중국 알리바바의 Qwen AI 모델을 잠시 사용하다가 제거했으며, FBI는 해당 모델이 미국 모델을 불법 복제한다고 주장하고 있다. 보안 위험 여부는 모델 훈련 방식과 미국 데이터 처리 여부에 따라 달라진다.

HIGH글로벌 · 정보보호 · 2일 전theregister

북한의 가짜 채용 인터뷰로 3만 대의 장치 감염

북한이 가짜 채용 인터뷰를 통해 악성코드를 유포하여 약 3만 대의 장치를 감염시켰다는 보고가 나왔다. FBI는 가짜 경찰 및 정부 인물 사칭 사기 사건으로 인해 피해자가 16억 달러에 달한다고 밝혔다.

HIGH글로벌 · 정보보호 · 2일 전theregister

FBI: 가짜 경찰 및 정부 인물 사기로 피해 16억 달러

FBI는 가짜 경찰과 정부 인물 사기로 인해 피해자들이 16억 달러를 손실했다고 발표했습니다. 이러한 사기에는 AI, 가짜制服, 모의 사무실이 사용되었다고 합니다.

HIGH글로벌 · 정보보호 · 2일 전BleepingComputer

Gyazo 서버 취약점 악용해 2,360만 사용자 정보 유출

이미지 공유 플랫폼 Gyazo는 해커들이 서버 취약점을 악용해 약 2,360만 명의 사용자 정보를 유출당했다고 확인했습니다. 유출된 데이터에는 이름, 이메일 주소, 암호 해시 등이 포함되었으며, 사용자에게 비밀번호 변경을 권고하고 있습니다.

HIGH아시아·태평양 · 정보보호 · 2일 전The Hacker News

Transparent Tribe, 새로운 Rust 백도어와 프라이빗 GitHub 저장소를 사용한 C2 공격

파키스탄과 연계된 해킹 그룹 Transparent Tribe가 인도와 아프가니스탄의 정부 및 방위 부문을 표적으로 새로운 Rust 기반 백도어와 프라이빗 GitHub 저장소를 활용한 C2 공격을 수행하고 있다. Zscaler ThreatLabz는 RUSTYSHADE, RUSTYMOVE, PSNATCH, BASHNATCH라는 새로운 도구를 사용한 Operation RapidRust 캠페인을 보고했다.

HIGH글로벌 · 정보보호 · 2일 전BleepingComputer

가짜 LastPass 인증기 GitHub 저장소 통해 Rapuncel 정보 유출 악성코드 유포

LastPass와 Delphos Labs는 SEO 최적화된 GitHub 저장소를 통해 Rapuncel이라는 새로운 정보 유출 악성코드를 유포하는 지속적인 악성코드 캠페인을 발견했습니다. Rapuncel은 25개 웹 브라우저의 자격 증명, 30개 암호화폐 지갑 데이터, 디스코드, 스팀, 텔레그램 세션 자격 증명 등을 수집하며, 악성 드라이버를 통해 145개의 백신 및 EDR 제품을 비활성화합니다.

HIGH글로벌 · 정보보호 · 2일 전zdnet

가짜 일정 초대를 통한 악성코드 공격 급증, 어떻게 대응할 것인가

가짜 일정 초대를 통해 악성코드가 유포되는 공격이 급증하고 있다. 이는 이메일 프로그램의 기본 설정을 악용하여 사용자의 캘린더에 자동으로 추가되는 방식으로, 사용자가 인지하지 못한 채 악성코드에 노출될 수 있다. 보안 전문가들은 이러한 공격을 방어하기 위해 초대를 클릭하거나 응답하지 않고, 대신 스팸으로 신고하고 삭제하는 것을 권고한다.

HIGH아시아·태평양 · 정보보호 · 2일 전habr

호주 남부 신경망으로 법원 문서 유출 사건

호주 시드니의 40세 남성이 ChatGPT를 이용해 법원 시스템을 해킹하고 9000개 이상의 문서를 비공개 정보에 접근한 혐의로 재판을 받고 있다. 피고인은 자신의 행동이 불법인지 확인하기 위해 챗봇에 문의했으며, 현재 재판에서는 AI 챗봇과의 대화 내용이 증거로 사용되고 있다.

HIGH글로벌 · 정보보호 · 2일 전arstechnica

연구진, Claude를 사용해 OpenAI 해킹

사이버 보안 연구진이 경쟁사인 Anthropic의 소프트웨어를 사용하여 OpenAI의 보안 취약점을 드러냈다. 이들은 OpenAI 직원의 ChatGPT 계정에 접근하여 민감한 정보를 확인하고 변경을 제안했다. 이 사례는 AI 기업들의 보안 관리 필요성을 다시금 강조한다.

유럽 · 정보보호 · 2일 전journaldunet

2026년 사이버보안 시상식, 신청 접수 시작

2026년 11월 19일 파리에서 열리는 Trophées de la Cybersécurité 시상식의 신청이 10월 10일까지 접수된다. 이 시상식은 클라우드 및 사이버보안 엑스포와 연계되어 기업, 팀, 프로젝트의 혁신적인 보안 활동을 인정한다.

HIGH유럽 · 정보보호 · 2일 전digi

북유럽 기술 산업, 사이버보안 협력 필요성 강조

북유럽 기술 산업 관계자들이 사이버보안 협력의 중요성을 강조하며, 빠른 대응과 공동 규제, 국경을 넘는 협업을 촉구하고 있다.

글로벌 · 정보보호 · 2일 전techreview

AI의 종말 위험과 생물학 무기 위협

MIT Technology Review는 AI가 인류에 미칠 수 있는 종말적 위험과 생물학 무기 개발에 대한 잠재적 위협을 다루는 라이브 토론을 진행했다. AI 도구가 생물학 무기를 설계하는 데 활용될 수 있으며, 이는 생물학 기술의 접근성이 높아짐에 따라 보안 문제가 심각해지고 있다.

글로벌 · 정보보호 · 2일 전techreview

AI가 정말로 우리 모두를 죽일 수 있을까? 질문과 답변

MIT Technology Review는 AI가 인류에 존재적 위협이 될 수 있는지에 대한 질문에 대해 논의하는 라이브 토론을 진행했다. 전문가들은 AI 기반 드론이나 사이버 공격이 인명 피해를 초래할 수 있으며, AI 설계 시 생물학적 위협 가능성에 주의해야 한다고 지적했다. 또한, AI 정렬 문제와 기술 기업의 과도한 홍보 주장에 대한 논의도 포함되었다.

HIGH글로벌 · 정보보호 · 2일 전The Hacker News

버려진 CDN 도메인 재등록, 수천 개 사이트 여전히 호출

2025년 7월, 과거 콘텐츠 전송 네트워크(CDN)에 사용되던 도메인이 새로운 소유자에 의해 등록되었다. 해당 CDN은 이미 수년 전에 폐쇄되었고 도메인도 만료되었으나, 수천 개의 웹사이트와 코드 저장소가 여전히 해당 도메인을 하드코딩하여 사용하고 있다. 새로운 소유자는 와일드카드 DNS를 통해 도메인 하위 호스트를 자신이 관리하는 인프라에 연결하고 있으며, 이는 보안 위협으로 작용할 수 있다. 보안 팀은 서버 측 도구로는 이러한 문제를 감지하기 어렵고, 브라우저 기반의 콘텐츠 보안 정책(CSP)을 통해 실시간으로 위협을 감지할 수 있다고 강조한다.

HIGH유럽 · 정보보호 · 2일 전digi

Norway is not in a 'cyber war'

Norway is not in a 'cyber war' as claimed by pro-Russian hacktivists, according to an analysis. The article discusses the concept of 'cyber war' and its misuse, highlighting recent DDoS attacks on Norwegian government services and the use of AI by Russian intelligence to hack defense and drone production companies in Ukraine and Europe. The article argues that while the threat landscape is serious, the term 'cyber war' is analytically useless and causes unnecessary fear among the public.

HIGH글로벌 · 정보보호 · 2일 전The Hacker News

WeaselBiscuit 악성코드, 13개 npm 패키지를 통해 Chrome 확장 저장소 수집

사이버보안 연구자들이 새로운 악성코드 WeaselBiscuit를 발견했는데, 이는 13개의 npm 패키지를 통해 배포되고 있으며, 북한과 연관된 BeaverTail과 OtterCookie 악성코드와 기능적으로 유사하다. WeaselBiscuit는 Chrome 확장 저장소를 수집하는 기능을 가지며, 북한의 Contagious Interview 캠페인과 연관성이 있는 것으로 보인다.

유럽 · 정보보호 · 2일 전theregister

영국군, 1,000대의 소형 드론에 1,600만 파운드 투자

영국군은 1,000대의 소형 드론을 구매하기 위해 1,600만 파운드를 투자했다. 이 드론은 포켓 사이즈로, 작전 수행에 활용될 예정이다.

HIGH글로벌 · 정보보호 · 2일 전The Hacker News

LLM을 사용한 PhantomRaven npm 정보 도둑 소프트웨어 분석

재정적 동기로 움직이는 위협 행위자가 npm 패키지 레지스트리를 통해 PhantomRaven이라는 JavaScript 기반 정보 도둑 소프트웨어를 개발하고 배포한 것으로 드러났습니다. 이 악성코드는 대규모 소프트웨어 공급망 공격을 통해 개발자의 머신에서 인증 토큰, CI/CD 비밀번호, GitHub 자격 증명 등을 도용하고 있습니다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.