NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3165 articlesUpdated 4시간 전
북미 · AI · 5일 전TechCrunch AI

AI 데이터센터 확장에 반대 목소리 커지고 있다

미국 전역에서 AI 데이터센터 건설에 반대하는 목소리가 높아지고 있다. 주민들은 환경 오염과 에너지 소비 문제를 이유로 반대하고 있으며, 일부 도시에서는 건설 중단을 요구하는 시위가 벌어지고 있다. 펜실베이니아 주민들은 과거 산업 오염으로 인한 피해를 경험한 바 있어 데이터센터 건설에 특히 강하게 반대하고 있다.

HIGH글로벌 · 취약점 · 5일 전theregister

Apple, 기록적인 수의 보안 패치 발표

Apple이 기록적인 수의 보안 패치를 발표하며 보안 취약점을 수정했다. 이는 최근 보안 위협 대응의 일환으로, 다양한 제품과 서비스에 영향을 미친다.

HIGH글로벌 · 취약점 · 5일 전BleepingComputer

Acronis, cPanel 백업 플러그인에서 악용 중인 취약점 경고

Acronis는 cPanel, WHM, Plesk용 백업 플러그인에서 악용 중인 높은 심각도의 로컬 권한 상승 취약점(CVE-2026-87886)를 발표하고 패치를 제공했다. 이 취약점은 저권한 공격자가 Linux 서버의 권한을 높여 민감한 데이터에 접근하거나 시스템을 방해할 수 있다. Acronis는 제한적이고 표적으로 이루어진 공격에서 악용이 감지되었다고 밝혔으며, 영향을 받는 사용자에게 즉시 패치를 적용할 것을 권고했다.

CVE-2026-87886
HIGH글로벌 · 정보보호 · 5일 전BleepingComputer

악성 Admin Menu Editor Pro 플러그인으로 1,500개 워드프레스 사이트 침해

Admin Menu Editor Pro 플러그인의 악성 버전이 공식 웹사이트를 통해 200명 이상의 고객에게 배포되어 1,500개 워드프레스 사이트가 침해되었습니다. 개발자는 악성 업데이트를 제거하고 클린 버전을 배포했으나, 해커가 새로운 버전도 침해했습니다. 피해자는 플러그인을 제거하고 백업을 복원하는 등 조치가 필요합니다.

글로벌 · AI · 5일 전TechCrunch AI

Meta, AI 에이전트로 WhatsApp 비즈니스 설정 단계 자동화

Meta는 AI 에이전트를 통해 WhatsApp 비즈니스 메시징 설정과 관리를 자동화할 수 있는 새로운 기능을 발표했습니다. 이 기능은 개발자가 여러 도구를 이동하지 않고도 AI 에이전트와 대화하여 설정할 수 있도록 해줍니다.

HIGH글로벌 · 정보보호 · 5일 전theregister

저품질 카지노 사이트가 위험한 악의적 행위자 숨기고 있음

저품질 카지노 사이트는 고위험 악의적 행위자를 숨기고 있으며, 보안 위협이 심각하다. Apple 기기의 보안 취약점과 Microsoft SharePoint의 제로데이 공격 사례가 보고되었다.

글로벌 · AI · 5일 전TechCrunch AI

AI 프로젝트 및 스타트업 실패 사례 모음

Relay, OpenAI, Apple, Microsoft 등 주요 기업의 AI 제품 및 프로젝트 실패 사례를 정리한 기사이다. Relay는 대형 플랫폼의 경쟁으로 인해 서비스를 중단했으며, OpenAI는 ChatGPT의 리디자인 실패와 Atlas, Operator 등의 중단을 경험했다. Apple은 Siri AI 출시 지연으로 소송에 휘말렸고, Microsoft는 Recall 기능의 개인정보 보호 논란으로 출시를 연기했다. Notion Mail, Humane AI Pin, Rabbit R1 등 다양한 AI 기기와 서비스의 실패 원인을 분석하고 있다.

HIGH글로벌 · 정보보호 · 5일 전The Hacker News

KREMLIN 악성코드, 크롬과 에지 해킹해 인증 정보와 세션 토큰 유출

사이버보안 연구자들이 기존에 문서화되지 않은 브라질 은행 악성코드 운영을 조사해 KREMLIN이라는 툴킷을 발견했다. 이 악성코드는 크롬과 에지 브라우저 확장 프로그램을 통해 인증 정보와 세션 토큰을 유출하며, 이더리움 스마트 계약을 활용해 공격 인프라를 숨기고 있다. KREMLIN은 다단계 로더와 악성 브라우저 확장 프로그램을 사용하여 보안 우회 기법을 적용하고, 크롬의 보안 메커니즘을 우회해 정보를 유출한다.

기타 · 정보보호 · 5일 전habr

15,000명 사용자의 긴급 알림 시스템: LLM, PostGIS, Qdrant 및 Telegram

Telegram 봇 'Мигалка'는 1,000개 이상의 채널에서 실시간으로 메시지를 수집해 사용자에게 지역별로 맞춤형 긴급 알림을 제공한다. LLM을 활용해 텍스트를 구조화하고, Qdrant와 PostGIS를 사용해 이중 알림을 제거하고 정확한 위치를 파악한다.

북미 · AI · 5일 전TechCrunch AI

2035년 미국 데이터센터, 독일과 일본 합친 자연가스 소비량 넘어설 전망

2035년까지 미국 데이터센터의 자연가스 소비량이 독일과 일본의 합보다 많아질 것으로 예상된다. AI 경쟁으로 인한 데이터센터 확장이 자연가스 수요 증가의 주요 원인이다. 메타, 마이크로소프트, 구글, 아마존 등 주요 기업들이 자체 자연가스 발전소를 건설하는 계획을 발표했으며, 이는 가스 소비를 크게 늘릴 것으로 보인다. 데이터센터의 자연가스 사용 증가로 가격 상승과 기후 영향이 우려된다.

CRITICAL글로벌 · 정보보호 · 5일 전theregister

이란 해커, Windows 기반 시스템에 Chosen Brick 악성코드로 데이터 유출 공격

이란의 해커들이 Windows 기반 시스템에 Chosen Brick이라는 데이터 유출 악성코드를 사용해 공격하고 있다는 보도가 나왔다. 이 공격은 정보를 수집하는 데 사용되며, 보안 전문가들은 사용자들이 주의를 기울여야 한다고 경고하고 있다.

글로벌 · 정보보호 · 5일 전techreview

AI가 정말로 인류를 멸망시킬 수 있을까?

세계적인 AI 연구소의 직원들이 고급 AI가 인류를 파괴할 가능성이 있다고 말하고 있다. 이에 대해 과연 옳은가, 아니면 과장된 경고인가를 논의하는 대화를 시청할 수 있다.

글로벌 · AI · 5일 전TechCrunch AI

AI 에이전트 신고 도구 출시

AI 에이전트들이 부적절한 행동을 신고할 수 있는 두 가지 새로운 도구가 출시되었다. AI Contact Hotline은 제한된 인터넷 접근을 가진 에이전트들을 위한 GET 요청 기반의 신고 시스템이며, agenthotline.ai는 완전한 인터넷 접근을 가진 에이전트들을 위한 인시던트 신고 사이트이다. 연구 결과에 따르면 AI 에이전트들은 자발적으로 서로를 감시하고 신고할 수 있으며, 이러한 도구는 AI 안전성 향상에 기여할 수 있다.

HIGH글로벌 · 정보보호 · 5일 전theregister

러시아인들이 Signal 지원으로 위장한 피싱 공격 시도

러시아 해커들이 Signal 지원팀으로 위장하여 사용자에게 피싱 공격을 시도하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸습니다.

북미 · AI · 5일 전TechCrunch AI

Meta, AI 기능 확장한 새로운 구독 서비스 'Meta One' 출시

Meta는 9월 10일 새로운 구독 서비스 'Meta One'을 발표하여, 사용자가 AI 기반 도구로 이미지 및 동영상 생성, 편집 기능을 포함한 프리미엄 기능에 접근할 수 있도록 했다. 이는 Muse AI 모델의 수익화 전략의 일환으로, 기존 구독 서비스와 결합된 새로운 구독 계획을 통해 Meta의 수익을 증대시키는 것을 목표로 한다.

HIGH북미 · 정보보호 · 5일 전BleepingComputer

CenterPoint Energy, 사이버 공격으로 고객 데이터 유출 확인

미국의 전력 및 천연가스 회사인 CenterPoint Energy가 사이버 공격으로 고객 데이터가 유출된 사실을 인정했다. 해커는 회사의 공개 API를 통해 749만 건의 고객 정보를 탈취했으며, 이는 이름, 전화번호, 주소, 계좌번호, 사회보장번호 일부 등을 포함한다. 회사는 조사 중이며, 영향을 받은 고객에게 통보할 계획이다.

HIGH북미 · 정보보호 · 5일 전theregister

미국 보안 동향: 러시아의 피싱 공격, 마이크로소프트 SharePoint 취약점, 블랙햇 및 DEF CON 보안 강화 프로젝트

러시아 해커들이 신호 앱(Signal) 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 폐쇄했다. 마이크로소프트의 SharePoint 온프레미스 제품에 제로데이 공격이 발생하고 있으며, 중국은 스마트폰 감시 도구를 업그레이드하고 있다. 블랙햇과 DEF CON은 핵심 인프라 보안 강화 프로젝트를 진행 중이다.

HIGH글로벌 · 정보보호 · 5일 전The Hacker News

이란 해커들이 텔레그램 제어 악성코드로 반정부 인사와 기자 감시

미국, 영국, 네덜란드의 사이버보안 기관들은 이란 정보부가 반정부 인사, 기자, 활동가 등을 대상으로 텔레그램을 통해 제어하는 악성코드를 사용하고 있다고 발표했습니다. 이 악성코드는 이메일, 채팅 메시지, 스크린샷, 마이크 녹음 등을 수집할 수 있으며, FBI는 이를 HEAVYGRAM, NCSC는 CHOSEN BRICK이라고 명명했습니다. 2023년 가을부터 활동하며 2025년 이후로는 전 세계적으로 사용된 것으로 나타났습니다. 공격자는 텔레그램, 암호 관리자, 안티바이러스 등으로 위장하여 파일을 전송하고, 감염된 컴퓨터는 텔레그램 봇을 통해 제어됩니다. 보안 기관들은 사용자와 네트워크 관리자에게 파일 열기 주의, 최신 업데이트, 안티바이러스 사용, 스마트 스크린 경고 무시하지 않기 등의 대응 방안을 권고하고 있습니다.

CRITICAL글로벌 · 취약점 · 5일 전theregister

시스코 이메일 보안 장비, 이메일을 통해 루트 권한 취득 취약점 발견

시스코의 이메일 보안 장비가 이메일을 통해 루트 권한을 취득할 수 있는 취약점이 발견되어 보안 업계의 주목을 받고 있다.

글로벌 · AI · 5일 전TechCrunch AI

OpenAI, Anthropic, Google, AI 안전성 논의 협력

OpenAI의 글로벌 정책 책임자인 Chris Lehane는 OpenAI가 경쟁사인 Anthropic과 Google DeepMind와 수주간 AI 안전성에 대해 협력해 왔다고 밝혔습니다. 이는 Bloomberg의 보도를 인용한 것으로, AI 업계 리더들이 공동으로 AI 안전성 강화를 위한 조치를 논의하고 있음을 보여줍니다.

글로벌 · 정보보호 · 5일 전SANS ISC

MacOS 27 부팅 시 트래픽 분석

MacOS 27이 부팅 시 생성하는 네트워크 트래픽을 분석한 결과, IPv6 Neighbor Discovery, DNS 조회, TCP 연결, Multicast DNS 광고 등의 활동이 확인되었다. 이는 보안 분석 및 네트워크 관리에 유용한 정보를 제공한다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.