NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3135 articlesUpdated 1일 전
HIGH국내 · 정보보호 · 2026년 9월 13일데일리시큐

보안 부채를 청산할 '쥐잡기의 날'이 필요하다

과거 침해사고가 지금까지 지속적으로 발견되고 있으며, 보안 부채 청산을 위한 전국적인 점검이 필요하다. 기업과 기관이 과거 침해 사실을 적극적으로 찾아내기 위해서는 세이프 하버 제도가 필요하다.

글로벌 · AI · 2026년 9월 13일The Verge AI

트럼프와 마이크 존슨, AI 업계의 과도한 반응 비판

Anthropic의 Dario Amodei가 AI 개발 속도를 조절하자고 제안했으나, 트럼프와 존슨은 중국에 밀리지 않기 위해 AI 발전을 늦추지 말라고 주장하고 있다. 트럼프는 중국보다 AI에서 우위를 유지하고 싶다고 말했으며, 존슨은 AI 규제가 국가 안보 위협이 될 수 있다고 경고했다.

글로벌 · AI · 2026년 9월 13일TechCrunch AI

AI 업계의 최신 종말 경고 뒤에 무엇이 있는가?

AI 연구원 제이콥 코슨이 안트로픽에서 사직한 이유와 관련해 AI 기업들이 인류에 대한 존재적 위협을 걱정하고 있다는 논의가 벌어지고 있다. 안트로픽의 정렬 담당 책임자는 AI가 인류를 멸망시킬 수 있다고 주장하며 10% 이상의 확률을 제시했다. 기술 매체 테크크런치의 에퀴티 팟캐스트에서 이에 대한 논의가 진행되며, AI 기업들의 경고가 과연 진정한 우려인지, 혹은 기술 수준을 과시하는 방식인지에 대한 논쟁이 일고 있다.

글로벌 · 정보보호 · 2026년 9월 13일habr

Reasoning Lock: 실제 사례를 통해 살펴보는 AI 에이전트의 토큰 소모 및 응답 실패 문제

AI 에이전트가 토큰을 소모하면서도 빈 응답을 반환하는 'Reasoning Lock'이라는 문제를 실제 사례를 통해 분석하고, 원인을 파악한 후 해결 방법을 제시한다. 이 문제는 인프라 문제나 프롬프트 설정 오류로 인해 발생했으며, 이를 통해 보안 관점에서의 AI 에이전트 관리 필요성이 강조된다.

북미 · AI · 2026년 9월 13일TechCrunch AI

오바마, 민주당에 AI 안전성 대응 '명확한 계획' 촉구

바락 오바마 전 대통령이 민주당에 AI 안전성과 경제적 영향에 대한 대응 방안 마련을 촉구했다. 오바마는 민주당이 하원 다수당 지위를 회복하면 공개적 논의 프레임워크를 구성해야 한다고 강조했다. 이는 AI 안전성에 대한 우려가 높아지는 가운데 나온 발언이다.

HIGH글로벌 · 정보보호 · 2026년 9월 13일habr

딥페이크로 변하는 현대 IT 채용 (그리고 그 이상)

딥페이크를 사용한 가짜 지원자와 채용 담당자가 사이버 공격의 수단으로 사용되고 있다. 이 공격은 테스트 과제를 통해 악성코드를 설치하는 방식으로, 기업의 중요한 정보를 유출할 수 있다. Microsoft는 이러한 공격 방식을 상세히 설명했으며, Gartner는 2028년까지 4분의 1의 지원자가 가짜일 수 있다고 경고했다.

CRITICAL아시아·태평양 · 취약점 · 2026년 9월 13일BleepingComputer

해커들이 텐센트 앱 취약점 악용해 GrayRabbit 악성코드 배포

중국과 연계된 사이버 스파이 그룹이 텐센트의 Sogou Input Method 앱의 취약점을 악용해 GrayRabbit 백도어를 배포하고 있다. 보안업체 Gen Digital은 이 취약점이 원격 코드 실행(RCE) 취약점이며, 공격자는 특수 링크를 통해 악성코드를 설치하고 있다. 텐센트는 4월 21일 패치를 배포했으나, 브라우저 엔진은 여전히 오래되고 보안 기능이 비활성화된 상태이다.

CVE-2026-51990
HIGH글로벌 · 정보보호 · 2026년 9월 13일theregister

Apple 시계의 대화 조각 수집 문제와 Microsoft SharePoint의 제로데이 공격

Apple 시계가 사용자의 동의 없이 대화 조각을 수집할 수 있으며, Microsoft SharePoint가 제로데이 공격을 받고 있는 것으로 나타났다.

HIGH글로벌 · 정보보호 · 2026년 9월 13일theregister

보안을 위한 은폐 전략은 죽었고, AI가 치명적인 일격을 가했다

AI는 이제 소프트웨어 취약점을 자동으로 발견하고, 공격자들이 이를 악용하는 데 사용되고 있다. 이로 인해 전통적인 보안 전략인 'security through obscurity'가 더 이상 효과적이지 않다는 것이 입증되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 13일The Hacker News

해커가 패스키 피싱으로 마이크로소프트 클라우드 계정 유출

마이크로소프트는 금융 사기 메시지와 패스키 관련 사회공학 공격을 통해 클라우드 환경을 침해하는 두 가지 공격 캠페인을 공개했다. 첫 번째 캠페인은 CEO 사칭 이메일을 통해 기업의 재무 부서를 타겟으로 ACH 이체를 유도하는 것이었고, 두 번째 캠페인은 개인 전화를 통해 패스키 업데이트를 요구하며 클라우드 계정을 탈취하는 것이었다.

글로벌 · AI · 2026년 9월 13일AI타임스

가상 초파리 뇌 시뮬레이션 활용 실험 다양화

과학계가 성체 초파리의 신경망 시뮬레이션 모델을 공개하자, 개발자들이 이를 활용한 다양한 실험이 활발히 진행되고 있다. 이 모델은 게임 플레이, 로봇 제어, 암호화폐 매매, 대형언어모델 결합 및 코드 작성 등 다양한 분야에서 활용되고 있으며, 생물학적 뇌 구조와 AI 알고리즘의 융합 가능성을 보여주고 있다.

국내 · 정보보호 · 2026년 9월 13일데일리시큐

정보보안 소설 '로그아웃되지 않는 밤' 제35화 '가장 약한 고리'

정보보안 소설 '로그아웃되지 않는 밤' 제35화에서는 외부 소프트웨어와 협력사의 보안 취약점이 기업 보안에 미치는 영향을 다룬다. 주인공 도윤은 회사가 사용하는 외부 소프트웨어와 자회사의 보안 수준을 점검하며, 가장 약한 고리가 기업 보안의 취약점이 될 수 있음을 보여준다.

HIGH국내 · 정보보호 · 2026년 9월 13일보안뉴스

최근 6년간 산업계 사이버침해 8000건 이상... 대부분 ‘중소기업’

최근 6년간 기업이 당국에 신고한 사이버 침해사고가 8,500건을 넘어선 것으로 나타났다. 특히 시스템 해킹과 DDoS 공격이 증가하고 있으며, 중소기업에 피해가 집중되고 있다. 연도별로 신고 건수가 지속적으로 증가했으며, 공격 유형별로는 시스템 해킹이 가장 많았다. 중소기업의 신고 건수는 2021년 518건에서 2025년 1913건으로 약 3.7배 증가했다.

HIGH국내 · 개인정보 · 2026년 9월 13일보안뉴스

방미심위, 구글 디지털성범죄 피해자 정보 무단 제공 추가 피해 방지 총력

구글이 디지털성범죄정보 삭제를 위해 제출받은 피해자 정보를 외부 기관에 제공해 공개된 사안과 관련해 방송미디어통신심의위원회(방미심위)가 추가 피해 방지를 위해 국내외 협력 네트워크를 통해 공동 대응에 나섰다. 방미심위는 구글 및 문제 사이트에 삭제 요청과 긴급 심의를 진행하고, INHOPE 등 국제기구와 협력해 유사 사례 발생 여부를 확인하고 있다.

CRITICAL글로벌 · 취약점 · 2026년 9월 13일보안뉴스

CISA, 해커가 악용 중인 깃랩 치명적 취약점 경고

CISA는 해커들이 적극적으로 악용하고 있는 깃랩의 치명적 취약점(CVE-2026-85706)을 KEV 목록에 추가하며 경고를 발령했다. 이 취약점은 외부에서 깃랩 서버의 임의 파일을 읽을 수 있게 하여 2차 피해 우려가 크며, CISA는 즉시 패치를 권고하고 있다.

CVE-2026-85706
HIGH국내 · 정보보호 · 2026년 9월 13일데일리시큐

KCSCON 2026에서 제3자 리스크 관리 방안 논의

2026 대한민국 사이버 보안 컨퍼런스(KCSCON 2026)에서 윤덕상 굿모닝아이텍 전무는 제3자 리스크 관리의 중요성을 강조하며, 기존 설문 점검 방식의 한계와 대안으로 지속적인 모니터링 및 자동화된 조치 절차를 제시했다. 또한, 시큐리티스코어카드와 타이탄 플랫폼을 활용한 외부 보안 평가와 위험 관리 사례를 소개했다.

HIGH국내 · 정보보호 · 2026년 9월 13일데일리시큐

AI 바이브 코딩 확산, 새로운 공격표면 만든다

AI 기반 바이브 코딩이 빠르게 확산되면서 기존 소프트웨어 개발 환경에서는 주목하지 않았던 파일과 설정정보가 새로운 공격표면으로 등장하고 있다. AI 코딩 도구가 생성하는 지침 파일, 환경설정, 인증 토큰, 임시 계정, 외부 연결정보 등이 보안 검토 없이 운영 환경에 노출될 수 있어 기업은 AI 코딩 도구를 별도의 보안 관리 대상에 포함해야 한다.

국내 · 정보보호 · 2026년 9월 13일데일리시큐

AI 시대의 아이덴티티 보안 전략: 사람, NHI, AI 에이전트 통합 관리 필요

세일포인트 김환일 컨설턴트는 KCSCON 2026에서 AI 시대에 맞춘 아이덴티티 보안 전략을 발표했다. 생성형 AI와 AI 에이전트의 확산으로 인해 관리 대상이 사람에서 서비스 계정, 비인간 아이덴티티, AI 에이전트까지 확대되고 있다고 설명했다. 기업은 AI 에이전트와 비인간 아이덴티티의 접근 경로를 파악하고 지속적인 권한 관리 체계를 구축해야 한다고 강조했다.

국내 · 정보보호 · 2026년 9월 13일보안뉴스

명함 앱도 정보 유출 통로가 된다

명함 관리 앱 사용 시 수집 및 공유되는 데이터 범위를 확인하는 것이 중요하다. 무료와 유료 플랜의 차이를 이해하고, 설정에서 데이터 수집 및 기능 제한을 점검해야 한다.

HIGH국내 · 정보보호 · 2026년 9월 13일데일리시큐

2026년 북한 김수키 해킹그룹, 스피어피싱 넘어 지속성 확보에 집중

2026 대한민국 사이버 보안 컨퍼런스에서 엔키화이트햇 김영운 연구원은 북한 김수키 해킹그룹의 최근 공격 전략을 분석했다. 김수키는 정상적인 업무 환경을 이용한 스피어피싱과, 침투 이후 지속성을 확보하기 위한 다양한 수법을 사용하고 있다. 공격자는 정상 프로그램과 인터넷 서비스를 악용해 감염을 유도하며, 대응 방안으로 기본적인 확인과 시스템 내부 점검이 필요하다는 점을 강조했다.

HIGH글로벌 · 정보보호 · 2026년 9월 13일데일리시큐

엣지 장비 대상 공격자의 AI 활용공격과 피해 사례

TLP블랙 코스틴 라이우 CEO는 엣지 장비를 노리는 공격 사례를 통해 공격자가 AI를 활용해 방화벽과 VPN 장비를 통해 기업 내부망을 침투하고 있다고 경고했다. 포티블리드 공격은 전 세계 7만대 이상의 포티넷 장비 계정 접근권한을 노출시켰으며, 한국도 영향을 받았다. 공격자는 계정정보를 확보해 내부망을 장악하고, AI 자동화 도구를 사용해 공격을 확대하고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.