미국 정치권, AI 규제 법안 발의 박차
미국 정치권에서 AI의 급격한 발전에 따른 실존적 위협을 경고하며 강력한 규제와 안전장치 마련을 촉구하는 목소리가 커지고 있다. 민주·공화 양당 의원들이 AI 개발 금지와 감독 기관 신설을 위한 법안을 발의했으며, 업계 내부자들의 인류 멸종 가능성 경고가 규제 움직임을 가속화하고 있다.
미국 정치권에서 AI의 급격한 발전에 따른 실존적 위협을 경고하며 강력한 규제와 안전장치 마련을 촉구하는 목소리가 커지고 있다. 민주·공화 양당 의원들이 AI 개발 금지와 감독 기관 신설을 위한 법안을 발의했으며, 업계 내부자들의 인류 멸종 가능성 경고가 규제 움직임을 가속화하고 있다.
샘 알트먼 오픈AI CEO가 사내 회의에서 최첨단 AI 개발 속도를 늦추는 방안을 검토 중이라며, 경쟁 연구소들의 자발적인 동참을 유도하고 나섰다. 다른 AI 연구소들과 협력해 최신 모델 개발 속도를 공동으로 조절하는 방안을 모색하고 있다고 밝혔다.
Wiz 보안 회사가 JFrog Artifactory의 두 개의 취약점을 연결하여 관리자 권한을 탈취하고 백도어를 심는 공격 사례를 보고했다. CVE-2026-42018과 CVE-2026-42016을 결합한 공격은 관리자 계정 생성, 악성 플러그인 설치, 쉘 명령 실행 등을 포함한다. CVE-2026-82329는 별도의 인증 우회 취약점으로, 최신 버전에서도 영향을 받을 수 있다. 패치 외에도 관리자 계정 검토, 조인 키 재발급 등 대응 조치가 필요하다.
오픈AI가 챗GPT 워크에 새로운 AI 에이전트 '데이터 에이전트'를 도입했다. 이 도구는 자연어로 기업 데이터를 분석하고 대화형 대시보드를 생성하며, 기존 BI 도구와 연계할 수 있다. 주요 데이터 소스와 문서 저장소를 연결해 정형 및 비정형 데이터를 분석할 수 있으며, 분석 결과를 바탕으로 업무를 자동화할 수 있다.
중국과 연관된 해킹 그룹 UNC3569가 Sogou Input Method의 취약점을 악용해 GRAYRABBIT 백도어를 설치하는 공격을 수행했다. 이 취약점은 2021년에 패치된 CVE-2021-38003이며, Sogou가 업데이트를 하지 않아 여전히 악용되고 있다.
앤트로픽이 EU와 4개월간의 협상 끝에 사이버보안 모델 '미소스 5'의 접근 권한을 제공했다. 이 모델은 코드 보안 취약점을 탐지하는 AI로, EU는 이를 통해 사이버 방어 역량을 평가할 계획이다.
우크라이나 국적의 Oleksii Oleksiyovych Lytvynenko는 2021년부터 2022년까지 Conti 랜섬웨어 공격에 관여한 혐의로 4년의 징역형을 선고받았다. 그는 2023년 7월 아일랜드 국가 경찰에 체포되어 미국의 요청으로 올해초 미국으로 인도되었다. Conti 랜섬웨어 조직은 2020년부터 2022년까지 미국 47개 주, 31개 외국, 컬럼비아 특별구, 푸에르토리코에서 컴퓨터 및 네트워크를 공격했으며, FBI는 2022년 1월 기준으로 Conti 랜섬웨어와 관련된 피해 지불금이 1억5천만 달러 이상에 달한다고 추정했다.
PaperCut는 긴급 보안 패치 대신 CVE-2026-81578 및 CVE-2026-82078 취약점을 수정한 정기 점검을 발표했다. 이 취약점은 인증 우회 및 임의 코드 실행이 가능하며, 395개 조직에 침해를 일으켰다. 공격은 AI 에이전트를 사용해 대규모로 진행되고 있으며, 미국 교육 부문에 집중되었다.
캘리포니아주가 16세 미만 소셜미디어 중독 기능과 AI 챗봇을 규제하는 법안을 서명했습니다. 중독성 기능 제공이 금지되며, AI 챗봇이 인간임을 고지하도록 규정되었습니다. 아동 온라인 안전 규제 강화의 일환입니다.
보스가 IT 부서를 잘못 지적하며 파일 삭제를 주장했으나, 해당 문제는 단일 클릭으로 해결할 수 있는 간단한 문제였습니다. 다양한 보안 이슈와 동향이 포함된 기사입니다.
스페이스X가 AI 데이터센터 구축 전략을 속도 중심에서 안정성 중심으로 전환하고 있다. 기존에는 빠른 확장에 집중했으나, 최근에는 전력 및 냉각 백업 시스템을 사전에 구축하고 운영 전 테스트를 강화하는 방향으로 전환했다. 이는 초기 데이터센터에서 발생한 장애와 관련이 있으며, 외부 고객에게 AI 컴퓨팅 인프라를 제공하는 단계에 들어서면서 안정적인 운영이 중요해졌기 때문이다.
Microsoft는 Rust를 'Tier 1' 내부 언어로 지정하여 보안 강화에 주력하고 있다.
시스코는 최근 패치된 보안 방화벽 관리 센터(FMC)의 두 취약점이 랜섬웨어 및 국가 주도 공격과 관련된 악의적 행위자에 의해 악용되고 있다고 밝혔습니다. CVE-2026-20079와 CVE-2026-20316 취약점은 인증 우회 및 권한 상승을 통해 시스템에 악성 스크립트를 실행하고 민감한 데이터에 접근할 수 있습니다. 미국 사이버보안 및 인프라 보안청(CISA)은 CVE-2026-20079를 알려진 악용 취약점 목록(KEV)에 추가하여 연방 정부 기관에 패치 적용을 의무화했습니다.
AI 기업은 특정 연구 요청이 생물학적 무기 개발 의도를 포함하고 있다고 의심하며, 5건의 의심 사례를 발표했습니다. 이는 주로 조직적 지원 형태로 이루어졌으며, 일부 연구자들이 특정 지역과 연관되어 있을 수 있다는 점이 언급되었습니다.
게임 '그랜드 테프트 오토 6'(GTA 6)를 미끼로 한 악성코드 네 종이 한꺼번에 감염시키는 공격이 발견됐다. 악성코드는 키보드 입력 기록, 화면 캡처, 파일 탐색, 브라우저 데이터 탈취, 원격 조종이 가능하며, 일부 파일은 파괴된다. 공격은 러시아어권 게이머를 주로 노리고 있다.
앤트로픽 경제 연구팀이 AI 도입 속도에 따라 2030년까지 미국 경제에 미칠 수 있는 3가지 시나리오를 발표했다. 가장 완만한 변화 시나리오에서는 AI가 과거 인터넷의 등장과 유사한 수준의 점진적 생산성 향상을 도출하며, 중간 단계에서는 GDP가 8.3% 추가 성장하고, 극단적 변화 시나리오에서는 GDP가 32.4% 폭증하는 것으로 나타났다. 연구팀은 AI 기술의 발전 속도는 빠르겠지만 현장 적용은 천천히 진행될 가능성이 높다고 분석했다.
문샷 AI가 홍콩과 상하이 증시의 이중 상장을 검토하며 자금 조달 확대를 추진하고 있다. 홍콩 IPO를 시작으로 중국 본토 시장까지 확장하려는 전략으로, 스타마켓 상장 가능성도 제기되고 있다.
오픈AI가 월스트리트 투자은행과 증권사의 신입 애널리스트나 은행원들이 담당해 온 기업 조사와 재무 분석, 투자 제안서 작성 등을 자동화하는 금융 특화 AI 서비스를 공개했다. 이번 제품은 최신 모델 'GPT-6 아스트라'의 추론 능력과 금융 데이터를 결합한 것이 특징이며, 모건 스탠리와 에버코어의 디자인 파트너십을 통해 개발되었다.
젠슨 황 엔비디아 CEO는 내년 70% 성장 가능성을 강조하며, AI 생태계 주도권 확보를 핵심 전략으로 제시했다. 엔비디아는 단일 칩에서 벗어나 대형 슈퍼컴퓨팅 시스템 판매를 확대하고 있으며, 데이터센터 인프라 전반에 걸친 통제력을 강조했다.
앤트로픽은 중국 AI 기업들이 클로드를 무단으로 복제하는 증류 공격을 폭로했습니다. 일부 기업은 프록시 네트워크와 가짜 계정을 이용해 접근 제한을 우회했으며, 실제 고객 요청을 클로드로 전달해 학습 자료로 활용한 정황이 확인되었습니다. 알리바바와 문샷 AI, 딥시크 등이 포함된 사례에서 민감한 정보가 노출된 것으로 분석되었습니다.
메타가 최대 15억달러의 보상 패키지를 제시하며 영입한 스타 AI 연구원 앤드류 툴록이 앤트로픽으로 이직한다. 툴록은 AI 모델의 학습 과정과 사용자 응답 성능 최적화에 집중할 예정이다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.