NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2703 articlesUpdated 1일 전
HIGH글로벌 · 취약점 · 2026년 9월 9일The Hacker News

cPanel 새로운 취약점 발견, 이메일 권한을 가진 호스팅 계정이 루트 권한으로 코드 실행 가능

cPanel은 이메일 관련 권한을 가진 호스팅 계정이 서버 전체를 제어할 수 있는 취약점(CVE-2026-67401)을 패치했다. 취약점은 EmailTrack 모듈의 SQL 주입 문제로, 공격자는 루트 사용자로 코드를 실행할 수 있다. cPanel은 모든 지원되는 버전이 영향을 받고 있으며, 패치 방법을 공개했다.

CVE-2026-67401
북미 · AI · 2026년 9월 9일AI타임스

미국, 중국 AI 기업 6곳을 미국 기술 복제로 비난

미국 정부가 중국 딥시크, 문샷AI 등 6개 AI 기업이 미국 AI 기술을 증류 방식으로 악의적으로 복제하고 있다고 공개적으로 비난했다. 이는 양국 간 AI 기술 경쟁과 지식재산권 갈등을 더욱 격화시킬 수 있는 사안이다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일journaldunet

사이버보안: 혼자 방어하지 말고 정보 공유해야

보안 사고 발생 시 정보를 공유하지 않는 기업이 많지만, 공격자는 정보를 공유하며 기술을 발전시킨다. 보안 정보 공유는 빠른 대응, 깊이 있는 분석, 결정력 향상, 공동 방어를 가능하게 하며, 법적 노출, 명성, 경쟁, 운영 부담, 데이터 민감도 등의 장애물을 극복할 수 있는 방법이 제시된다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일journaldunet

AI 시대, 기업 보안 인식 개선이 필수적

AI 기반 공격이 증가함에 따라 기업 보안의 핵심은 모든 직원을 포괄하는 교육 전략에 있다. 전통적인 보안 교육 방식은 특정 직원만 대상으로 하여 취약점을 만들고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일journaldunet

AI 기술로 인해 기업이 취약점 보완을 더 빠르게 해야 하는 이유

AI 기술의 발전으로 인해 새로운 취약점이 빠르게 발견되고, 공격자가 이를 빠르게 악용할 수 있게 되었다. 기업은 기존의 예측 가능한 유지보수 주기를 넘어서, 취약점 대응을 전략적 위험 관리로 인식해야 한다.

CRITICAL글로벌 · 취약점 · 2026년 9월 9일The Hacker News

F5 BIG-IP APM 악성코드, 메모리에 PHP 웹쉘 주입해 디스크 검사 회피

F5의 BIG-IP APM 장비에 감염된 악성코드가 PHP 웹쉘을 메모리에 주입해 디스크 검사를 회피하는 방식으로 발견되었다. 이 악성코드는 Apache가 특정 PHP 스크립트를 로드할 때 웹쉘을 메모리에 추가하여 디스크 파일 검사에서 숨길 수 있다. F5는 이 악성코드와 CVE-2025-53521 취약점이 연관되어 있으며, 해당 취약점은 원격 코드 실행으로 재분류되어 실제 악용되고 있는 것으로 확인되었다.

CVE-2025-53521
HIGH유럽 · 정보보호 · 2026년 9월 9일보안뉴스

항공보안 칼럼: 드론 위협 대응, 탐지에서 대응으로 나아가야

드론에 의한 공항 운항 중단 사례와 폭발물 드론 침투 사건이 증가하며 항공보안 위협이 심각해지고 있다. 항공보안협회장은 드론 대응 체계를 강화하기 위해 위협 식별 후 판단과 대응 프로세스, 통합 공동 대응절차 고도화, 관계기관 합동 훈련 정례화 등을 제안했다.

CRITICAL글로벌 · 취약점 · 2026년 9월 9일BleepingComputer

새로운 Microsoft Defender 제로데이 'ShieldCrash'가 SYSTEM 접근 권한 부여

익명의 보안 연구자 Nightmare Eclipse는 Microsoft가 2026년 9월 패치 투데이 보안 업데이트를 발표한 직후 새로운 Microsoft Defender 제로데이 공격인 'ShieldCrash'를 공개했다. 이 취약점은 ShieldBreak라는 권한 상승 취약점을 우회할 수 있으며, 완전히 패치된 Windows 10, 11 및 서버 시스템에서도 SYSTEM 권한을 얻을 수 있다. 연구자는 Microsoft가 ShieldBreak를 완전히 패치하지 못했으며, 특정 조건에서 동일한 문제가 발생할 수 있다고 지적했다.

CVE-2026-69414
글로벌 · AI · 2026년 9월 9일AI타임스

AI 무한 경쟁이 인류 위협…앤트로픽 핵심 연구원 사직

AI 업계의 무한 경쟁이 인류를 위협할 수 있다는 경고와 함께 앤트로픽의 핵심 연구원이 사표를 던졌다. 연구원은 업계의 경쟁이 통제 불가능한 AI 시스템 개발로 이어질 수 있다고 우려했으며, 내년 말까지 상황이 인간의 통제를 벗어날 수 있다고 경고했다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일보안뉴스

비트코인 4000개 훔친 해커들, 돌려주며 '버그부터 고쳐라' 요구

암호화폐 거래 플랫폼 리퀴드 네트워크에서 4000개의 비트코인이 유출되었으나, 공격자들이 12시간 협상 끝에 2억6650만달러어치를 돌려보냈습니다. 공격자들은 버그를 고치라고 요구하며, 블록스트림은 패치를 배포했습니다.

글로벌 · AI · 2026년 9월 9일AI타임스

구글 클라우드-액센츄어, 현장 파견 AI 엔지니어 조직 신설

구글 클라우드와 액센츄어가 기업 고객의 AI 도입과 실제 업무 적용을 지원하기 위해 현장 파견형 AI 엔지니어 전담 조직을 신설했습니다. 이 조직은 제미나이 엔터프라이즈를 기반으로 맞춤형 AI 애플리케이션을 설계·개발하는 역할을 맡으며, 기업 내부에 엔지니어를 직접 배치해 업무 프로세스를 분석합니다.

HIGH글로벌 · 취약점 · 2026년 9월 9일The Hacker News

보안 연구자, 마이크로소프트 디펜더의 새로운 취약점 PoC 발표

보안 연구자 Chaotic Eclipse는 마이크로소프트 디펜더의 새로운 제로데이 취약점인 ShieldCrash를 보여주는 증명 개념(PoC)을 발표했습니다. 이 취약점은 이전에 보고된 CVE-2026-69414 패치를 우회할 수 있는 것으로, 최신 버전의 윈도우에서 시스템 권한으로 임의 파일을 읽을 수 있습니다. 마이크로소프트는 이미 해당 취약점을 패치했으나, 연구자는 패치 회피가 가능하다고 주장하고 있습니다.

CVE-2026-69414
기타 · 개인정보 · 2026년 9월 9일digi

노르웨이 박물관, 스마트글라스 사용 금지

노르웨이의 Teknisk 박물관은 스마트글라스 사용을 금지하는 정책을 발표했습니다. 이는 개인 정보 보호와 어린이, 청소년의 보호를 위해 이루어진 결정이며, 스마트글라스로 인한 비밀 카메라 문제를 방지하기 위한 조치입니다. 일부 예외가 적용되며, 박물관은 기술 발전과 관련된 윤리적, 법적 문제를 논의하기 위해 이 결정을 내렸습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일theregister

미국 보안 업체, 시그널 사칭 피싱 공격에 대응

러시아 해커들이 시그널 지원팀을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란 계열 사이트를 철수시켰다.

아시아·태평양 · AI · 2026년 9월 9일AI타임스

KAIST 교원창업기업 파네시아, 메타와 ‘차세대 AI 데이터센터 구조’ 제시

KAIST 정명수 교수와 교원창업기업 파네시아는 메타 연구진과 공동으로 CPU, AI가속기, 메모리를 하나로 묶는 차세대 AI 데이터센터 구조를 제시했다. 기존 구조와 비교해 데이터 이동 시간을 크게 줄이고, 최대 960개 가속기를 연결할 수 있는 것으로 나타났다.

CRITICAL글로벌 · 취약점 · 2026년 9월 9일BleepingComputer

구글, 새로운 크롬 제로데이 취약점 악용 경고

구글은 크롬 브라우저의 제로데이 취약점(CVE-2026-87491)이 악용되고 있다고 경고하며 패치를 발표했습니다. 이 취약점은 V8 JavaScript 및 WebAssembly 엔진의 경계를 벗어난 쓰기 취약점으로, 공격자가 임의 코드를 실행하거나 민감한 정보를 노출시킬 수 있습니다.

CVE-2026-2441 · CVE-2026-3909 · CVE-2026-3910 · CVE-2026-5281 +2
HIGH글로벌 · 취약점 · 2026년 9월 9일The Hacker News

SAP, 최고 심각도 보안 취약점 패치 발표

SAP는 최고 심각도인 CVSS 10.0 취약점인 OVERPASS(CVE-2026-44756)를 포함한 여러 보안 취약점을 수정하는 업데이트를 발표했습니다. 이 취약점은 인증 없이 원격 코드 실행이 가능해 SAP 시스템의 데이터와 프로세스를 완전히 노출시킬 수 있습니다.

CVE-2026-44756 · CVE-2026-58240 · CVE-2026-66768 · CVE-2026-76969
글로벌 · AI · 2026년 9월 9일AI타임스

KAIST, 파리 사클레대학교와 첨단 기술 연구협력 강화

KAIST는 프랑스 파리 사클레대학교와 AI, 양자기술, 첨단바이오, 신소재 등 첨단 기술 분야의 연구협력 강화를 위한 MOU를 체결했다. 양 기관은 학생 및 신진 연구자 교류, 공동연구, 인턴십 프로그램 운영 등을 통해 실질적인 협력 체계를 구축할 계획이다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 9일theregister

필리핀, AI로 7년 내 GDP 12% 증가 기대

필리핀은 AI 도입을 통해 7년 내 GDP를 12% 증가시킬 계획이다. 기사에서는 AI와 보안 관련 다양한 소식이 포함되어 있으며, 구체적인 사건과 공격 수법에 대한 정보가 있다.

북미 · AI · 2026년 9월 9일AI타임스

앤트로픽, '맥스 플랜' 허위 광고 혐의로 집단 소송 당해...

AI 사용자들이 앤트로픽의 최고 등급 구독 서비스 '맥스 플랜'이 허위 광고를 통해 소비자를 기만했다며 집단 소송을 제기했다. 소장에 따르면, 맥스 플랜의 사용량 제한이 광고 내용보다 현저히 낮고, 사용자들이 예상치 못한 한계에 부딪히고 있다는 주장이다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 9일보안뉴스

AI 에이전트 공격 현실화... 국가배후 조직 AI 악용 활발

AI 에이전트를 악용한 공격이 실험실 단계를 벗어나 현실로 다가오고 있다. 중국, 이란, 북한 등 국가배후 공격 조직들이 AI를 적극적으로 활용하며 공격 라이프사이클 전반에서 작전을 고도화하고 있다. 구글 위협 인텔리전스 그룹(GTIG)의 보고서에 따르면, 공격자들은 자격 증명 탈취, 클라우드 인프라 무단 도용, AI 자산 표적 공격 등을 수행하고 있으며, 소프트웨어 공급망 리스크도 심화되고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.