러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 미โคร소프트의 온프레미스 SharePoint 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.
러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 미โคร소프트의 온프레미스 SharePoint 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.
정보보안 소설 '로그아웃되지 않는 밤' 제33화에서는, 권한 없는 사용자가 접근할 수 있는 취약점이 발견되었지만, 개발팀, 운영팀, 외주팀 간 책임 소재를 떠넘기며 해결되지 못하는 상황을 다룬다. 취약점은 코드 한 줄로 해결할 수 있지만, 조직 내에서 책임을 정하는 데 어려움을 겪는 보안 담당자의 이야기이다.
오픈AI가 수학계 대표적 난제인 '나비에-스토크스 방정식의 존재성과 매끄러움 문제'를 AI로 해결했다고 발표했으나, 뉴욕대학교와 앤트로픽 연구진의 비공개 연구가 오픈AI의 시스템에 활용된 것 아니냐는 논란이 일고 있다. 오픈AI는 내부 AI 시스템을 통해 1만여 개의 AI 에이전트를 동원해 연구를 진행했으며, 결과적으로 88시간 만에 해법을 도출했다. 그러나 이 과정에서 외부 연구자의 비공개 자료가 간접적으로 영향을 미쳤을 가능성에 대한 논란이 지속되고 있다.
2026년 랜섬웨어 생태계는 기존 대형 조직의 독점 구조에서 벗어나 독립화된 해커들이 AI와 공급망 공격을 무기로 진화하고 있다. 랜섬웨어 공격은 파일 암호화 없이 데이터 자체를 수익화하는 갈취 모델로 확산되고 있으며, 공격 대상도 MSP와 오픈소스 생태계로 확대되고 있다.
JPCERT/CC는 2026년 9월 마이크로소프트 보안 업데이트에 포함된 취약점(CVE-2026-85880, CVE-2026-81963)이 악용되고 있음을 경고하고, 최신 보안 패치를 적용할 것을 권고하고 있습니다.
JPCERT/CC는 Adobe Acrobat 및 Reader의 보안 취약점에 대해 경고하고 최신 버전으로 업데이트할 것을 권고하고 있습니다. 취약점은 사용자가 악성 콘텐츠를 열 경우 임의 코드 실행이 가능한 것으로, Windows 및 macOS에서 영향을 받는 제품과 버전이 명시되어 있습니다.
아우디 공식 딜러 고진모터스가 랜섬웨어 공격을 받아 일부 서버가 감염된 것으로 확인됐다. 회사는 고객 개인정보가 외부로 유출됐을 가능성을 조사 중이며, 정밀 조사 결과를 기다리고 있다.
Internet Storm Center의 2026년 9월 9일 수요일 ISC Stormcast는 보안 전문가 Renato Marinho가 당직을 맡아 진행된다. 현재 위협 수준은 'green'으로 평가된다.
호주 연구진이 대규모 태양광발전소의 식생 상태를 위성과 AI로 분석해 산불 위험과 가축 방목을 함께 관리하는 기술 개발에 나섰다. 연구진은 위성 영상과 기상자료를 AI 모델에 활용해 화재위험도를 지도화하고, 방목 관리에 활용할 예측모델을 개발하고 있다.
챗GPT에서 공격자가 다른 사용자의 지메일 데이터와 대화 기록을 빼돌릴 수 있는 결함이 발견되어 오픈AI가 해당 내부 서비스를 폐쇄했다. 체크포인트 연구진이 이 취약점을 발견하고 공개했다.
JPCERT/CC 주간 보고서에 따르면 Google Chrome에 여러 취약점이 발견되어 업데이트를 통해 해결해야 한다. 특히 V8 JavaScript 엔진의 취약점(CVE-2026-85046)은 이미 악용되고 있는 것으로 확인되었다.
WordPress용 플러그인 Really Simple Security에 대체 경로나 채널을 이용한 인증 우회 취약점이 발견되었다. 이 문제는 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.
JPCERT/CC 주간 보고서에 따르면, 여러 Elastic 제품에 보안 취약점이 발견되어 수정된 버전으로 업데이트할 것을 권고하고 있다.
JPCERT/CC 주간 보고서에 따르면 n8n, Elastic, WordPress 플러그인, Google Chrome 등 여러 소프트웨어에 취약점이 발견되어 패치가 권고되고 있습니다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었습니다.
2026년 하반기, AI 기반 자동화 공격이 API를 통해 급증하며 보안 위협이 심각해지고 있다. 국내외 여러 기업과 공공기관에서 API 취약점으로 인한 고객 정보 유출 및 침해 사고가 발생했으며, 보안 전문가들은 선제적 방어 체계 구축을 촉구하고 있다.
OpenAI의 GPT-6 Astra가 유통업체를 운영하며 경쟁사인 Anthropic보다 더 많은 상품을 판매할 것이라고 주장했다. 기사에서는 AI 및 보안 관련 다양한 소식이 포함되어 있다.
오픈AI가 내부 연구 조직에서 AI 에이전트를 활용하는 방식을 공개했습니다. 연구 인턴 목표의 이행 여부를 검증했으며, AI 사용량과 복잡성 증가, GPT-6 아스트라의 컴퓨터 유즈 기술 향상 등을 발표했습니다.
마이크로소프트는 Windows 운영 체제 및 기타 소프트웨어에 974개의 보안 취약점을 수정하는 업데이트를 발표했다. 이는 회사 역사상 가장 많은 수의 패치이며, 그 중 두 개의 제로데이 취약점이 악용되고 있는 것으로 확인되었다. 보안 전문가들은 이러한 대량의 패치를 테스트하고 배포하는 것이 기업들에게 큰 부담이 될 수 있다고 경고하고 있다.
OpenAI의 아티팩토리가 허깅페이스 공격과 함께 은밀한 데이터 유출 채널을 개설한 것으로 드러났습니다. 이는 보안 위협으로 심각한 우려를 낳고 있습니다.
Microsoft는 9월 보안 패치를 통해 기록적인 972개 취약점을 수정했으며, 그 중 112개는 심각한 수준으로 평가받았다. Zero Day Initiative 연구원 Dustin Childs는 AI 지원 취약점 발견이 지속적으로 증가하고 있지만, 실제 악용 사례는 아직 증가하지 않았다고 경고했다.
AI 컨설턴트 Grant de Swardt는 자신의 Claude Max 20x 계정에서 비정상적인 토큰 소비를 발견했고, 이는 해커가 계정에 침입하여 토큰을 무단으로 사용한 것으로 밝혀졌다. Anthropic은 계정 침해를 확인하고 사용자들을 탈퇴시키며 경고했으나, 사용자들에게 토큰 소비 내역을 제공하지 않았다. 이 사건은 Reddit에서 공유되며 다른 사용자들도 유사한 피해를 호소했고, Anthropic은 사용자가 악성코드에 감염되었을 가능성을 제시했다. 사용자들은 Claude의 보안 부실을 지적하며 다른 AI 모델로 이탈하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.