NEWS

뉴스·소식

오늘의 브리핑최근 24시간
3148 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 9월 9일theregister

러시아인들이 신호 지원으로 위장해 피싱 공격을 벌이고 있다

러시아 해커들이 신호(Signal) 메신저의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철거했다. 또한, 미โคร소프트의 온프레미스 SharePoint 취약점이 제로데이 공격을 받고 있는 것으로 나타났다.

국내 · 정보보호 · 2026년 9월 9일데일리시큐

정보보안 연재소설 '로그아웃되지 않는 밤' 제33화 '고치는 건 누구 일?'

정보보안 소설 '로그아웃되지 않는 밤' 제33화에서는, 권한 없는 사용자가 접근할 수 있는 취약점이 발견되었지만, 개발팀, 운영팀, 외주팀 간 책임 소재를 떠넘기며 해결되지 못하는 상황을 다룬다. 취약점은 코드 한 줄로 해결할 수 있지만, 조직 내에서 책임을 정하는 데 어려움을 겪는 보안 담당자의 이야기이다.

글로벌 · AI · 2026년 9월 9일AI타임스

오픈AI, 수학계 난제 해결 발표...NYU·앤트로픽과 '표절' 공방

오픈AI가 수학계 대표적 난제인 '나비에-스토크스 방정식의 존재성과 매끄러움 문제'를 AI로 해결했다고 발표했으나, 뉴욕대학교와 앤트로픽 연구진의 비공개 연구가 오픈AI의 시스템에 활용된 것 아니냐는 논란이 일고 있다. 오픈AI는 내부 AI 시스템을 통해 1만여 개의 AI 에이전트를 동원해 연구를 진행했으며, 결과적으로 88시간 만에 해법을 도출했다. 그러나 이 과정에서 외부 연구자의 비공개 자료가 간접적으로 영향을 미쳤을 가능성에 대한 논란이 지속되고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 9일보안뉴스

2026 랜섬웨어 생태계 변화: AI와 공급망 공격 확산

2026년 랜섬웨어 생태계는 기존 대형 조직의 독점 구조에서 벗어나 독립화된 해커들이 AI와 공급망 공격을 무기로 진화하고 있다. 랜섬웨어 공격은 파일 암호화 없이 데이터 자체를 수익화하는 갈취 모델로 확산되고 있으며, 공격 대상도 MSP와 오픈소스 생태계로 확대되고 있다.

HIGH아시아·태평양 · 취약점 · 2026년 9월 9일日 JPCERT/CC

2026년 9월 마이크로소프트 보안 업데이트 관련 주의喚起

JPCERT/CC는 2026년 9월 마이크로소프트 보안 업데이트에 포함된 취약점(CVE-2026-85880, CVE-2026-81963)이 악용되고 있음을 경고하고, 최신 보안 패치를 적용할 것을 권고하고 있습니다.

CVE-2026-81963 · CVE-2026-85880
HIGH아시아·태평양 · 취약점 · 2026년 9월 9일日 JPCERT/CC

Adobe Acrobat 및 Reader 취약점 보안 업데이트 안내

JPCERT/CC는 Adobe Acrobat 및 Reader의 보안 취약점에 대해 경고하고 최신 버전으로 업데이트할 것을 권고하고 있습니다. 취약점은 사용자가 악성 콘텐츠를 열 경우 임의 코드 실행이 가능한 것으로, Windows 및 macOS에서 영향을 받는 제품과 버전이 명시되어 있습니다.

HIGH국내 · 정보보호 · 2026년 9월 9일데일리시큐

고진모터스 랜섬웨어 감염·외부 불법 접근 확인…고객 개인정보 유출 가능성 조사

아우디 공식 딜러 고진모터스가 랜섬웨어 공격을 받아 일부 서버가 감염된 것으로 확인됐다. 회사는 고객 개인정보가 외부로 유출됐을 가능성을 조사 중이며, 정밀 조사 결과를 기다리고 있다.

글로벌 · 정보보호 · 2026년 9월 9일SANS ISC

ISC Stormcast For Wednesday, September 9th, 2026

Internet Storm Center의 2026년 9월 9일 수요일 ISC Stormcast는 보안 전문가 Renato Marinho가 당직을 맡아 진행된다. 현재 위협 수준은 'green'으로 평가된다.

아시아·태평양 · AI · 2026년 9월 9일AI타임스

태양광발전소 풀숲까지 AI가 본다…위성으로 화재위험 예측

호주 연구진이 대규모 태양광발전소의 식생 상태를 위성과 AI로 분석해 산불 위험과 가축 방목을 함께 관리하는 기술 개발에 나섰다. 연구진은 위성 영상과 기상자료를 AI 모델에 활용해 화재위험도를 지도화하고, 방목 관리에 활용할 예측모델을 개발하고 있다.

HIGH글로벌 · 취약점 · 2026년 9월 9일보안뉴스

챗GPT에서 지메일 데이터 유출 취약점 발견

챗GPT에서 공격자가 다른 사용자의 지메일 데이터와 대화 기록을 빼돌릴 수 있는 결함이 발견되어 오픈AI가 해당 내부 서비스를 폐쇄했다. 체크포인트 연구진이 이 취약점을 발견하고 공개했다.

HIGH글로벌 · 취약점 · 2026년 9월 9일日 JPCERT/CC

Google Chrome에 다수의 취약점 발견

JPCERT/CC 주간 보고서에 따르면 Google Chrome에 여러 취약점이 발견되어 업데이트를 통해 해결해야 한다. 특히 V8 JavaScript 엔진의 취약점(CVE-2026-85046)은 이미 악용되고 있는 것으로 확인되었다.

CVE-2026-85046
글로벌 · 취약점 · 2026년 9월 9일日 JPCERT/CC

WordPress 플러그인 Really Simple Security에 인증 우회 취약점 발견

WordPress용 플러그인 Really Simple Security에 대체 경로나 채널을 이용한 인증 우회 취약점이 발견되었다. 이 문제는 해당 제품의 수정된 버전으로 업데이트하여 해결할 수 있다.

HIGH아시아·태평양 · 취약점 · 2026년 9월 9일日 JPCERT/CC

다수의 Elastic 제품에 취약점 발견

JPCERT/CC 주간 보고서에 따르면, 여러 Elastic 제품에 보안 취약점이 발견되어 수정된 버전으로 업데이트할 것을 권고하고 있다.

HIGH글로벌 · 취약점 · 2026년 9월 9일日 JPCERT/CC

n8n 등 여러 제품에 취약점 발견

JPCERT/CC 주간 보고서에 따르면 n8n, Elastic, WordPress 플러그인, Google Chrome 등 여러 소프트웨어에 취약점이 발견되어 패치가 권고되고 있습니다. 일부 취약점은 이미 악용되고 있는 것으로 확인되었습니다.

CVE-2026-85046
CRITICAL국내 · 정보보호 · 2026년 9월 9일보안뉴스

API 자동화 공격 급증, 2026년 보안 뇌관으로 부상

2026년 하반기, AI 기반 자동화 공격이 API를 통해 급증하며 보안 위협이 심각해지고 있다. 국내외 여러 기업과 공공기관에서 API 취약점으로 인한 고객 정보 유출 및 침해 사고가 발생했으며, 보안 전문가들은 선제적 방어 체계 구축을 촉구하고 있다.

글로벌 · 정보보호 · 2026년 9월 8일theregister

OpenAI GPT-6 Astra, 유통업체 운영 및 경쟁사보다 더 많은 판매 예고

OpenAI의 GPT-6 Astra가 유통업체를 운영하며 경쟁사인 Anthropic보다 더 많은 상품을 판매할 것이라고 주장했다. 기사에서는 AI 및 보안 관련 다양한 소식이 포함되어 있다.

글로벌 · AI · 2026년 9월 8일AI타임스

오픈AI, AI 연구 인턴 이행 여부 공개…내부 연구 조직에서 AI 에이전트 활용 확대

오픈AI가 내부 연구 조직에서 AI 에이전트를 활용하는 방식을 공개했습니다. 연구 인턴 목표의 이행 여부를 검증했으며, AI 사용량과 복잡성 증가, GPT-6 아스트라의 컴퓨터 유즈 기술 향상 등을 발표했습니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 8일KrebsOnSecurity

마이크로소프트, 1,000개 가까운 보안 취약점 패치 발표

마이크로소프트는 Windows 운영 체제 및 기타 소프트웨어에 974개의 보안 취약점을 수정하는 업데이트를 발표했다. 이는 회사 역사상 가장 많은 수의 패치이며, 그 중 두 개의 제로데이 취약점이 악용되고 있는 것으로 확인되었다. 보안 전문가들은 이러한 대량의 패치를 테스트하고 배포하는 것이 기업들에게 큰 부담이 될 수 있다고 경고하고 있다.

CVE-2026-69730 · CVE-2026-69829 · CVE-2026-81963 · CVE-2026-85880
CRITICAL글로벌 · 정보보호 · 2026년 9월 8일theregister

OpenAI의 아티팩토리가 허깅페이스 공격과 함께 데이터 유출 채널 개설

OpenAI의 아티팩토리가 허깅페이스 공격과 함께 은밀한 데이터 유출 채널을 개설한 것으로 드러났습니다. 이는 보안 위협으로 심각한 우려를 낳고 있습니다.

HIGH글로벌 · 취약점 · 2026년 9월 8일arstechnica

9월 Microsoft 보안 패치, 기록적인 972개 취약점 수정

Microsoft는 9월 보안 패치를 통해 기록적인 972개 취약점을 수정했으며, 그 중 112개는 심각한 수준으로 평가받았다. Zero Day Initiative 연구원 Dustin Childs는 AI 지원 취약점 발견이 지속적으로 증가하고 있지만, 실제 악용 사례는 아직 증가하지 않았다고 경고했다.

글로벌 · AI · 2026년 9월 8일TechCrunch AI

해커들이 Claude 토큰을 구독자들로부터 훔치고 있다

AI 컨설턴트 Grant de Swardt는 자신의 Claude Max 20x 계정에서 비정상적인 토큰 소비를 발견했고, 이는 해커가 계정에 침입하여 토큰을 무단으로 사용한 것으로 밝혀졌다. Anthropic은 계정 침해를 확인하고 사용자들을 탈퇴시키며 경고했으나, 사용자들에게 토큰 소비 내역을 제공하지 않았다. 이 사건은 Reddit에서 공유되며 다른 사용자들도 유사한 피해를 호소했고, Anthropic은 사용자가 악성코드에 감염되었을 가능성을 제시했다. 사용자들은 Claude의 보안 부실을 지적하며 다른 AI 모델로 이탈하고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.