ChatGPT 취약점으로 Gmail 데이터 유출 가능성 확인
Check Point Research는 ChatGPT 대화에 숨겨진 명령어를 통해 Gmail 계정 데이터를 다른 계정으로 전송할 수 있는 취약점을 발견했다고 발표했다. 이 취약점은 사용자가 보지 못한 상태에서 데이터를 복사하고, OpenAI는 해당 내부 서비스를 종료시켰다.
Check Point Research는 ChatGPT 대화에 숨겨진 명령어를 통해 Gmail 계정 데이터를 다른 계정으로 전송할 수 있는 취약점을 발견했다고 발표했다. 이 취약점은 사용자가 보지 못한 상태에서 데이터를 복사하고, OpenAI는 해당 내부 서비스를 종료시켰다.
프랑스 AI 연구소 Mistral AI가 3억 유로를 추가 투자받아 21억 유로 이상의 기업가치를 기록했습니다. 이 투자금은 컴퓨팅 인프라 확장과 글로벌 전략 강화를 위해 사용될 예정이며, Mistral은 미국에 의존하지 않는 독립적인 AI 인프라 구축을 목표로 하고 있습니다.
LG가 TV를 통해 수집한 사용자 데이터로 인해 '극단적인 프라이버시 침해'라는 비판을 받고 있다. 이는 사용자의 개인정보 보호와 관련된 중요한 이슈로, 보안 전문가들의 주목을 받고 있다.
구글 딥마인드는 인간 유전체 해독과 질병 치료 개발을 촉진할 AI 도구 알파게놈 아틀라스를 발표했다. 이 도구는 인간 유전체의 90억 개 가능한 단일 문자 변이에 대한 예측 맵을 제공하며, 변이의 분자적 영향을 분석할 수 있는 웹 포털과 인터페이스를 제공한다.
Adobe는 악용되고 있는 Magento 및 Adobe Commerce의 심각한 제로데이 취약점 CVE-2026-75650에 대한 긴급 패치를 발표했습니다. 보안 회사 Sansec는 해당 취약점이 9월 4일 이후 악용되어 서버에 백도어를 설치하고 있음을 발견했습니다.
러시아 해커들이 신호(Signal) 지원팀을 사칭하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.
애도비는 프리미어 프로페셔널 동영상 편집 소프트웨어에서 편집자가 AI와 상호작용하는 방식을 개편하고 있습니다. 새로운 '제네릭 미디어' 도구를 통해 프로젝트 타임라인 내에서 영상, 효과음, 음악, 사운드랜드를 생성할 수 있습니다. 또한, AI 오디오 도구와 AI 어시스턴트를 통해 편집 작업을 보다 효율적으로 수행할 수 있도록 했습니다.
노르웨이와 유럽은 디지털 자주성을 확보하기 위해 미국 IT 기업에 대한 의존도를 줄이고자 노력하고 있지만, 모바일 플랫폼은 논의에서 제외되고 있다. Google의 Android 정책 변화가 유럽 내 대안 플랫폼을 위협하며, 이는 디지털 자주성에 중대한 영향을 미칠 수 있다.
미스트랄은 3억 유로를 확보하여 유럽의 독립적 AI 챔피언을 구축하고자 한다. 이는 유럽 내 AI 시장에서 경쟁력을 강화하기 위한 전략이다.
BleepingComputer는 2026년 9월 23일에 진행하는 웹세미나에서 Google Workspace의 제3자 애플리케이션 통합이 조직의 데이터에 잊혀진 접근 경로가 될 수 있음을 분석한다. 웨비나는 실제 공개된 Google Workspace 침해 사례를 통해 보안 팀이 주의해야 할 취약점을 탐구한다.
해커들이 AI 프레임워크를 활용해 자격 증명 도난 공격을 자동화하고 있으며, 이는 보안 위협을 심각하게 악화시키고 있다. 구글 보안팀은 AI 에이전트가 공격 단계를 자동화하고 실시간으로 문제를 해결하며, 탐지 회피를 위해 정상적인 클라우드 환경을 악용하는 사례를 관찰했다.
CISA는 악성 사이버 행위자에 의해 실제로 악용되고 있는 취약점 4개를 알려진 악용 취약점(KEV) 목록에 추가했다. 이 취약점들은 연방 정부 기관에 큰 위험을 초래하며, CISA는 모든 조직이 이러한 취약점을 우선적으로 수정할 것을 권고하고 있다.
중국 기반 인공지능(AI) 기업들이 미국 AI 기업들의 모델에서 기능을 대규모로 추출하는 지식 정제 캠페인을 수행하고 있다고 미국 CISA가 경고했습니다. 이는 미국 AI 기업들의 모델 기능을 무단으로 복제하여 중국 기업들의 AI 개발을 가속화하는 전략입니다.
미국 소비자보호위원회(FTC)는 페이먼트 프로세서 허믈oldt 메르천트 서비스스가 사기 상인의 결제 처리를 지원한 혐의로 1200만 달러의 벌금을 부과하고 고위험 상인의 결제 처리를 영구히 금지하는 조치를 내렸다. 허믈oldt는 1000개 이상의 허위 상인 계좌를 개설해 사기 범죄에 연루된 업체의 결제를 처리했으며, 이들 계좌는 일반적으로 신용카드 브랜드가 과도하다고 판단하는 청구 취소율보다 약 10배 높은 수준을 보였다.
구글은 랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 사례를 보고하며, 고가치 AI 데이터에 대한 요구 조짐에 주의를 기울려야 한다고 경고했습니다.
Microsoft는 최근 Windows Server 2025의 메모리 관리 변경으로 인해 일부 애플리케이션이 충돌할 수 있다고 경고했다. 영향을 받는 앱에는 AWE를 사용하는 SQL Server가 포함되며, 임시 해결책으로 LPIM 정책을 비활성화하는 방법이 제시되었다.
보안업체 Calif의 연구팀은 WeChat 계정을 인입 전화를 통해 해킹하는 제로클릭 웜을 개발하고, 이 취약점을 Tencent에 보고한 후 패치가 이루어졌다고 발표했다. 이 공격은 전화를 받지 않아도 작동하며, 공격자는 WeChat 연락처에 포함되어 있어야 한다. Tencent는 8월 21일 버전 8.0.77(Android) 및 8.0.76(iOS)을 발표해 취약점을 해결했다.
Grindr는 영국 개인정보 보호법 위반으로 인한 집단 소송에 대해 2600만 파운드의 합의금을 지급하기로 했다. 이 사건은 사용자의 위치 정보가 제3자에게 무단으로 수집되고 판매된 것으로, 개인정보 보호 규제와 관련된 사례이다.
화이트홀은 정부 업무 효율화를 위해 조직을 축소하는 계획을 발표했다. 기사에서는 AI 워크스테이션, 보안 관련 랜섬웨어 공격 사례, 취약점 공격, 해킹 컨퍼런스 등 다양한 보안 이슈를 다루고 있다.
AI는 보안 SOC의 조사와 자동 응답을 가속화하지만, 랜섬웨어와 새로운 위협에 대응하기 위해서는 인간의 판단이 여전히 필수적이다. AI는 알려진 상황을 처리하는 데 효과적이지만, 불확실성이 높은 경우 인간의 전문성이 필요하다.
애도비는 9월 4일부터 실제 악용이 확인된 마젠토의 심각한 취약점(CVE-2026-75650)에 대한 보안 패치를 발표했습니다. 이 취약점은 임의 코드 실행이 가능하며, 이미 루스트 기반 백도어와 PHP 웹 쉘이 배포되고 있습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.