NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2783 articlesUpdated 1일 전
글로벌 · AI · 2026년 9월 3일The Verge AI

구글, AI 기반 기상 모델 WeatherNext 3 업데이트 발표

구글은 실시간 위성 관측 데이터를 활용해 기상 예보 정확도를 향상시킨 AI 기반 기상 모델 WeatherNext 3을 발표했습니다. 이 모델은 이전 대비 5배 높은 해상도로 1시간 단위 예보를 제공하며, 특히 빠르게 이동하는 날씨 시스템에 대한 강수 예측 정확도가 50% 향상되었습니다.

글로벌 · AI · 2026년 9월 3일TechCrunch AI

구글, AI 기상 모델 WeatherNext 3 발표

구글 딥마인드와 구글 리서치가 새로운 AI 기상 모델 WeatherNext 3을 발표했습니다. 이 모델은 기존의 정밀도를 뛰어넘는 예보 능력과 5km 해상도, 60% 개선된 강우 예측, 1시간 단위 예보 기능을 제공합니다. 구글은 이 모델을 검색, 구글 맵스, 제미나이 등에 통합할 계획입니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 3일BleepingComputer

Critical Elementor Pro 취약점 악용해 워드프레스 사이트 해킹

Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 공격에 악용되어 웹셸을 배포하고 서버 명령을 실행하는 사례가 발생했습니다. 이 취약점은 8월 19일 패치되었으며, 이후 약 20만 건의 악용 시도가 차단되었습니다.

CVE-2026-32475
HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

Salesforce, Claude 사용으로 인한 수익 마진 지침 하락

Salesforce는 Claude 사용 증가로 인해 수익 마진 지침을 하향 조정했다. 기사에서는 AI 모델의 악용 사례와 보안 이슈, 다양한 보안 관련 소식이 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 9월 3일The Hacker News

서스턴 레이터스 법원 소프트웨어 침해로 SSN 및 비공개 데이터 노출 가능성

서스턴 레이터스는 2026년 3월에 C-Track 법원 사건 관리 플랫폼에서 파일이 무단으로 접근당했다고 발표했습니다. 이 사건으로 미국 11개 주와 캐나다 온타리오 주의 법원이 영향을 받았으며, 개인의 이름, 사회보장번호, 운전면허 번호, 생일, 의료 정보, 건강보험 정보가 포함된 일부 법원 기록이 노출될 수 있습니다. 영향을 받은 개인에게는 신분 도용 모니터링 서비스가 제공되고 있으며, 일부 법원은 서스턴 레이터스의 접근을 중단하고 암호를 변경하도록 요구했습니다.

HIGH유럽 · 정보보호 · 2026년 9월 3일digi

러시아의 Starlink 대안 위성 발사 실패

러시아가 발사한 16개의 Rassvet 위성 중 대부분이 목표 궤도에 도달하지 못했으며, 일부는 다시 지구로 추락하고 있다. 발사는 Sojuz-2.1b 로켓을 사용하여 북부 러시아의 코스모드롬에서 이루어졌으며, 위성 궤도 데이터는 N2YO에서 확인할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일journaldunet

딥페이크 민주화가 얼굴 인식 보안을 약화시키는 방식

딥페이크 기술이 온라인 얼굴 인식 절차를 우회하는 공격 수단으로 악용되고 있으며, KYC 절차를 우회하려는 시도가 증가하고 있다. 해커들은 딥페이크를 사용해 은행 계좌에 접근하고 자금세탁을 시도하고 있으며, KYC 솔루션 제공업체들이 보안 강화에 나서고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일digi

Pangram-sjefen: – Vi er farlig nær et dødt internett

Pangram의 최고 책임자는 인터넷이 인간의 직접적 활동 없이 작동하는 상태에 가까워지고 있다고 경고했다. 이는 초기에는 음모론으로 여겨졌으나, 현재 상황을 고려할 때 실제 위험이 있을 수 있다는 우려를 제기하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일BleepingComputer

직원의 비밀번호가 인포스틸러 로그에 노출됐다. 이제 어떻게 대응할 것인가?

인포스틸러 로그에서 기업 이메일 주소와 비밀번호, 쿠키 등이 노출되는 사례가 증가하고 있다. 보안팀은 노출된 자격 증명이 현재의 위협인지 구별해야 하며, 특히 세션 쿠키가 MFA를 우회할 수 있는 위험에 주의해야 한다. Flare 연구에 따르면 46%의 인포스틸러 로그는 개인 장치에서 유래하며, 주요 생산성 SaaS 및 클라우드 서비스 자격 증명 노출이 연간 29% 증가하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

Nvidia, Hugging Face 인수 129억 달러… 과도한 압박은 하지 않겠다고 약속

Nvidia가 129억 달러에 Hugging Face를 인수하며 과도한 압박은 하지 않겠다고 약속했다. 기사에서는 AI 및 보안 분야의 다양한 이슈와 동향이 다루어졌다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

사이버범죄자, Fishbrain에서 암호 해시 정보 유출

사이버범죄자들이 Fishbrain 앱에서 사용자의 암호 해시 정보를 유출하는 사건이 발생했습니다. 이는 보안 취약점이 악용된 사례로, 사용자 보호를 위한 대응이 필요합니다.

북미 · AI · 2026년 9월 3일TechCrunch AI

Nvidia, Hugging Face 인수 확정…129억 달러 투자

Nvidia가 129억 달러에 Hugging Face를 인수하며, 개발자 생태계 확장 전략을 강화할 계획이다. Hugging Face는 300만 개 이상의 모델과 180만 명 이상의 개발자를 보유한 AI 플랫폼이다.

글로벌 · AI · 2026년 9월 3일The Verge AI

Nvidia, Hugging Face 인수 129억 달러에 합의

Nvidia가 인수한 Hugging Face는 AI 개발자들이 프로젝트와 데이터를 공유하는 인기 있는 오픈소스 AI 호스팅 플랫폼이다. 이번 인수로 Nvidia는 AI 하드웨어의 지배력을 유지하기 위한 전략적 발판을 마련했다.

HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

IXON VPN Client 취약점 알림

IXON VPN Client의 특정 버전에서 원격 코드 실행 취약점이 발견되어 업데이트를 권고한다.

CVE-2026-75925
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

Rockwell Automation ControlFLASH 취약점 경고

Rockwell Automation의 ControlFLASH 제품에서 임의 코드 실행 취약점(CVE-2026-12663)이 발견되어, 사용자 권한으로 공격자가 명령을 실행할 수 있는 문제가 발생할 수 있다. 취약점은 버전 15.07 이하에서 확인되었으며, 15.08로 업데이트하거나 특정 폴더의 Everyone 그룹 권한을 제거하는 조치가 권장된다.

CVE-2026-12663
HIGH글로벌 · 취약점 · 2026년 9월 3일美 CISA

록웰 오토메이션 1756-ENBT 모듈 취약점 발견

록웰 오토메이션의 1756-ENBT 모듈에 DoS 취약점(CVE-2025-10478)이 발견되어 공격자가 특수 패킷을 보내 모듈을 강제 종료시킬 수 있음. 사용자는 업그레이드하거나 보안 가이드라인을 따르는 것이 권장됨.

CVE-2025-10478
HIGH글로벌 · 정보보호 · 2026년 9월 3일美 CISA

포스트-퀀텀 암호화로의 전환 촉구: G7 보안 워킹 그룹의 행동 계획 발표

미국 CISA와 G7 사이버 보안 워킹 그룹은 포스트-퀀텀 암호화(PQC)로의 전환을 촉구하는 '포스트-퀀텀 시대 대비: 행동 계획'을 발표했습니다. 이 계획은 양자 컴퓨팅 위협으로부터 민감한 데이터와 인증 시스템을 보호하기 위한 5가지 우선 과제를 제시하고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인들이 신호 지원을 가장해 피싱 공격을 수행

러시아 해커들이 신호(Signal) 메신저의 고객 지원을 가장하여 피싱 공격을 수행하고 있으며, 이 외에도 다양한 보안 이슈들이 보고되고 있다.

HIGH북미 · 정보보호 · 2026년 9월 3일The Hacker News

미국, 46개국에 걸친 RMM 피싱 캠페인의 주요 표적

46개국을 표적으로 한 RMM 피싱 캠페인에서 미국이 가장 큰 표적으로 나타났으며, 가짜 문서를 통해 정품 원격 모니터링 및 관리(RMM) 소프트웨어 설치를 유도하는 공격이 확인되었다. 공격자는 다양한 유인물을 사용하며, 빠르게 변경되는 인프라를 통해 추적을 어렵게 하고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

Windows 11 업데이트로 일부 데스크톱이 비정상적으로 변했다

Windows 11 업데이트로 인해 일부 데스크톱 환경에서 예상치 못한 문제가 발생했으며, 보안 관련 다양한 사건과 동향이 보도되었다.

HIGH글로벌 · 취약점 · 2026년 9월 3일BleepingComputer

Plex, 보안 취약점 즉시 패치 권고

Plex는 사용자들에게 보안 취약점을 즉시 패치할 것을 촉구하고 있으며, 영향을 받는 버전은 Plex Media Server v1.43.2 이하이다. 최신 버전으로 업데이트하여 보안 문제를 해결할 것을 권고하고 있다.

CVE-2020-5741 · CVE-2025-34158

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.