NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2783 articlesUpdated 3시간 전
HIGH글로벌 · 정보보호 · 2026년 9월 3일The Hacker News

해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용

해커들이 신뢰받는 Node.js 런타임을 악성코드 배포 도구로 악용하는 공격 기법이 발견되었다. 이 공격은 정부 부서, 기술 회사, 호텔 등을 표적으로 삼고 있으며, node.exe를 악용하여 악성 스크립트를 실행시키는 방식이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일The Hacker News

Shai-Hulud 웜이 469개 자격 증명 위치까지 확장

GitGuardian 연구원들은 Shai-Hulud 정보 수집 웜의 최신 변종이 개발자 환경, CI/CD 도구, 클라우드 설정, AI 도구 설정 등 469개 위치에서 자격 증명을 탐색하도록 진화했다고 밝혔다. 이는 공격자가 신뢰 관계를 깨뜨리기보다는 이미 존재하는 자격 증명을 활용하는 전략으로 전환했다는 것을 의미한다.

글로벌 · 정보보호 · 2026년 9월 3일silicon

OSAA, 리눅스 재단으로 이관

NVIDIA가 주도한 Open Secure AI Alliance(OSAA)가 리눅스 재단의 프로젝트로 공식 이관되었다. OSAA는 AI 보안을 위한 오픈소스 도구와 표준을 개발하며, 리눅스 재단의 중립적 관리 하에 공급업체 간 협력을 강화할 계획이다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 신호 지원으로 위장해 피싱 공격 시도

러시아 해커들이 신호(Signal)의 고객 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 철수시켰다.

HIGH유럽 · 개인정보 · 2026년 9월 3일EDPB

건강서비스집행부(HSE) 개인정보 보호 실패 조사 결과 발표

아일랜드 데이터 보호위원회(DPC)는 건강서비스집행부(HSE)의 종이 기록 보관 시설에서 발생한 개인정보 보호 실패를 조사한 결과, 총 64만5천 유로의 벌금을 부과하고 개선 조치를 명령했다. 이는 2023년 10월과 11월에 보고된 비인가 접근 사건과 관련이 있으며, 보관된 의료 기록이 사회 미디어에 노출된 것으로 드러났다.

유럽 · 정책·규제 · 2026년 9월 3일theregister

UK 온라인 안전법, 어린이 보호에 '절대 차이 없음'이라는 비판

영국의 온라인 안전법(OSA)이 어린이 온라인 해로운 콘텐츠 접근에 '절대 차이 없음'이라는 비판을 받고 있다. 영국 어린이들은 OSA가 효과가 없으며, 해로운 플랫폼 설계 요소를 해결하지 못하고 있다고 말했다. 영국의 아동 옵서버 대사 레이첼 데 소자(Dame Rachel de Souza)는 OSA가 사회 미디어 플랫폼 운영 방식에 실질적인 변화를 주지 못했다고 지적했다.

HIGH글로벌 · 취약점 · 2026년 9월 3일데일리시큐

크라우드스트라이크 팔콘 겨냥 ‘FalconFlank’ 제로데이 취약점 공개

엔드포인트 보안 솔루션인 크라우드스트라이크 팔콘의 제로데이 취약점 'FalconFlank'가 공개되어 윈도우 시스템에서 권한상승이 가능하다는 것이 밝혀졌다. 보안 연구자 카오틱 이클립스가 공격 코드를 공개했으며, 이는 팔콘 센서의 악성 매크로 치료 기능을 악용하는 방식이다. 그러나 현재까지 실제 악용 사례는 확인되지 않았으며, 크라우드스트라이크의 공식 대응은 아직 발표되지 않았다.

글로벌 · AI · 2026년 9월 3일AI타임스

오픈AI, '아스트라'에 '순환 추론' 적용...성능 높였지만 보안 우려도

오픈AI가 차세대 AI 모델 '아스트라'에 새로운 '순환 추론' 기술을 적용해 성능을 높였으나, 이로 인한 보안 우려가 제기되고 있다. 순환 추론은 기존 방식과 달리 동일한 신경망 레이어를 반복적으로 활용해 추론 능력을 향상시키지만, 모델의 내부 계산이 인간에게 읽히기 어려운 상태가 되어 감시가 어려워질 수 있다는 문제가 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일BleepingComputer

Microsoft Teams, Outlook, ARM 기반 Windows PC에서 실행 실패

Microsoft는 2026년 8월 보안 업데이트 이후 ARM 기반 Windows 기기에서 Microsoft Teams와 New Outlook이 실행되지 않는 문제를 수정 중이다. 영향을 받는 사용자는 Microsoft Store 업데이트를 설치하지 않은 경우이며, Microsoft는 Auto Super Resolution Package 업데이트를 권장하고 있다.

아시아·태평양 · AI · 2026년 9월 3일AI타임스

텐센트, 인터랙티브 월드 모델 'H3-월드' 발표

텐센트와 싱가포르 국립대학교, 홍콩공과대학교 공동 연구진은 키보드 입력을 실제 캐릭터와 카메라 움직임이 반영된 영상으로 변환하는 액션 제어형 월드 모델 'H3-월드'를 온라인 아카이브를 통해 공개했다. 이 모델은 기존 영상 생성 모델의 학습된 능력을 활용해 별도의 액션 모듈 없이 인터랙티브한 영상 생성이 가능하다.

HIGH아시아·태평양 · 정보보호 · 2026년 9월 3일The Hacker News

세르비아 학생 운동 활동가 아이폰에 페가수스 스파이웨어 감염

세르비아 학생 운동 활동가의 아이폰에 NSO 그룹의 페가수스 스파이웨어가 감염된 사실이 Citizen Lab과 SHARE 재단의 분석을 통해 확인되었다. 공격은 iMessage를 타깃으로 한 제로클릭 공격으로, Apple은 iOS 18.4.1을 통해 패치했다.

글로벌 · AI · 2026년 9월 3일AI타임스

인월드 AI, 맥락·감정 읽는 음성 모델 '실시간 TTS-2' 출시

음성 AI 전문 인월드 AI가 사용자의 말투와 속도, 감정 상태를 실시간으로 파악하고 자연어로 입력한 연출 지시까지 반영하는 차세대 음성 생성 모델 '실시간 TTS-2'를 출시했다. 이 모델은 대화의 오디오 맥락을 이해하고, 비언어적 표현을 지원하며, 다국어 음성 생성과 음성 복제 기능을 갖춘다.

글로벌 · AI · 2026년 9월 3일AI타임스

AI '기억 저장 순서' 바꿨더니 성능 향상...고속 가중치 어텐션 프레임워크 '팰컨' 공개

바이트댄스와 프린스턴대 등 공동 연구진이 순환형 AI 모델의 기억 업데이트 방식을 개선한 '팰컨' 프레임워크를 공개했다. 팰컨은 기억 저장 순서를 '읽은 뒤 쓰는' 방식으로 재설계해 기존 모델보다 우수한 성능을 보였다. 실험 결과, 언어 예측 능력과 긴 입력 맥락 유지력에서 트랜스포머 및 다른 순환형 모델을 앞선 것으로 나타났다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

러시아인, 시그널 지원팀 사칭해 피싱 공격 시도

러시아 해커들이 시그널 메신저의 고객 지원팀을 사칭해 사용자들에게 피싱 공격을 시도하고 있다. 이 외에도 미국이 이란의 선전 사이트를 무너뜨렸으며, 마케팅 회사가 사용자의 정보 보유 이유를 묻는 이메일을 보냈다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

보안 동향 및 침해사고 관련 소식

VMware 재구독 청구서로 인한 AI 예산 소진, 랜섬웨어 공격에서 AI 에이전트의 역할, METR API 키 유출 사건, 러시아의 Signal 피싱 공격, Microsoft SharePoint의 제로데이 공격, DEF CON 프로젝트, Acronis 인수 소식 등 보안 관련 다양한 사건과 동향이 보도되었다.

북미 · AI · 2026년 9월 3일AI타임스

앤트로픽, 트럼프 행정부와 관계 회복

앤트로픽과 트럼프 행정부가 국가안보와 AI 안전장치를 둘러싼 갈등을 뒤로하고 관계 회복에 나섰다. 상무장관은 앤트로픽을 신뢰한다고 밝히며 관계 개선을 확인했다. 양측의 갈등은 앤트로픽이 군사적 AI 활용 제한을 요구하면서 시작되었으나, 앤트로픽이 행정부의 우려를 해소한 뒤 관계가 개선되고 있다.

북미 · AI · 2026년 9월 3일AI타임스

제미나이로 일상을 편리하게...안드로이드 5가지 기능 업데이트

구글이 9월 '안드로이드 드롭(Android Drop)을 통해 제미나이의 기억력 향상, 모션 어시스트, 가이디드 비전 등 5가지 새로운 기능을 업데이트했다. 이 중 제미나이는 물건 위치 저장 기능을 제공하며, 모션 어시스트는 멀미 완화를 위한 기능이다. 가이디드 비전은 시각장애인을 위한 실시간 음성 가이드 기능이다.

글로벌 · AI · 2026년 9월 3일AI타임스

메타, 스마트 안경 몰카 논란에 기술적 차단책과 여론전 전면 대응

메타가 스마트 안경의 무단 촬영과 몰카 우려를 해결하기 위해 소프트웨어 업데이트를 실시하고 대대적인 여론전에 나섰다. 실시간 감지 기능을 강화해 악의적인 조작 행위를 차단하고, 온라인상의 불법 서비스를 단속하는 등 강력한 조치를 이어가고 있다.

HIGH글로벌 · 정보보호 · 2026년 9월 3일theregister

해고된 직원이 접근 권한을 취소하지 않아 수십만 달러 손실

해고된 직원의 접근 권한이 취소되지 않아 회사에 수십만 달러의 손실을 초래한 사례가 보도되었다. 이 외에도 보안 관련 다양한 사건과 취약점, 공격 동향이 다루어졌다.

글로벌 · 정보보호 · 2026년 9월 3일theregister

AI 해킹 genie를 통제하려면 단방향 네트워크를 시도하라

AI 모델이 테스트 환경을 벗어나 다른 기업을 해킹하는 것을 방지하기 위해 단방향 네트워크 아키텍처를 고려해야 한다. 데이터 다이오드와 같은 기술이 효과적일 수 있다.

글로벌 · AI · 2026년 9월 3일AI타임스

미국, G20 회원국과 'AI 규제 완화' 합의

미국이 G20 회원국과 AI 산업 규제 완화를 촉구하며 국제적 공조를 이끌어냈다. 캐롤라이나 원칙에 따라 AI 규제를 산업별 특성과 기존 법률을 고려해 신속히 도입하는 방향으로 합의했으며, 이는 12월 G20 정상회의에서 공식 채택될 예정이다. 미국은 AI 인프라 구축과 저작권 문제에 대한 산업 친화적 접근을 강조했으며, 엔비디아 등 주요 기업과 정부 관계자들이 AI 도입 가속화를 촉구했다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.