NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2783 articlesUpdated 3시간 전
HIGH글로벌 · 취약점 · 2026년 9월 3일The Hacker News

보안 연구자, 크라우드스트라이크 페일론의 권한 상승 취약점 'FalconFlank' PoC 발표

보안 연구자 Chaotic Eclipse가 크라우드스트라이크 페일론의 권한 상승 취약점인 FalconFlank의 증명 개념(PoC)을 발표했습니다. 이 취약점은 업데이트된 Windows 11 및 Windows Server 2025 환경에서 작동하며, 크라우드스트라이크는 이미 탐지 기능을 구현했을 수 있습니다. 연구자는 Kaspersky와 Microsoft Defender의 관련 취약점도 공개하며, Microsoft와의 소통 문제를 언급했습니다.

글로벌 · AI · 2026년 9월 3일AI타임스

텔레픽스, 우주 궤도에서 AI 기반 위성영상 기하보정 실증 성공

텔레픽스는 자체 개발한 AI 위성영상 기하보정 및 위치추정 모델을 초소형위성에 탑재해 우주 궤도에서 실증에 성공했다. 위성에 탑재된 온보드 AI 컴퓨터를 활용해 촬영 영상의 실제 지상 위치를 스스로 탐색하고 정합하는 기술을 검증했으며, 기존 지상 중심의 처리 구조를 위성 내부에서 직접 수행하는 구조로 단축시켰다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국-캐나다 운전면허증 1억 5300만건 다크웹 유출

미국과 캐나다 시민 1억5300만명 이상의 운전면허증 스캔본이 다크웹에서 거래되고 있다. 유출된 데이터는 고화질 사진과 적외선, 자외선 스캔본을 포함하며, 주요 신원 확인 기업의 시스템 침해를 통해 1년 이상 지속적으로 유출된 것으로 보인다. FBI가 수사에 나섰으며, 이 사건은 오프라인 안전까지 위협할 수 있다는 우려가 제기되고 있다.

글로벌 · AI · 2026년 9월 3일AI타임스

구글, 제미나이 3.5 프로 폐기…차세대 모델 개발 집중

구글이 제미나이 3.5 프로 모델 개발을 폐기한 것으로 확인됐다. 내부 테스트에서 성능이 기대에 미치지 못했기 때문이다. 구글은 플래시 모델을 개선하며 시장 공백을 메우고 차세대 제미나이 4 개발에 집중하고 있다.

글로벌 · AI · 2026년 9월 3일AI타임스

MS, 사업 부문 2개로 재편…‘애저’ 분기 매출 첫 공개

마이크로소프트가 3개 사업 부문 체제를 2개로 축소하고, 애저의 분기 매출을 실제 금액으로 공개하기로 했다. AI 중심의 변화에 따라 조직과 재무 보고 체계를 재편하며, 투자자들의 지적을 해소하려는 전략이다.

CRITICAL글로벌 · 취약점 · 2026년 9월 3일The Hacker News

CISA, 7개의 악용 중인 취약점 추가

CISA는 공격자가 리버스 쉘과 암호화폐 마이너를 배포하는 등 악용 중인 7개의 보안 취약점을 Known Exploited Vulnerabilities(KEV) 목록에 추가했다. 이 취약점들은 SonicWall, JFrog, Sangoma Switchvox 등 다양한 제품에 존재하며, 실제 악용 사례가 확인되어 즉각적인 패치가 권고된다.

CVE-2026-48710 · CVE-2026-49869 · CVE-2026-59822 · CVE-2026-82329 +3
HIGH글로벌 · 정보보호 · 2026년 9월 3일보안뉴스

미국·유럽 기업 노리는 M365 세션 하이재킹 공격 기승

최근 미국과 유럽 기업들을 대상으로 M365 로그인을 탈취하고 원격 관리 소프트웨어를 악용하는 대규모 사이버 공격이 확산되고 있다. ANY.RUN 보고서에 따르면, 공격자들은 피싱 메일을 통해 RMM 도구를 설치하고 MFA 코드를 가로채는 Mirage2FA 공격을 활용해 4000개 이상의 미국 기업 계정을 침해했다.

북미 · AI · 2026년 9월 3일AI타임스

오픈AI, 텀블러 리지 총기 난사 30건 추가 소송…방조·공모 혐의 적용

오픈AI가 캐나다 텀블러 리지 고등학교 총기 난사 사건과 관련해 30건의 추가 소송에 휘말렸다. 이번 소송에서는 오픈AI가 범행을 방조하고 공모했다는 주장이 제기되며 법적 책임이 확대되고 있다. 사건 당일 챗GPT의 안전 시스템이 범인의 계정을 위험으로 탐지했으나 경찰 신고가 이뤄지지 않았다는 것이 핵심이다.

글로벌 · AI · 2026년 9월 3일AI타임스

오픈AI ‘아스트라’ 이번 주 출시설…API에 ‘GPT-6’ 흔적 포착

오픈AI의 차세대 모델 '아스트라'가 이번 주 출시될 가능성이 제기되며, API 내부에서 'gpt-6-astra'라는 명칭이 확인됐다. 아스트라는 사이버보안 능력 평가에서 '치명' 수준을 기록했으며, 오픈AI는 출시 준비 상황을 공개했다.

글로벌 · AI · 2026년 9월 3일AI타임스

구글, 코딩 성능 강화한 '제미나이 3.8 플래시' 공개

구글이 3주 만에 성능을 대폭 끌어올린 '제미나이 3.8 플래시'와 사이버보안 특화 모델을 동시에 공개했다. 이 모델은 복잡한 문제 해결 능력과 정확도를 높이기 위해 더 많은 연산을 투입하는 방식으로 개발되었으며, 소프트웨어 엔지니어링 및 추론 평가에서 경쟁 모델을 앞선 성능을 보였다.

글로벌 · 정보보호 · 2026년 9월 3일SANS ISC

Honeypot-Omaha와 batch.py

SANS ISC의 인턴 분석가가 Honeypot-Omaha를 통해 수집한 보안 로그를 분석하기 위해 Python 스크립트 batch.py를 개발했다. 이 스크립트는 인증 절차를 거쳐 로그를 통합하고 분석하여 보안 위협을 파악하는 데 사용된다.

글로벌 · 정보보호 · 2026년 9월 3일SANS ISC

ISC Stormcast For Thursday, September 3rd, 2026

ISC Stormcast는 2026년 9월 3일 목요일에 방송된 보안 뉴스 캐스트로, 이 날의 보안 위협 수준은 '그린'으로 평가되었다.

북미 · AI · 2026년 9월 2일TechCrunch AI

파로 알토 네트워크스, 콘솔 인수 5억 달러 투자

파로 알토 네트워크스는 인공지능 에이전트를 활용해 IT 헬프데스크 업무를 자동화하는 스타트업 콘솔을 5억 달러에 인수했다. 콘솔은 설립 이후 2900만 달러를 유치했으며, 파로 알토 네트워크스는 콘솔을 코르텍스 플랫폼에 통합해 보안 작업을 자동화할 계획이다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일theregister

랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행하고 피해자에게 보안 감사 보고서 남겨

랜섬웨어 공격에서 AI 에이전트가 모든 단계를 수행한 후 피해자에게 80페이지짜리 보안 감사 보고서를 남겼다. 이는 공격에 대한 정보를 제공하고 추가적인 보안 조치를 권고하는 것으로, 보안 업계에 경각심을 주고 있다.

글로벌 · AI · 2026년 9월 2일AI타임스

캐시 가격 75% 내렸는데 비용은 20% 올랐다…페이블 5.1의 ‘토큰 역설’

앤트로픽이 출시한 클로드 페이블 5.1은 AAII에서 66점을 기록하며 최고 성능을 달성했으나, 캐시 읽기 가격은 75% 인하했음에도 불구하고 작업당 비용이 20% 증가했습니다. 이는 출력 토큰 사용량 증가로 인한 것으로, AI 모델의 비용 경쟁력 판단 기준이 변화하고 있음을 보여줍니다.

글로벌 · AI · 2026년 9월 2일AI타임스

메타, '뮤즈 스파크 1.3' 출시... 오픈AI 제치고 세계 3위 성능

메타가 에이전트 워크플로우와 코딩 성능을 강화한 '뮤즈 스파크 1.3'을 발표했다. 이 모델은 아티피셜 애널리시스의 종합 지능 지수 평가에서 오픈AI의 대표 모델들을 제치고 세계 3위를 기록했다. 또한, 코딩 벤치마크에서 경쟁 모델을 앞선 성적을 보였으며, 작업당 비용이 경쟁사 대비 저렴하다는 점에서 가성비가 우수하다.

HIGH글로벌 · 정보보호 · 2026년 9월 2일theregister

보즈 앤 앨런, AI 모델의 사이버 공격 능력 평가 보고서 발표

보즈 앤 앨런은 18개 AI 모델을 평가한 첫 번째 사이버 무기 지수(Cyber Weapon Index)를 발표했습니다. 이 보고서는 AI 모델이 자율적으로 취약점을 식별하고 공격을 수행하는 능력을 평가하며, Claude Mythos가 가장 높은 점수를 받았습니다. 보고서는 미국이 AI 기반 공격에 대응하기 위해 인프라 보호를 강화할 것을 촉구하고 있습니다.

CRITICAL글로벌 · 정보보호 · 2026년 9월 2일theregister

Microsoft 온프레미스 SharePoint가 제로데이 공격을 받고 있음

Microsoft의 온프레미스 SharePoint에 대한 패치가 제로데이 공격을 막지 못해 보안 문제가 발생했다. 중국은 스마트폰 감시 도구를 업그레이드했으며, Ring은 반감청취 태도를 완화했다.

글로벌 · AI · 2026년 9월 2일TechCrunch AI

OpenAI의 새로운 추론 기술, AI 안전 전문가들을 경계하게 만든다

OpenAI는 새로운 추론 기술 'recurrent depth'를 사용하는 Astra 모델을 발표했으며, 이 기술은 기존의 순차적 추론과 달리 반복적인 처리를 통해 추론 과정을 더 어려워하게 만든다. 이에 따라 AI 안전 전문가들은 모델의 추론 과정을 모니터링하는 데 어려움이 생길 수 있다고 우려하고 있다.

글로벌 · AI · 2026년 9월 2일The Verge AI

구글, Gemini 3.8 Flash 모델 출시… 성능 향상과 가격 변화 발표

구글은 Gemini 3.8 Flash 모델을 출시하여 이전 모델에 비해 더 많은 추론 단계를 수행하고 도구를 반복적으로 호출하는 기능을 제공한다고 발표했습니다. 새로운 모델은 동일한 기본 가격을 유지하지만, 사용량 증가로 인해 비용이 증가할 수 있습니다. Gemini 3.8 Flash는 소프트웨어 엔지니어링 및 자율 AI 에이전트 분야에서 경쟁 모델을 능가하는 것으로 나타났습니다.

CRITICAL글로벌 · 취약점 · 2026년 9월 2일BleepingComputer

WordPress 백업 플러그인 취약점, 수백만 사이트 위험에 노출

All-in-One WP Migration and Backup 플러그인의 SQL 주입 취약점(CVE-2026-19949)이 발견되어 비인증 공격자가 원격 코드 실행을 통해 사이트를 해킹할 수 있다. 이 플러그인은 500만 개 이상의 웹사이트에서 사용되며, 취약점이 패치된 최신 버전으로 업데이트한 사용자는 약 35%에 불과하다.

CVE-2026-19949

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.