메타, 사용자 데이터 수집을 위한 새로운 가격 모델 발표
메타는 새로운 AI 모델인 Muse Spark에 대해 사용자가 데이터를 공유하면 95%의 할인을 제공하는 '기여자 모델'을 도입했습니다. 이는 모델 개선을 위한 사용자 데이터 수집 전략으로, 기업들이 데이터 공유를 결정하는 데 영향을 줄 수 있습니다.
메타는 새로운 AI 모델인 Muse Spark에 대해 사용자가 데이터를 공유하면 95%의 할인을 제공하는 '기여자 모델'을 도입했습니다. 이는 모델 개선을 위한 사용자 데이터 수집 전략으로, 기업들이 데이터 공유를 결정하는 데 영향을 줄 수 있습니다.
Microsoft의 0-day 해커가 CrowdStrike Falcon 보안 제품의 취약점을 악용하는 증명 개념(PoC)을 발표했습니다.
ThreatsDay 보안 뉴스에서는 다양한 사이버 공격 사례와 위협을 다루고 있다. 이 중에는 Microsoft Teams를 악용한 피싱 공격, 랜섬웨어 침해, PhaaS(피싱-as-a-Service) 플랫폼의 지속적 위협, 서명된 소프트웨어를 악용한 공격 등이 포함된다. 또한, CEO를 표적으로 한 피싱 서비스와 수많은 Dropbox 계정 해킹 사례도 보도되고 있다.
OpenAI는 11월 10일 새로운 AI 모델 Astra를 발표했습니다. 이 모델은 기존 모델보다 향상된 성능과 보안 기능을 갖추고 있으며, 특히 사이버 보안 분야에서 두드러진 성능을 보입니다. Astra는 OpenAI의 Daybreak 보안 프로그램 사용자에게 우선 제공되며, 향후 Pro, Plus, Enterprise, Business 계획을 가진 고객 및 API를 통해 제공될 예정입니다. OpenAI는 Astra가 사용자의 요구에 더 잘 부합하는 '가장 정렬된 모델'이라고 주장하며, 이 모델이 AI 활용 방식을 변화시킬 것이라고 강조했습니다. 그러나 Astra는 '불투명한 재귀' 기술을 사용함으로써 모델의 추론 과정을 감시하기 어려워지는 문제를 일으키며 논란이 되고 있습니다.
OpenAI는 GPT-6 Astra라는 새로운 AI 모델을 발표했다. 이 모델은 사이버보안, 전문 업무, 소프트웨어 엔지니어링, 과학 분야에서 기능이 크게 향상되었으며, OpenAI의 '중요한 사이버보안 능력 기준'을 충족하는 첫 번째 모델이다. OpenAI는 이 모델이 AGI(인공일반지능) 시대를 열었다고 주장하며, 기업 고객을 대상으로 우선 출시한 후 점차 확대할 계획이다.
Hugging Face CEO는 Nvidia와의 협업을 통해 1억 명의 사용자를 목표로 하고 있다고 밝혔습니다. 또한, AI 에이전트를 활용한 랜섬웨어 공격 사례와 미확인 취약점 공격, API 키 유출 사건 등 다양한 보안 이슈가 보도되었습니다.
NASA는 드래곤플라이에 전선을 연결하고 착륙 지역을 명명했습니다.
구글은 Gmail, Docs, Keep에 AI 기반 음성 어시스턴트 기능인 Gmail Live, Docs Live, Keep Live를 출시했다. 이 기능은 키워드나 주제를 입력하지 않고도 음성으로 정보를 검색하고 요약할 수 있도록 돕는다.
Nvidia는 가정 내 유휴 컴퓨터를 연결해 로컬 AI 작업을 처리할 수 있는 무료 소프트웨어인 Personal AI Router(PAIR)를 발표했습니다. 이 도구는 여러 장치를 병렬로 활용해 처리 성능을 향상시키고, 보안을 강화한 점이 특징입니다.
Cisco는 Nexus 9000 스위치에 영향을 주는 심각한 보안 취약점 CVE-2026-20212를 해결하기 위한 패치를 발표했습니다. 이 취약점은 인증 없이 원격 공격자가 루트 권한으로 코드를 실행할 수 있도록 허용합니다. Cisco는 iACL 차단 및 Live Protect 쉴드를 임시 완화 조치로 제안하며, 사용자는 소프트웨어 체커를 통해 업그레이드를 확인할 것을 권고합니다.
챗GPT, 그로크, 클라우드가 동시에 다운된 사고가 발생했습니다. 사용자들은 챗봇과의 대화, 로그인, 파일 업로드, 음성 모드, 검색, 딥 리서치, 이미지 생성 등이 영향을 받았습니다. 오픈AI는 문제 해결을 위해 조치를 취하고 있으며, 클라우드와 그로크 역시 인프라 문제로 인해 서비스가 중단된 것으로 나타났습니다.
BraZetsu는 Python 기반의 Windows 악성코드로, 침해된 시스템을 범죄 시장에서 거래되는 자산으로 전환하는 기능을 가진다. 이 악성코드는 IAB(Initial Access Brokers)를 지원하며, 피해자의 네트워크를 탐색하고 금융 정보를 수집하는 등 다양한 기능을 수행한다. 주요 타겟은 이베리아 반도와 라틴아메리카의 기업 및 금융 기관이다.
구글은 실시간 위성 관측 데이터를 활용해 기상 예보 정확도를 향상시킨 AI 기반 기상 모델 WeatherNext 3을 발표했습니다. 이 모델은 이전 대비 5배 높은 해상도로 1시간 단위 예보를 제공하며, 특히 빠르게 이동하는 날씨 시스템에 대한 강수 예측 정확도가 50% 향상되었습니다.
구글 딥마인드와 구글 리서치가 새로운 AI 기상 모델 WeatherNext 3을 발표했습니다. 이 모델은 기존의 정밀도를 뛰어넘는 예보 능력과 5km 해상도, 60% 개선된 강우 예측, 1시간 단위 예보 기능을 제공합니다. 구글은 이 모델을 검색, 구글 맵스, 제미나이 등에 통합할 계획입니다.
Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 공격에 악용되어 웹셸을 배포하고 서버 명령을 실행하는 사례가 발생했습니다. 이 취약점은 8월 19일 패치되었으며, 이후 약 20만 건의 악용 시도가 차단되었습니다.
Salesforce는 Claude 사용 증가로 인해 수익 마진 지침을 하향 조정했다. 기사에서는 AI 모델의 악용 사례와 보안 이슈, 다양한 보안 관련 소식이 포함되어 있다.
서스턴 레이터스는 2026년 3월에 C-Track 법원 사건 관리 플랫폼에서 파일이 무단으로 접근당했다고 발표했습니다. 이 사건으로 미국 11개 주와 캐나다 온타리오 주의 법원이 영향을 받았으며, 개인의 이름, 사회보장번호, 운전면허 번호, 생일, 의료 정보, 건강보험 정보가 포함된 일부 법원 기록이 노출될 수 있습니다. 영향을 받은 개인에게는 신분 도용 모니터링 서비스가 제공되고 있으며, 일부 법원은 서스턴 레이터스의 접근을 중단하고 암호를 변경하도록 요구했습니다.
러시아가 발사한 16개의 Rassvet 위성 중 대부분이 목표 궤도에 도달하지 못했으며, 일부는 다시 지구로 추락하고 있다. 발사는 Sojuz-2.1b 로켓을 사용하여 북부 러시아의 코스모드롬에서 이루어졌으며, 위성 궤도 데이터는 N2YO에서 확인할 수 있다.
딥페이크 기술이 온라인 얼굴 인식 절차를 우회하는 공격 수단으로 악용되고 있으며, KYC 절차를 우회하려는 시도가 증가하고 있다. 해커들은 딥페이크를 사용해 은행 계좌에 접근하고 자금세탁을 시도하고 있으며, KYC 솔루션 제공업체들이 보안 강화에 나서고 있다.
Pangram의 최고 책임자는 인터넷이 인간의 직접적 활동 없이 작동하는 상태에 가까워지고 있다고 경고했다. 이는 초기에는 음모론으로 여겨졌으나, 현재 상황을 고려할 때 실제 위험이 있을 수 있다는 우려를 제기하고 있다.
인포스틸러 로그에서 기업 이메일 주소와 비밀번호, 쿠키 등이 노출되는 사례가 증가하고 있다. 보안팀은 노출된 자격 증명이 현재의 위협인지 구별해야 하며, 특히 세션 쿠키가 MFA를 우회할 수 있는 위험에 주의해야 한다. Flare 연구에 따르면 46%의 인포스틸러 로그는 개인 장치에서 유래하며, 주요 생산성 SaaS 및 클라우드 서비스 자격 증명 노출이 연간 29% 증가하고 있다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.