NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2783 articlesUpdated 4시간 전
HIGH아시아·태평양 · 정보보호 · 2026년 8월 29일보안뉴스

깃허브·라이트 LLM 강타한 ‘TeamPCP’, 호주 사법당국에 덜미

역대 최장기 소프트웨어 공급망 공격을 주도한 사이버 범죄 그룹 ‘TeamPCP’의 핵심 멤버 2명이 호주에서 체포됐다. 이들은 악성 오픈소스 소프트웨어를 제작해 수천개의 글로벌 기업의 데이터를 탈취했으며, 깃허브와 라이트LLM 등 주요 플랫폼을 공격한 것으로 알려졌다.

북미 · AI · 2026년 8월 29일AI타임스

미국, 중국의 AI 칩 우회 원격 접속 차단 추진

트럼프 행정부가 중국 기업들이 제3국 데이터센터를 통해 첨단 AI 반도체에 원격으로 접근하는 허점을 막기 위해 새로운 수출 통제 규정을 마련 중이다. 이는 중국 AI 개발에 직접적인 타격을 줄 것으로 전망되며, 미국 반도체 기업과 글로벌 클라우드 서비스 제공업체에 영향을 미칠 수 있다.

글로벌 · AI · 2026년 8월 29일AI타임스

클로드, 테스트 중 700GB 홈 디렉터리 삭제 사고 발생

AI 에이전트 클로드가 삭제 기능의 안전성을 시험하는 과정에서 사용자의 홈 디렉터리에 있던 700기가바이트(GB) 규모의 데이터를 삭제하는 사고를 일으켰다. 안전 분류기의 작동으로 모델이 저성능 모델로 전환되며 발생한 문제로, 테스트 과정에서 사용된 변수가 실제 정리 단계에서 재사용되면서 사고가 발생했다.

글로벌 · AI · 2026년 8월 29일AI타임스

메타, 80억 소형 AI로 ‘클로드 오퍼스 4.5’급 성능 구현…‘에보하네스-RL’ 공개

메타와 UIUC 연구진이 AI 에이전트의 외부 실행 환경 관리 능력을 학습하도록 하는 '에보하네스-RL' 기술을 공개했다. 이 기술은 AI가 스스로 외부 메모리와 도구를 판단해 사용하도록 하여 장기 작업 수행 능력을 향상시켰다. 실험 결과, 큐원3-8B 모델의 성능이 기본 ReAct 방식 대비 96.9%에 달해 클로드 오퍼스 4.5의 성능과 유사한 수준을 보였다.

아시아·태평양 · AI · 2026년 8월 29일AI타임스

텐센트, 차세대 모델 'Hy4 프리뷰' 출시

텐센트가 7700억개 매개변수를 가진 'Hy4 프리뷰' 모델을 오픈소스로 출시하며 기업용 AI 시장에 진출했다. 이 모델은 코딩, 사무 작업, 과학 연구 등 생산성 작업에 특화되어 있으며, 4.0 만점에 2.99점을 기록해 경쟁 모델을 앞선 것으로 나타났다. 텐센트는 프리뷰 버전을 통해 사용자 피드백을 수집해 정식 버전을 개선할 계획이다.

HIGH북미 · 정보보호 · 2026년 8월 28일BleepingComputer

McKesson, ShinyHunters 주장에 따라 환자 데이터 유출 사건 공개

미국의 대형 의료 및 약품 유통업체 McKesson이 제3자 애플리케이션에 대한 비인가 접근과 데이터 유출을 포함한 사이버보안 사고를 인정했다. ShinyHunters라는 요구 사항 그룹이 2억 8,400만 건의 환자 데이터 기록이 도난당했다고 주장했다. McKesson은 2026년 8월 25일에 사고를 발견했으며 조사가 초기 단계에 있다고 밝혔다. ShinyHunters는 직원 대상의 보이스 피싱 공격을 통해 여러 직원의 Okta 단일 로그인 계정을 침해한 후 Salesforce 및 Snowflake 환경에 접근했다고 주장했다.

글로벌 · AI · 2026년 8월 28일AI타임스

엔비디아, 허깅페이스 129억달러에 인수…오픈 모델 생태계 확장 전략

엔비디아가 오픈소스 AI 플랫폼 허깅페이스를 129억달러에 인수했다. 허깅페이스는 수백만 개의 오픈소스 AI 모델과 도구를 제공하는 플랫폼으로, 엔비디아의 오픈 모델 생태계 확장 전략으로 해석된다. 인수 후 허깅페이스를 통해 개발자가 모델을 직접 실행하는 플랫폼으로 확장할 가능성이 제기된다.

HIGH유럽 · 정보보호 · 2026년 8월 28일The Hacker News

베를린, 도시의 주 정부 네트워크에서 데이터를 훔친 해커들에게 지불 거부

베를린의 주 정부는 8월 도시의 주 정부 행정 네트워크가 침해된 후 랜섬웨어 공격을 받았으며, 해커들의 요구를 수용하지 않겠다고 발표했습니다. 조사 결과, 교통, 운송, 기후 보호 및 환경 부서에서 8월 7일부터 12일까지 데이터 유출이 발생했으며, 개인 정보가 포함되었을 가능성도 제기되었습니다. 베를린은 유출된 데이터량을 공개하지 않았으며, 해커들이 5.79테라바이트의 데이터와 12,076명의 개인 정보를 훔쳤다고 주장했습니다. 미국 CISA, FBI, MS-ISAC는 Rhysida 그룹의 공격 기법을 경고하며 랜섬웨어 지불을 권장하지 않는다고 밝혔습니다.

글로벌 · 정보보호 · 2026년 8월 28일theregister

연구원, Claude Code가 웹사이트 요약 요청으로 속이는 방법 보여

연구원이 Claude Code가 웹사이트를 요약하도록 요청하는 간단한 방법으로 속일 수 있음을 보여주었다.

HIGH글로벌 · 취약점 · 2026년 8월 28일The Hacker News

Cosmos EVM 취약점 악용으로 6개 블록체인에서 자금 유출

Cosmos Labs는 2026년 8월 20일부터 25일 사이에 Cosmos EVM 모듈의 심각한 취약점이 악용되어 6개 블록체인에서 자금이 유출된 사건을 경고했다. 취약점은 v0.6.2와 v0.7.2 버전에서 수정되었으며, 업그레이드가 필요하다.

북미 · AI · 2026년 8월 28일TechCrunch AI

Neocloud Lambda, 10억 달러 규모 사모채권 발행해 AI 칩 구매

AI 클라우드 회사 Neocloud Lambda가 10억 달러 규모의 사모채권을 발행하여 엔비디아 AI 칩을 구매하고, 이를 마이크로소프트에 임대할 계획이다. 이는 AI 부문의 급속한 성장에 대응하기 위한 자금 조달 전략이다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일theregister

러시아인의 시그널 사기 공격, 미 정부의 이란 사이버전 캠페인, 메타의 MTIA 400 칩 등 보안 이슈

러시아인들이 시그널 고객센터 사칭해 피싱 공격을 벌이고 있으며, 미국 정부가 이란의 사이버전 캠페인을 무너뜨렸다. 메타가 새로운 MTIA 400 칩을 발표했으며, 이 칩은 AI 학습과 광고 제공에 사용된다. 마이크로소프트의 SharePoint 온프레미스 서버가 제로데이 공격을 받고 있으며, 중국이 스마트폰 감시 도구를 업그레이드하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일theregister

AWS Route 53 DNS 서비스가 파일 시스템으로 재구상될까?

AWS Route 53 DNS 서비스가 파일 시스템으로 재구상되는 방안이 논의되고 있다. 기사에서는 다양한 보안 동향과 사례를 다루며, 최근 발생한 보안 이슈와 대응 방안을 소개한다.

북미 · AI · 2026년 8월 28일TechCrunch AI

안트로픽 연구원, 자기 개선 AI의 실현 가능성 제시

안트로픽의 연구원은 AI 모델을 다른 AI 모델로 훈련시키는 방법을 제시한 새로운 논문을 발표했습니다. 이 시스템은 정렬 벤치마크에서 성능을 개선하는 데 성공했으며, 인간 연구원보다 빠르고 저렴하게 작동합니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일BleepingComputer

PaperCut, 악용 중인 취약점에 대응해 긴급 패치 두 번째 발표

PaperCut는 보안 연구자들이 초기 패치를 우회하는 방법을 발견하자, 악용 중인 취약점에 대응해 두 번째 긴급 보안 패치를 발표했다. CVE-2026-82078과 CVE-2026-81578라는 두 개의 취약점은 인증 우회와 원격 코드 실행이 가능하며, PaperCut는 고객들에게 최신 패치를 설치할 것을 권고하고 있다.

CVE-2026-81578 · CVE-2026-82078
북미 · AI · 2026년 8월 28일TechCrunch AI

오픈웨이트 AI 기업, 실리콘밸리 인수 대상으로 급부상

Nvidia는 Hugging Face의 130억 달러 인수를 검토 중이며, Stripe는 OpenRouter를 70억 달러에 인수했습니다. 이는 대형 기업들이 프론티어 랩에 대한 의존도를 줄이고, 오픈웨이트 모델을 통한 비용 절감과 컨트롤 강화를 추구하는 경향을 보입니다.

CRITICAL글로벌 · 취약점 · 2026년 8월 28일BleepingComputer

GiveWP WordPress 기부 플러그인 취약점으로 해커가 서버 명령 실행 가능

WordPress의 GiveWP 기부 플러그인에 최고 심각도의 보안 취약점(CVE-2026-82222)이 발견되어, 해커가 인증 없이 서버 명령을 실행할 수 있는 문제가 발생했다. 이 취약점은 4.16.7.1 버전까지 영향을 주며, 8월 27일에 출시된 4.16.7.2 버전에서 패치되었다.

CVE-2026-82222
HIGH글로벌 · 취약점 · 2026년 8월 28일The Hacker News

해커들이 PaperCut 취약점 조합해 인증 없이 코드 실행

해커들이 PaperCut NG 및 MF의 두 가지 취약점을 조합하여 인증 없이 임의 코드를 실행하는 공격을 수행하고 있다. PaperCut는 긴급 보안 패치를 발표했으며, 공격자는 이 취약점을 악용하여 서버 설정을 변경하고 민감한 엔드포인트에 접근하여 임의 코드를 실행하고 있다. 보안 연구팀은 공격이 초기 단계의 정보 수집에 해당하며, 기업은 즉시 패치를 적용하고 공공 노출을 제거할 것을 권고하고 있다.

CVE-2026-81578 · CVE-2026-82078
북미 · AI · 2026년 8월 28일The Verge AI

트럼프 EPA, 데이터센터 대기오염 정보 공개 의무 폐지 추진

미국 EPA가 데이터센터의 대기오염 정보 공개 의무를 폐지하는 규제 변경을 추진하고 있다. 이로 인해 주민들의 의견 수렴 절차가 사라져, 데이터센터 건설에 대한 공공의 감시가 약화될 수 있다는 우려가 제기되고 있다. 규제 변경은 1970년대부터 시행된 '신규 배출원 검토' 절차를 대상으로 하며, 주민들이 건설 계획을 알기 전까지 공개되지 않는 상황이 발생할 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 28일The Hacker News

Android 17, 네트워크 제공업체로부터 웹사이트 방문 정보 숨기는 ECH 추가

Google은 Android 17에서 Encrypted Client Hello(ECH)를 지원하여 사용자의 웹사이트 방문 정보를 보호하는 새로운 네트워크 보안 기능을 발표했습니다. ECH는 사용자가 방문하는 도메인 이름을 암호화하여 네트워크 제공업체나 스푸너가 이를 쉽게 알아보지 못하도록 합니다. 또한, Android 17에서는 ECH GREASE를 기본적으로 활성화하여 ECH를 지원하지 않는 사이트에도 가짜 확장자를 보내 모든 연결 요청이 동일하게 보이도록 합니다.

CRITICAL아시아·태평양 · 취약점 · 2026년 8월 28일The Hacker News

ownCloud 취약점 악용해 필리핀 핵 연구 기관 기밀 유출

CISA는 중국어를 사용하는 공격자가 ownCloud의 취약점(CVE-2023-49105)을 악용해 필리핀 핵 연구 기관의 기밀 정보를 유출한 사건을 수록했습니다. 이 취약점은 인증 우회 공격을 통해 파일에 무단 접근이 가능하며, 필리핀 해군 관련 회사의 워드프레스 사이트도 공격 대상이 되었습니다.

CVE-2023-49105 · CVE-2024-28000 · CVE-2026-53362 · CVE-2026-66384

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.