NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2775 articlesUpdated 3시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 26일zdnet

2026년 7월, 랜섬웨어 피해 신고 최다 달성 – 진짜인가?

2026년 7월 전 세계 랜섬웨어 공격 피해 신고가 894건으로 연간 최고치를 기록했다. 주요 공격 그룹은 'The Gentlemen'과 신규 조직들이며, AI 기반 공격이 증가했다. 그러나 일부 그룹은 과장된 피해 주장으로 주목을 끌고 있다.

북미 · AI · 2026년 8월 26일TechCrunch AI

전직 메타 연구원들이 창업한 Perceptron, Isaac 0.5 모델 출시

Perceptron은 전직 메타 연구원들이 창업한 스타트업으로, Isaac 0.5라는 새로운 모델을 출시했다. 이 모델은 산업 현장에서 로봇이 물리적 환경과 상호작용할 수 있도록 돕는다. 기존 모델과 달리 Isaac 0.5는 일반적인 작업을 처리할 수 있는 유연한 구조를 가지고 있으며, 100만 시간의 영상 데이터를 학습하여 다양한 상황에서 작동하도록 설계되었다.

CRITICAL글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

해커들이 Microsoft SharePoint RCE 체인을 대상으로 삼아 PoC 악용

해커들이 Microsoft SharePoint의 인증 우회 취약점과 원격 코드 실행 취약점을 연결하여 공격하고 있으며, 이에 대한 Proof-of-Concept(PoC) 악용 코드가 이미 공개되어 공격에 사용되고 있다. CISA는 공격을 방지하기 위해 SharePoint 서버 보안 강화를 권고하고 있다.

CVE-2026-32201 · CVE-2026-45659 · CVE-2026-55040 · CVE-2026-56164 +1
글로벌 · AI · 2026년 8월 26일TechCrunch AI

빌 게이츠, AI의 사회적 영향 완화를 위한 로봇세와 '인간 전용' 직무 제안

빌 게이츠는 AI의 사회적 영향에 대해 논의하며, 로봇세 부과와 특정 직무를 '인간 전용'으로 지정하는 방안을 제안했다. 이는 고령 노동자의 일자리 보호와 건강 관련 민감한 업무에서 인간의 역할을 강조하기 위한 것이다. 두 제안 모두 주요 AI 연구소의 이익에 영향을 줄 수 있다.

아시아·태평양 · AI · 2026년 8월 26일TechCrunch AI

Surprise: Z.ai는 수수께끼 Ox Alpha 모델 뒤에 있는 AI 연구소

Z.ai는 비밀스럽게 출시된 Ox Alpha 모델을 개발한 AI 연구소로 밝혀졌으며, 이 모델은 벤치마크에서 최상위 모델들과 경쟁하고 있다. Z.ai는 Ox Alpha의 가중치를 공개하고, 이 모델이 코드 작성 및 복잡한 추론 작업에 적합하다고 설명했다.

CRITICAL북미 · 정보보호 · 2026년 8월 26일BleepingComputer

FBI, 중국 사이버諜報 활동 지원 프록시 네트워크 무력화

FBI는 중국의 사이버諜報 활동을 지원하는 기술적 인프라를 무너뜨렸습니다. Black Lotus Labs는 이 인프라가 미국의 중요한 기반시설을 대상으로 한 공격에 사용되었음을 발견했습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 26일The Hacker News

NovaCookies 캠페인, 진품 Docusign 알림 악용해 Microsoft 365 세션 유출

보안 연구원들이 새로운 AitM 피싱 툴킷인 NovaCookies를 공개했습니다. 이 툴킷은 Microsoft 365 로그인을 리디렉션하면서 인증된 세션을 유출합니다. 진품 Docusign 알림을 악용해 사용자를 유도하고, OAuth 오류 리디렉션 기술을 사용해 공격을 수행합니다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 26일digi

해커 그룹이 Digdir 공격을 주장 – 전문가가 의문을 제기

해커 그룹이 Digdir 공격을 주장했지만, Nupi의 전문가 Claudia Aanonsen은 이 주장에 회의적인 태도를 보이고 있다. 그녀는 공격보다는 언론 보도에 더 우려를 표명하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 26일theregister

AWS, 인기 있는 인-프로세스 OLAP 데이터베이스를 개발한 DuckLabs 인수

AWS는 인기 있는 인-프로세스 OLAP 데이터베이스를 개발한 DuckLabs를 인수했습니다. 이는 AWS의 데이터베이스 포트폴리오를 확장하는 전략적 결정입니다.

글로벌 · AI · 2026년 8월 26일TechCrunch AI

로봇 뇌 개발자들이 GPT-2 시대를 벗어나려는 움직임

AI 로봇 분야는 벤처 투자에서 가장 주목받는 분야로, 로봇에 대형 언어 모델 기술을 적용하기 위해 수십억 달러가 투자되고 있다. 하지만 로봇이 가치 창출 작업을 수행할 수 있는 지식이 부족하다는 문제가 지적되고 있다. Actuate 컨퍼런스에서는 로봇 AI 개발자들의 관심이 높아지고 있으며, 고질적인 훈련 데이터 부족 문제를 해결하기 위한 다양한 노력이 진행 중이다. 자율주행차 기업들이 로봇 분야에 진출하며 경쟁이 심화되고 있으며, 전문가들은 특정 하드웨어 플랫폼에 얽매이지 않는 일반적인 모델 개발이 필요하다는 의견을 제시하고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 26일BleepingComputer

유비키티, 3개의 최고 심각도 보안 취약점 패치 발표

유비키티는 인증 없이 원격으로 악용할 수 있는 3개의 최고 심각도 보안 취약점을 패치했다. 이 취약점은 UniFi Protect Application, UniFi OS 장치, UniFi Talk Application VoIP 시스템에 영향을 미친다. 패치된 취약점 중 일부는 실제 악용 가능성이 있으며, 유비키티 제품은 최근 해킹 그룹과 사이버 범죄자들의 표적으로 자주 드러났다.

CVE-2026-77537 · CVE-2026-77550 · CVE-2026-77554
HIGH글로벌 · 정보보호 · 2026년 8월 26일theregister

러시아인들이 신호 앱을 사칭해 피싱 공격 수행

러시아 해커들이 신호 앱(Signal)의 고객 지원을 사칭해 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 '당신의 정보를 왜 보유하고 있나요?'라고 질문하며 개인정보 보호를 강조하고 있다.

HIGH북미 · 정보보호 · 2026년 8월 26일The Hacker News

CISA 레드팀, 두 주요 인프라 조직 침해… 한 조직은 탐지 실패

미국 사이버보안 및 인프라 보안청(CISA)이 두 주요 인프라 조직에 대해 레드팀 평가를 실시한 결과, 한 조직은 침해를 전혀 탐지하지 못했으며, 다른 조직은 초기 피싱 공격을 성공적으로 차단했다. CISA는 두 조직의 보안 대응 차이를 분석하며 보안 도구보다 사람과 프로세스의 중요성을 강조했다.

북미 · AI · 2026년 8월 26일TechCrunch AI

Arga Labs, 기업 AI 에이전트 훈련을 위한 새로운 방식 개발

Arga Labs는 Salesforce, Workday, 이메일 클라이언트와 같은 기업 소프트웨어의 훈련 환경을 구축하고 있다. 이 회사는 훈련 환경에서 실제 기업 프로그램의 디지털 트윈을 구축하여 에이전트 훈련을 개선하고 있다. $1000만 시드 투자를 유치했으며, General Catalyst를 비롯한 투자자들이 참여했다.

글로벌 · 정보보호 · 2026년 8월 26일theregister

X, 오픈소스 프로젝트 Nitter 종료를 위해 변호사 동원

X는 오픈소스 프로젝트인 Nitter의 운영을 중단시키기 위해 법적 조치를 취하고 있다. Nitter는 X의 공식 API를 사용하지 않고 터치를 제공하는 대체 서비스로, 사용자들이 X의 제한적인 API 정책을 우회할 수 있도록 했다.

글로벌 · 정보보호 · 2026년 8월 26일ch

比尔·盖茨万字长文警告:动荡的AI时代已经到来,这次不一样

미국의 AI 발전에 따른 사회적 변화와 위험에 대해 경고하며, 고용 시장의 변화, AI로 인한 위험 증가, AI의 인간 이해력 상승, AI의 보편적 활용 가능성, 그리고 사회적 대응 방안을 제시

HIGH글로벌 · 취약점 · 2026년 8월 26일美 CISA

CISA 취약점 리뷰: 보안 강화를 위한 실질적 접근법 제시

CISA는 대부분의 침해가 고급 기술이나 최신 도구가 아닌 알려진 취약점의 악용으로 발생한다고 밝혔다. CISA 취약점 리뷰는 소프트웨어 취약점의 근본 원인과 이를 해결하기 위한 실질적 방안을 제시한다.

북미 · AI · 2026년 8월 26일TechCrunch AI

청력 기술 스타트업 Legato, 1200만 달러 투자 유치하며 AI 청력 보조 안경 공개

청력 기술 스타트업 Legato는 1200만 달러를 유치하며 AI 청력 보조 안경 'Legato Frames'를 공개했다. 이 제품은 전통적인 청각 보조기기의 단점을 개선해 일상적인 청력 지원을 제공한다.

유럽 · 정보보호 · 2026년 8월 26일digi

KI-클라맹스 증가로 Datatilsynet 운영 압박

2025년 12월 Datatilsynet의 거의 절반의 클라맹스가 KI로 생성되었으며, 이로 인해 처리 시간이 증가하고 다른 업무에 할당할 시간이 줄어들고 있다. KI는 클라맹스 작성을 용이하게 하지만 처리는 여전히 복잡하다.

HIGH글로벌 · 취약점 · 2026년 8월 26일The Hacker News

패치되지 않은 Kaltura mwEmbed 취약점, 원격 공격자가 파일 읽기 및 코드 실행 가능

CERT/CC는 Kaltura의 HTML5 비디오 플레이어 라이브러리에 원격 공격자가 파일을 읽거나 코드를 실행할 수 있는 두 가지 취약점(CVE-2026-19913, CVE-2026-19912)을 발견했다고 발표했습니다. 이 취약점은 인증 없이도 공격이 가능하며, Kaltura가 패치를 제공하지 않아 관리자는 엔드포인트 접근을 제한하고 보안 조치를 강화할 것을 권고받고 있습니다.

CVE-2026-19912 · CVE-2026-19913
HIGH기타 · 정보보호 · 2026년 8월 26일digi

DDoS 공격 대응 전략과 기존 방어 수단의 한계 분석

올 여름 노르웨이의 주요 인터넷 서비스가 DDoS 공격에 시달리며 방어 전략의 필요성이 대두되고 있다. 기존 방어 수단은 현대 공격 기법에 대응하지 못하는 것으로 나타났다. 클라우드 기반의 자동화되고 AI 기반의 실시간 탐지 및 완화 기술이 필요하다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.