NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2709 articlesUpdated 1일 전
글로벌 · 취약점 · 2026년 8월 24일theregister

린وس 토르발스, 버그 제거에 봇 활용

린وس 토르발스는 AI 봇을 활용해 어려운 버그를 발견하고 수정했다. 이는 오픈소스 소프트웨어 개발에서 중요한 사례로, 보안 취약점 발견 및 패치 과정을 보여준다.

북미 · AI · 2026년 8월 24일TechCrunch AI

General Intuition, $60억 평가액으로 투자 유치 협상 중

뉴욕에 본사를 둔 General Intuition은 물리적 AI를 다루는 주요 스타트업으로, $60억 평가액 기반 투자 유치 협상에 들어갔다. 투자금은 컴퓨팅 인프라 확충과 인재 채용에 사용될 예정이다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일BleepingComputer

ReliaQuest, ShinyHunters 공격 대응 성공

보안 회사 ReliaQuest는 ShinyHunters 조직의 사회공학 공격을 성공적으로 차단했다고 발표했다. 공격자는 ReliaQuest 직원을 사칭해 가짜 SSO 페이지를 통해 인증 정보를 유출하려 했으나, 기업의 보안 조치로 접근 시도가 차단되었다. ReliaQuest는 침해 여부를 조사한 결과 고객 데이터에 접근하지 못했음을 확인했다.

HIGH유럽 · 정보보호 · 2026년 8월 24일yna

유럽박물관 털이범, 금값 뛰자 금·보석 눈독…폭력성도

유럽에서 박물관과 미술관을 노리는 절도범들의 폭력성이 증가하고 있으며, 금과 보석을 중심으로 한 귀금속 절도가 늘고 있다. 유로폴 보고서에 따르면, 작년 10월 파리 루브르 박물관에서 1천400억원 상당의 보석류가 훔쳐지는 사건이 발생했으며, 절도범들은 폭력적인 수법을 사용하는 경향이 있다.

북미 · AI · 2026년 8월 24일TechCrunch AI

OpenAI, AI 에이전트 확장 전략 발표

OpenAI는 최근 ChatGPT Work라는 새로운 제품을 출시하여 AI 에이전트를 다양한 직무에 확장하고 있다. 이 제품은 월 20달러의 구독료로 제공되며, 비개발자들도 복잡한 작업을 자동화할 수 있도록 설계되었다. OpenAI는 AI 에이전트가 더 많은 직군에 적용될 수 있도록 하기 위해 사용자 경험을 개선하고 있으며, 이는 AI 산업 전반에 큰 영향을 미칠 수 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

Tesla, 숨겨진 도어 핸들을 이유로 300만 대 차량 리콜

Tesla는 숨겨진 도어 핸들의 보안 문제를 이유로 거의 300만 대의 차량을 리콜할 계획이다.

HIGH유럽 · 정보보호 · 2026년 8월 24일journaldunet

2026년 프랑스 공공기관 사이버 공격 증가 원인과 법적 대응

2026년 프랑스 공공기관은 사이버 공격이 급증하고 있으며, 이는 디지털 전환으로 인한 데이터 집중화와 공급망 취약점이 주요 원인으로 분석된다. 법적 대응은 사전 예방과 사후 피해 복구에 중점을 두고 있다.

유럽 · 정책·규제 · 2026년 8월 24일journaldunet

2026년 8월 2일부터 Shadow AI는 보안 문제에서 증명 문제로 전환

2026년 8월 2일부터 유럽의 AI 규정 50조가 적용되면서, 기업은 AI 사용을 문서화하고 증명해야 하는 의무가 발생했다. 이는 기존의 AI 도구 통제 방식을 넘어, 결정을 정당화하는 새로운 접근이 필요하다는 것을 의미한다.

HIGH유럽 · 정보보호 · 2026년 8월 24일journaldunet

프랑스 재무부 사이버 공격으로 보안 강화 조치 가속화

프랑스 재무부(DGFiP)는 2026년 6월부터 여러 침해를 경험하며 민감한 세금 정보가 노출되었다. 정부는 보안 강화를 위해 접근 제어를 강화하고, 인증 절차를 개선하는 조치를 발표했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

AI 기반 PLC 공격, GitLab 취약점, Stripe 키 유출 등 주간 보안 동향

미국 정부는 AI를 활용한 Siemens PLC 공격에 주의를 촉구했습니다. GitLab의 코드 주입 취약점(CVE-2026-19478)이 공격에 사용되고 있으며, 14개의 악성 npm 패키지가 RedC2 4.0 백도어를 배포하고 있습니다. 또한, Cloudflare Workers의 Spectre 공격이 JWT를 유출하는 것으로 드러났습니다.

CVE-2026-19478
글로벌 · 정보보호 · 2026년 8월 24일theregister

Oracle Exadata Database@AWS의 장단점

Oracle Exadata Database@AWS는 AWS 클라우드 환경에서 Oracle 데이터베이스를 실행할 수 있는 혼합 클라우드 솔루션이다. 이 솔루션은 기업이 온프레미스와 클라우드 간의 유연한 데이터베이스 관리를 가능하게 하지만, 보안 및 성능 최적화를 위한 고려사항이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

ShinyHunters와 ReliaQuest, 주장된 침해사건으로 맞서

ShinyHunters와 ReliaQuest가 주장된 침해사건에 대해 논쟁을 벌이고 있다. ReliaQuest는 ShinyHunters가 수집한 데이터베이스가 자신들의 보안 솔루션에 의해 보호되었다고 주장하고 있으며, ShinyHunters는 이를 부인하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일theregister

러시아인들이 신호 지원으로 위장한 피싱 공격 등 보안 동향

러시아 해커들이 신호 앱(Signal)의 고객 지원으로 위장해 피싱 공격을 수행하고 있으며, 미icrosoft의 온프레미스 SharePoint에 제로데이 공격이 발생하고 있다. 또한, 중국이 스마트폰 감시 도구를 업그레이드하고, Ring이 반감청취 정책을 완화하는 등 다양한 보안 이슈가 보고되고 있다.

아시아·태평양 · 정보보호 · 2026년 8월 24일데일리시큐

엔키화이트햇, 페루 국립공과대 대상 오펜시브 보안 교육 성료

엔키화이트햇이 페루 국립공과대학교 교수진과 학생들을 대상으로 오프라인 보안 교육을 진행했다. 학생들에게는 최신 위협 트렌드와 실습을, 교수진에게는 실전형 보안 교육 플랫폼의 기능 설명과 심층 실습을 제공했다.

CRITICAL글로벌 · 취약점 · 2026년 8월 24일BleepingComputer

Microsoft: 8월 업데이트로 인해 WPF 앱에서 인쇄 및 PDF 내보내기 기능 손상

Microsoft는 8월 2026년 보안 업데이트가 일부 WPF 앱에서 인쇄 및 PDF/XPS 생성 기능을 방해하고 있다고 발표했습니다. 문제가 발생하는 앱은 특정 폰트를 사용할 때 System.IO.FileFormatException 오류가 발생하며, 이는 Windows 10 및 11, Windows Server 2012~2025에 영향을 미칩니다. Microsoft는 영구적 해결책이 나오기 전까지 임시 해결책을 제시했으나, 이는 보안 보호 기능을 비활성화하여 시스템을 취약하게 만듭니다.

HIGH글로벌 · 정보보호 · 2026년 8월 24일The Hacker News

WordlistLoader와 SynkLoader 악성코드 배포 방식 분석

사이버보안 연구자들이 새로운 악성코드 가족인 WordlistLoader와 SynkLoader를 발견했다. 이 악성코드는 ClearFake 캠페인을 통해 Amatera Stealer를 전달하며, 클릭 유도 기법을 사용해 피해자가 악성 명령어를 실행하도록 유도한다. SynkLoader는 Microsoft Teams 피싱 공격을 통해 사용자의 로그인 정보를 유출하는 것으로 나타났다.

글로벌 · 정보보호 · 2026년 8월 24일theregister

AliExpress, 소프트웨어 취약점으로 사용자 지문 수집 의혹

AliExpress가 사용자의 지문을 수집하기 위해 무음 오디오 기술을 사용했다는 주장이 제기되었다. 이 기술은 개발자의 헤드폰을 정지시키는 부작용도 있었다.

HIGH유럽 · 정보보호 · 2026년 8월 24일digi

러시아의 스타링크 대응: Rassvet 시스템과 우크라이나의 우려

러시아는 빠르게 Rassvet 시스템을 확장하고 있으며, 이 시스템은 우크라이나가 큰 위협으로 여기고 있다. Rassvet는 Starlink와 유사한 위성 인터넷 서비스로, 러시아가 우크라이나 전쟁에서 전략적 우위를 차지하기 위한 수단으로 활용되고 있다.

HIGH북미 · 정보보호 · 2026년 8월 24일theregister

미국 데이터센터의 물 사용량 10년간 3배 증가

미국의 온프레미스 데이터센터는 10년 사이 물 사용량이 3배 증가했으며, 이는 AI 부흥기의 시작 시점입니다. 보안 분야에서는 러시아인들이 신호 앱 위장으로 피싱 공격을 수행하고 있으며, 마이크로소프트의 SharePoint가 제로데이 공격을 받고 있는 것으로 나타났습니다.

CRITICAL북미 · 취약점 · 2026년 8월 24일美 CISA

CISA, 알려진 악용 취약점 1개를 카탈로그에 추가

미국 CISA는 활성 악용 증거를 바탕으로 알려진 악용 취약점 카탈로그에 새로운 취약점을 추가했다. 추가된 취약점은 Oracle HTTP Server 및 Weblogic Server Proxy Plug-in의 부적절한 접근 제어 취약점이다.

CVE-2026-21962
HIGH글로벌 · 취약점 · 2026년 8월 24일The Hacker News

Keycloak의 비인증 공격자가 계정을 인수할 수 있는 비밀번호 재설정 취약점 패치

Red Hat과 Keycloak 프로젝트는 비인증 공격자가 비밀번호 재설정을 통해 계정을 인수할 수 있는 심각한 보안 취약점을 해결하기 위해 패치를 발표했다. 취약점은 CVSS 9.1로 평가되었으며, 사용자에게 업데이트를 권고하고 있다.

CVE-2026-15571 · CVE-2026-18963

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.