NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2703 articlesUpdated 1일 전
HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

Google, AI 혁신 속에서 기업 통제 연결

Google은 AI 혁신을 추구하면서 Antigravity를 기업 통제와 연결하고 있다. 이 외에도 다양한 AI 및 보안 관련 소식이 포함되어 있다.

HIGH북미 · 정보보호 · 2026년 8월 20일yna

IS 충성 맹세하고 美뉴욕주 의사당 폭파 모의…30대 여성 체포

미국 뉴욕주 의사당 폭파를 모의한 30대 여성이 FBI에 체포되었다. 그녀는 IS에 충성을 맹세하고 폭탄 제조에 필요한 물품을 확보하려 했으며, 의사당 공격 계획을 FBI 비밀 정보원들과 논의한 것으로 조사되었다.

글로벌 · AI · 2026년 8월 20일The Verge AI

구글 디스커버, AI 챗봇 기반 맞춤 피드 기능 출시

구글은 사용자가 원하는 콘텐츠를 설명하면 AI가 피드를 자동 조정하는 맞춤 기능을 구글 앱에 도입한다. 이 기능은 사용자의 선호도를 기억하고, 챗봇 인터페이스를 통해 설정을 조정할 수 있도록 한다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Go 업데이트와 보안 관련 소식

Go 1.27 버전이 제네릭스를 확장하여 메서드를 지원하게 되었으며, 보안 관련 소식으로 러시아인들이 Signal 지원으로 위장한 피싱 공격이 발생했다는 내용이 포함되어 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

Rust 공급망 공격으로 빌드 시 악성코드 삽입

Rust Project는 245백만 다운로드를 기록한 3개의 Rust 패키지에서 악성 버전을 삭제했습니다. 이 공격은 유지자 계정이 탈취되어 빌드 스크립트를 통해 원격 페이로드를 다운로드하고 실행하도록 의도된 의도된 의존성을 삽입한 것입니다. 개발자들은 삭제된 패키지 파일을 검색하고 arrayref를 0.3.9 이하로 고정할 것을 권고받고 있습니다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일theregister

OpenAI, Anthropic의 기업 고객 유치를 위해 데이터 보존 정책 발표

OpenAI가 Anthropic의 기업 고객을 유치하기 위해 데이터 보존 정책을 발표했으며, 보안 관련 이슈와 취약점, 공격 사례가 포함되어 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

러시아 해커들이 Google OAuth와 WhatsApp 연결 악용해 계정 탈취 시도

러시아 해커 그룹들이 학계, 방위산업, 정부 기관 등을 표적으로 삼아 Google OAuth와 WhatsApp 계정 연결 기능을 악용하는 공격을 수행하고 있다. Google은 이 공격을 수행하는 세 가지 주요 그룹인 UNC6293, UNC7005, UNC5976을 식별했으며, 이들은 정교한 사회공학 기법을 사용하여 개인 계정을 침해하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Waymo, 테슬라 앞서기 위한 자율주행차 칩 설계

Waymo는 테슬라를 앞서기 위해 5nm ML 가속기로 1,000TOPS 이상의 성능과 초저지연을 제공하는 자율주행차 칩을 설계했다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일BleepingComputer

해커들이 arrayref Rust 라이브러리 공격해 정보 유출 악성코드 삽입

해커들이 인기 있는 Rust 라이브러리 arrayref의 유지자 계정을 해킹해 악성코드를 삽입하여 개발자 시스템에서 실행되도록 했다. 공격자는 23분 동안 다른 두 라이브러리도 공격했으며, 악성코드는 운영체제에 따라 다른 방식으로 지속성을 확보하고 정보를 유출한다. 이 공격의 영향은 크고, 여러 보안 회사들이 기술 분석을 발표했다.

HIGH북미 · 정보보호 · 2026년 8월 20일theregister

미국 뱅크, LockBit의 주장 조사 중

미국 뱅크는 랜섬웨어 조직 LockBit의 주장에 대해 조사 중이며, 공격자들이 지불하거나 유출될 것이라고 경고하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, $10M Reward, GLM-5.3 AI Exploit and More

ThreatsDay 보안 블로그는 이번 주 주요 보안 위협으로 Gogs 10.0의 원격 코드 실행 취약점, n8n 워크플로우를 악용한 RCE 공격, 1,000만 달러 보상이 걸린 사이버 공격 사건, GLM-5.3 AI 모델을 활용한 악성코드 개발 등을 다루고 있습니다.

HIGH북미 · 정보보호 · 2026년 8월 20일The Hacker News

AI 생성 공격 스크립트로 미국 기반 시스템 공격

미국 정부는 인공지능(AI) 생성 공격 스크립트를 사용해 미국의 중요 인프라를 공격하는 활동을 경고했다. 이 공격은 시멘스 S7 시리즈 프로그래머블 로직 컨트롤러(PLC)를 표적으로 삼아 AI 생성 스크립트를 통해 정보 수집 및 능력 개발을 시도하고 있다. 보안 기관들은 취약한 PLC를 보호하기 위해 최신 버전 유지, 인터넷과의 분리, 강력한 접근 제어 등을 권고하고 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Microsoft, Task Manager에 AI 워크로드 모니터링 기능 추가

Microsoft는 Task Manager에 AI 워크로드를 모니터링하는 기능을 추가했다. 이 기능은 AI 작업의 성능과 자원 사용을 실시간으로 추적할 수 있도록 한다.

북미 · 정보보호 · 2026년 8월 20일theregister

미국, 세계 상위 20개 하이퍼스케일 데이터센터 위치 15곳을 주장

미국이 세계 최상위 20개의 하이퍼스케일 데이터센터 위치 중 15곳을 주장하고 있으며, 보안 관련 이슈와 동향이 포함되어 있다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

연구자, Apple의 Find My 기능을 Linux와 위치 공유하도록 속여

연구자는 Apple의 Find My 기능을 해킹하여 Linux와 위치 데이터를 공유하도록 했다. 이는 보안 취약점에 대한 경고로, 사용자들이 주의를 기울여야 함을 시사한다.

북미 · AI · 2026년 8월 20일The Verge AI

Greg Brockman이 이끄는 OpenAI의 경영 구조 변화

OpenAI는 최근 경영진 대규모 이탈을 경험하며 Greg Brockman의 권한이 확대되고 있다. Brockman은 현재 OpenAI의 부회장이자 공동창업자로, 제품 전략과 상업적 확장 책임을 맡고 있다. 이 변화는 IPO 준비와 경쟁사와의 차별화를 위한 전략적 움직임으로 분석된다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Slack Code, AI 에이전트를 그룹 채팅에 도입

Slack Code가 집단의 분위기를 분석하여 AI 에이전트를 그룹 채팅에 통합하는 기능을 도입했다.

글로벌 · 정보보호 · 2026년 8월 20일theregister

Thunderbird, 9월부터 두 배 빠르게 실행

Mozilla Thunderbird가 9월부터 두 배 빠르게 실행될 예정이다. 이는 Thunderbird의 성능 개선을 위한 업데이트로, 사용자 경험을 향상시키기 위한 조치이다.

CRITICAL글로벌 · 취약점 · 2026년 8월 20일BleepingComputer

Elementor Pro 취약점, 워드프레스 사이트 RCE 공격 위험

Elementor Pro 플러그인의 취약점(CVE-2026-32475)이 발견되어 원격 코드 실행 공격에 노출될 수 있다. 이 취약점은 파일 업로드 모듈의 검증 및 처리 로직 불일치로 인해 발생하며, 최신 버전으로 업데이트를 권고한다.

CVE-2026-32475
HIGH글로벌 · 정보보호 · 2026년 8월 20일The Hacker News

새로운 암호화 컨텍스트 주입 공격, 웹 페이지를 통해 Grok 챗 데이터 유출 가능

Adversa AI는 xAI의 Grok 챗봇에 새로운 공격 기법인 '암호화 컨텍스트 주입'이 적용될 수 있다고 발표했습니다. 이 공격은 사용자의 이름, 위치, 구독 정보, 대화 내용을 공격자 서버로 전송할 수 있으며, 현재까지 패치나 CVE 식별자가 없으며 악용 사례도 보고되지 않았습니다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 20일journaldunet

사이버 범죄 포럼에서 젊은 해커들을 교육하는 구조 분석

사이버 범죄 포럼에서 젊은 해커들이 해킹 기술을 배우고, 포럼 내에서 명성과 계급을 쌓으며 사이버 범죄에 빠지는 구조가 분석되었다. 이러한 포럼은 해킹 튜토리얼, 공격 기법, 정보 유출 사례 등을 제공하며, 젊은 해커들이 사회적 고립감을 느끼고 포럼에 끌려 들어가게 된다. 이는 2026년부터 여러 기관의 데이터 유출 사고로 이어지고 있다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.