NVIDIA GPU에 새로운 GPUThor 공격이 ECC 보호를 우회
토론토 대학교 연구팀이 새로운 Rowhammer 공격인 GPUThor을 발표했는데, 이 공격은 NVIDIA GPU의 ECC 보호를 우회하여 루트 권한을 획득할 수 있다. 이 공격은 AI 및 클라우드 인프라에서 널리 사용되는 Ampere-class GPU에 영향을 줄 수 있으며, NVIDIA는 보안 조치를 권고하고 있다.
토론토 대학교 연구팀이 새로운 Rowhammer 공격인 GPUThor을 발표했는데, 이 공격은 NVIDIA GPU의 ECC 보호를 우회하여 루트 권한을 획득할 수 있다. 이 공격은 AI 및 클라우드 인프라에서 널리 사용되는 Ampere-class GPU에 영향을 줄 수 있으며, NVIDIA는 보안 조치를 권고하고 있다.
GitHub Actions가 또다시 서비스 중단되며 사용자들에게 불편을 끼쳤다.
Google은 Android에서 앱 사이드로딩 절차를 변경하여 보안 강화를 위해 사용자가 압박을 받지 않는다는 확인과 24시간 대기 기간을 도입했다. 사용자는 개발자 옵션을 통해 사이드로딩을 활성화할 수 있으며, 이 과정에서 보안 설정을 조정해야 한다.
구글은 Gemini 3.5 모델을 업데이트하여 새로운 AI 전사 기능을 발표했습니다. 이 기능은 전사된 텍스트에서 'um', 'uh' 같은 채움말을 자동으로 제거하고, 전문 용어와 85개 이상의 언어를 처리할 수 있습니다. 또한, 최대 3명의 발화자를 구분하고 단어 단위 타임스탬프를 제공합니다.
미국 법무부는 중국 해커 그룹 QTFY가 미국의 주요 기관을 표적으로 한 사이버 공격을 방해했다고 발표했습니다. QTFY는 QScan과 QTRouter라는 해킹 플랫폼을 사용하여 미국의 민감한 네트워크를 타겟으로 삼았으며, FBI와 Lumen Black Lotus Labs의 협력으로 이 공격 활동이 중단되었습니다.
Meta가 청소년 피해 사건에 대해 180억 달러의 합의안을 제안했으며, 이는 YouTube와 TikTok에도 영향을 미칠 수 있다.
러시아 해커들이 Signal 지원팀으로 위장하여 피싱 공격을 수행하고 있으며, 미국은 이란의 선전 사이트를 무너뜨렸다. 마케팅 회사가 개인정보 보유 이유를 묻는 질문을 제기하는 등 보안 관련 다양한 이슈가 보도되었다.
Entra ID 디렉터리에서 누가 관리자 권한을 가지고 있는지 확인하는 방법을 설명합니다. 관리자 권한이 과도하게 부여된 경우 보안 위험이 있을 수 있으므로 주기적인 점검이 필요합니다.
미국 비밀경호국에서 직원 3명이 비위 의혹으로 직무정지 처분을 받았습니다. 내부 조사가 진행 중이며, 해당 직원들은 법집행 권한이 없는 것으로 알려졌습니다. 비밀경호국은 대통령과 고위 인사의 보호 임무를 수행하는 기관입니다.
Particle은 기존 뉴스 리더 앱에서 파생된 기능을 기반으로, 팟캐스트의 음성 대화를 인덱싱하고 AI 에이전트가 활용할 수 있도록 만든 Radar를 출시했다. Radar는 13만 개 이상의 팟캐스트를 전사하고, 엔티티 추적, 알림, 클립 추출 등의 기능을 제공하며, 월 29달러의 요금제를 적용하고 있다.
사이버보안 연구원들은 이란 정부 소속 해킹 그룹인 Nimbus Manticore가 새로운 악성코드와 인프라를 추가해 공격 도구를 확장하고 있다고 밝혔다. 그룹-IB는 이 그룹이 2026년 가장 활발한 이란 APT 그룹 중 하나이며, 방어, 항공우주, IT 서비스 제공업체, 군사 조직을 주요 표적으로 삼고 있다고 분석했다.
의료 기술 기업 보스턴 사이언티픽이 사이버 공격을 받았으며, 이로 인해 일부 IT 시스템이 중단되고 전 세계 운영에 차질을 끼쳤다. 회사는 8월 25일 사건을 발견하고 외부 사이버 보안 전문가를 고용해 조사와 대응을 진행 중이다.
2026년 7월 전 세계 랜섬웨어 공격 피해 신고가 894건으로 연간 최고치를 기록했다. 주요 공격 그룹은 'The Gentlemen'과 신규 조직들이며, AI 기반 공격이 증가했다. 그러나 일부 그룹은 과장된 피해 주장으로 주목을 끌고 있다.
Perceptron은 전직 메타 연구원들이 창업한 스타트업으로, Isaac 0.5라는 새로운 모델을 출시했다. 이 모델은 산업 현장에서 로봇이 물리적 환경과 상호작용할 수 있도록 돕는다. 기존 모델과 달리 Isaac 0.5는 일반적인 작업을 처리할 수 있는 유연한 구조를 가지고 있으며, 100만 시간의 영상 데이터를 학습하여 다양한 상황에서 작동하도록 설계되었다.
해커들이 Microsoft SharePoint의 인증 우회 취약점과 원격 코드 실행 취약점을 연결하여 공격하고 있으며, 이에 대한 Proof-of-Concept(PoC) 악용 코드가 이미 공개되어 공격에 사용되고 있다. CISA는 공격을 방지하기 위해 SharePoint 서버 보안 강화를 권고하고 있다.
빌 게이츠는 AI의 사회적 영향에 대해 논의하며, 로봇세 부과와 특정 직무를 '인간 전용'으로 지정하는 방안을 제안했다. 이는 고령 노동자의 일자리 보호와 건강 관련 민감한 업무에서 인간의 역할을 강조하기 위한 것이다. 두 제안 모두 주요 AI 연구소의 이익에 영향을 줄 수 있다.
Z.ai는 비밀스럽게 출시된 Ox Alpha 모델을 개발한 AI 연구소로 밝혀졌으며, 이 모델은 벤치마크에서 최상위 모델들과 경쟁하고 있다. Z.ai는 Ox Alpha의 가중치를 공개하고, 이 모델이 코드 작성 및 복잡한 추론 작업에 적합하다고 설명했다.
FBI는 중국의 사이버諜報 활동을 지원하는 기술적 인프라를 무너뜨렸습니다. Black Lotus Labs는 이 인프라가 미국의 중요한 기반시설을 대상으로 한 공격에 사용되었음을 발견했습니다.
보안 연구원들이 새로운 AitM 피싱 툴킷인 NovaCookies를 공개했습니다. 이 툴킷은 Microsoft 365 로그인을 리디렉션하면서 인증된 세션을 유출합니다. 진품 Docusign 알림을 악용해 사용자를 유도하고, OAuth 오류 리디렉션 기술을 사용해 공격을 수행합니다.
해커 그룹이 Digdir 공격을 주장했지만, Nupi의 전문가 Claudia Aanonsen은 이 주장에 회의적인 태도를 보이고 있다. 그녀는 공격보다는 언론 보도에 더 우려를 표명하고 있다.
AWS는 인기 있는 인-프로세스 OLAP 데이터베이스를 개발한 DuckLabs를 인수했습니다. 이는 AWS의 데이터베이스 포트폴리오를 확장하는 전략적 결정입니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.