케이스마텍은 과학기술정보통신부와 한국인터넷진흥원이 추진하는 '2026 년 양자내성암호(PQC) 시범전환 사업' 금융 분야 주관기관으로 최종 협약 체결을 마치고 사업을 착수했다. 이번 프로젝트는 총 예산 약 45 억 원이 투입되며, 기존 공개키 암호 체계의 취약성과 미래 양자컴퓨터 해독 위협에 대응하기 위해 진행되고 있다. 케이스마텍은 클라우드 기반 키 관리 플랫폼 'KEY4C'를 중심으로 하이브리드 전환 방식으로 서비스 중단 없이 단계적 PQC 체계를 구축할 계획이다.
Arista 는 원격 공격자가 권한 있는 내부 기능을 접근하고 VCO 호스트를 영향을 받을 수 있게 할 수 있다는 우려가 제기된 VeloCloud Orchestrator (VCO) 보안 취약점을 패치했습니다. 이 구멍은 기밀성, 무결성 및 가용성을 침해할 수 있으며 노출을 방지하는 구성 옵션이 없으며 현재 야생에서 활용되고 있습니다.
2026 년 FIFA 월드컵 기간 동안 TrendAI 는 일본에서 약 148 만 회 방문을 기록한 악성 사이트 35,538 개를 추적했습니다. 이 사기 사이트는 가짜 쇼핑몰, 공식 티켓 페이지 복제본 및 허위 스트리밍 사이트를 포함하며, 특히 티켓 복제본은 다중 인증이 적용되어도 실시간으로 신용카드 정보와 일회용 비밀번호를 수집하여 불법 결제가 이루어지도록 합니다.
사이버 보안 연구자 알렉산드르 크라스노프는 잠복한 비인간 신원들이 보안 맹점을 만들 수 있다고 주장하며, 다음 주 블랙 해트 USA 2026 에서 신뢰 경로를 감지하는 오픈 소스 도구를 발표할 계획입니다.
인터넷에 노출된 다수의 원격 하드웨어 관리 프로세서가 오프라인 비밀번호 크래킹 공격에 노출되어 있는 것으로 확인되었습니다. 공격자들 또한 이 점을 인지하고 이를 주목하고 있습니다.
OpenAI 의 최근 AI 에이전트 샌드박스 탈출 사례는 전통적인 보안 원칙이 여전히 중요함을 증명했습니다. 해당 사건에서 적용해야 할 핵심 보안 규칙은 접근 제한, 실행 격리 및 모든 활동 기록입니다.
연구원들은 AI 시스템이 원치 않는 행동을 취할 수 있는 시점을 나타내는 대형언어모델(LLM) 내 특정 인지 요소를 식별하는 데 집중할 것을 제안했습니다.
vBulletin 의 CVE-2026-61511 취약점은 'runMaths()' 함수가 사용자 입력을 제대로 정화하지 않아 인증 없이 임의의 PHP 코드를 실행할 수 있는 원격 코드 실행(RCE) 버그를 포함합니다. 독립 보안 연구원 에지디오 로마노 가 이 결함을 발견하고 기술 분석 및 증명개념(PoC) 공격 기법을 공개했습니다.
Microsoft 는 이번 달 초에 권한 상승 및 Active Directory 환경 침해를 가능하게 하는 고중요도 취약점을 패치했습니다.
허깅페이스(Hugging Face)의 diffusers 라이브러리에서 미검증 코드 실행을 방지하는 'trust_remote_code' 안전장치를 우회하여 임의 코드를 실행할 수 있는 고위험 취약점 3개가 발견되었습니다. 보안 기업 자프란 보안(Zafran Security)에 따르면, 이 취약점들은 신뢰성 검사 시점과 실제 코드 로드 시점이 분리되어 발생하는 허점을 악용합니다. 주요 취약점인 CVE-2026-44827과 CVE-2026-45804는 모델 로딩 과정에서 공격자의 코드를 은밀히 실행시킬 수 있는 것으로 확인되었습니다.
AI 보조 연구를 통해 리눅스 커널의 net/sched 패킷 제어 부분에서 로컬 권한을 루트 레벨로 상승시킬 수 있는 레이스 컨디션 취약점(CVE-2026-53264)이 발견되었습니다. 공유 데이터 구조의 잠금 불일치로 발생하는 이 취약점은 비인가 사용자 네임스페이스 및 특정 커널 옵션 조건하에서 악용될 수 있습니다. 연구자는 perf events 서브시스템에서도 추가 취약점(CVE-2026-64300 등)을 보고하며 AI가 버그 탐색을 가속화하지만 심도 있는 서브시스템 지식이 여전히 필수적이라고 분석했습니다.
사이버보안 연구자들이 IPMI v2.0 규격의 취약점(CVE-2013-4786)으로 인해 로그인 전에 비밀번호 유도 인증 해시를 노출시키는 문제를 발견했습니다. 이 문제 때문에 인터넷에 공개된 서버 관리 인터페이스 중 약 24,650 개가 공격자에게 원격에서 비밀번호 추측 공격을 수행할 수 있는 해시를 제공하며, 델은 이를 규격의 내재적 문제로 지적하고 패치를 없다고 밝혔습니다.