사이버 보안 전문 기관인 CREST가 AI 기반 침투 테스트 서비스에 대한 신규 인증 표준을 7월 28일 발표했습니다. 기존 침투 테스트 인증 표준에 추가된 이 선택적 모듈은 AI를 사용하는 서비스 제공업체가 책임감 있고 안전한 AI 거버넌스를 독립적으로 검증받을 수 있도록 지원합니다. 이는 침투 테스트 분야에서 급증하는 AI 활용에 맞춰 기술 도입과 거버넌스 간의 격차를 줄이고 시장의 신뢰를 확보하기 위해 마련되었습니다.
원문 보기 →
사이버 보안 전문 기관인 CREST가 AI 기반 침투 테스트 서비스에 대한 신규 인증 표준을 7월 28일 발표했습니다. 기존 침투 테스트 인증 표준에 추가된 이 선택적 모듈은 AI를 사용하는 서비스 제공업체가 책임감 있고 안전한 AI 거버넌스를 독립적으로 검증받을 수 있도록 지원합니다. 이는 침투 테스트 분야에서 급증하는 AI 활용에 맞춰 기술 도입과 거버넌스 간의 격차를 줄이고 시장의 신뢰를 확보하기 위해 마련되었습니다.
원문 보기 →
JetBrains 는 on-premise 버전의 TeamCity 에서 발견된 취약점(CVE-2026-63077, CVSS 점수: 9.8) 을 해결하기 위해 최신 버전을 업데이트하도록 고객들에게 요청했다. 이 취약점은 인증 없이 OS 명령어를 실행할 수 있게 하며, JetBrains 은 이를 해결한 버전인 2025.11.7 과 2026.1.3 을 출시했으며 TeamCity Cloud 인스턴스는 이미 업데이트되어 있다.
원문 보기 →
STAR Labs 는 CentOS Stream 9 에서 로컬 사용자 권한 상승을 가능하게 하는 CVE-2026-53264 취약점을 공개했으며, 해당 패치는 상류 커널에 2026 년 6 월 1 일에 적용되어 여러 안정 버전으로 백포팅되고 현재 메인라인의 7.1-rc7 에 통합되었다.
원문 보기 →
시큐아이가 최근 국내 대형 엔터테인먼트 기업과 석유화학사의 보안 관제 사업을 연달아 수주했다. 시큐아이의 TARP 플랫폼을 활용해 SIEM, SOAR, TI를 연계한 지능형 보안 관제를 구축하여 실시간 위협 탐지 및 대응 체계를 운영한다.
원문 보기 →악성코드 생태계에서 오랫동안 사용되어 온 AutoIT는 작성하기 쉽고 강력한 도구로 여전히 위협 행위자들이 활용하고 있습니다. 이 도구는 원격 프로세스에 페이로드를 주입하는 데 필요한 모든 작업을 수행할 수 있는 능력을 갖추고 있어, 아래 예시와 같이 그 기능을 확인할 수 있습니다.
원문 보기 →
보안업체 뎁스퍼스트 연구진이 깃랩 서버의 인증 계정만으로 원격 코드 실행이 가능한 취약점 공격 체인을 공개했다. Oj 파서의 메모리 손상 취약점을 연계하여 푸마 워커 프로세스 내 임의 명령을 수행할 수 있으며, 별도의 피해자 상호작용 없이도 공격 가능하다. 해당 Oj 파서 코드는 2021 년에 처음 포함되었으며 약 4 년 반 동안 존재했다.
원문 보기 →
라온시큐어의 소속 화이트해커 23명이 국제 해킹대회 '데프콘 CTF 2026' 본선에 진출했다고 28일 밝혔다. 이번 예선에는 전 세계 686개 팀이 참가했으며, 라온시큐어는 취약점 분석 등 고난도 문제를 해결한 3개 팀으로 모두 본선을 확정했다. 본선은 오는 8월 미국 라스베이거스에서 개최될 예정이다.
원문 보기 →
공공부문은 생성형 AI 와 클라우드 등 신기술 활용에 필수적이지만 기존 일률적 차단 중심 보안에는 한계가 있어 정보 중요도에 따라 차등화된 N2SF 체계로 전환이 필요하다고 판단된다. 정부는 2025 년 가이드라인을 발표하고 2026 년 5 월 1 일에 국가 사이버보안 기본지침에 관련 내용을 반영했으나, 기관별 환경과 예산 여건상 구체적인 완료 기한은 명시하지 않았다.
원문 보기 →
외교관 및 재외공관 관계자의 정보가 제로데이 취약점을 악용한 장기간 해킹으로 탈취된 사건이 국가 안보에 큰 우려를 야기했습니다. 유출된 정보는 표적형 피싱이나 사회공학적 공격을 통해 다시 활용될 수 있어, 침입 차단보다 데이터 자체의 보호가 중요한 새로운 보안 패러다임 전환이 필요함을 강조했습니다.
원문 보기 →
이지서티가 생성형 AI 보안 플랫폼 'EZRO-AI FIREWALL'을 출시했다고 밝혔다. 이 제품은 외부 공격자로부터 사내 구축 LLM 을 보호하고 임직원의 외부 AI 서비스 이용을 제어하는 기능을 통합한 것으로, 사용자 단말에 설치된 에이전트를 통해 양방향 검사를 수행한다. 프롬프트 인젝션 및 악성 명령어 삽입 시도와 내부 기밀·개인정보 유출을 차단하며, 재택근무나 핫스팟 환경에서도 미승인 섀도우 AI 접근을 식별할 수 있다.
원문 보기 →
차재혁 아드반테스트코리아 대표는 AI와 고성능컴퓨터(HPC) 시대에 테스트가 단순 판별을 넘어 수율 향상과 신뢰성 확보를 좌우하는 핵심 기술로 진화했다고 진단했다. 반도체 구조의 복잡화와 초고도화 디바이스 증가에 따라 과거 속도나 단품 특성 측정만으로는 안정성을 보장할 수 없게 되었고, 테스트는 웨이퍼부터 시스템 레벨까지 전 영역으로 확대되고 있다. 이에 아드반테스트코리아는 SoC 및 메모리 테스트 포트폴리오와 데이터 분석 알고리즘을 포함한 종합 솔루션 제공과 테스터 전체 최적화를 통해 고객의 '수율 달성 시간' 단축에 기여할 것임을 밝혔다.
원문 보기 →
Arista Networks는 금요일 VeloCloud Orchestrator (VCO) 중앙 관리 플랫폼의 OS 주입 취약점인 CVE-2026-16812 패치를 배포하며, 이것이 야생에서 제로데이 공격으로 악용되고 있음을 경고했습니다. 이 취약점은 최대 CVSS 점수 10을 가지며, 원격 접근만으로 내부 전용 권한 기능을 사용할 수 있으며 특별한 설정이나 인증 없이도 노출됩니다. CISA는 해당 CVE를 알려진 악용된 취약성 (KEV) 목록에 추가하여 연방 기관들이 BOD 26-04 명령에 따라 3 일 이내에 패치를 완료하도록 촉구했습니다.
원문 보기 →