팔로알토네트웍스의 유닛42가 오픈AI의 사이버보안 특화 모델을 고객 환경에 적용해 실제 공격 가능성과 경로를 분석하는 '프런티어 AI 노출 분석' 서비스를 강화했습니다. 해당 서비스는 자산 전반의 취약점과 설정 오류, 유출된 자격 증명 등을 탐지하고 공격자 시뮬레이션을 수행하여 악용 가능성을 검증합니다. 또한 여러 AI 모델과 유닛42의 위협 인텔리전스를 함께 활용해 공격 경로를 차단할 수 있는 조치 우선순위를 정리하여 제공합니다.
AWS가 AI 에이전트의 연속된 작업 흐름과 이력을 검증할 수 있는 오픈소스 정책 언어 '도그우드(Dogwood)'를 공개하고, 이를 기반으로 한 시간 기반 정책을 '아마존 베드록 에이전트코어'에 적용했습니다. 해당 정책은 게이트웨이 계층에서 적용되어 프롬프트 인젝션이나 코드 결함이 발생해도 정책을 우회할 수 없도록 설계되었으며 기본 거부 원칙이 적용됩니다. 아울러 에이전트코어 게이트웨이에 사용자, 팀, 도구, 모델별 AI 리소스 사용량을 제어할 수 있는 속도 제한 기능도 추가되었습니다.
드림시큐리티가 '국제 시큐리티 콘퍼런스(ISEC) 2026'에서 양자내성암호(PQC) 기술을 접목한 차세대 보안 솔루션들을 공개했다고 밝혔습니다. 데이터베이스 보안, 계정 및 권한 관리, 다요소 인증, 공개키 기반 구조 등 회사의 핵심 솔루션에 PQC 기술을 적용해 양자컴퓨팅 보안 위협에 대비하도록 했습니다. 또한 김봉필 보안컨설팅실장이 연사로 나서 현재 운영 중인 인프라에 즉시 적용할 수 있는 '하이브리드 PQC 실무 구성안'을 제시했습니다.
'Slop or Not'은 계정 생성 없이 Apple Neural Engine을 통해 오프라인으로 작동하는 iPhone 및 Mac용 AI 텍스트·이미지 탐지 앱입니다. 이 앱은 AI 생성 확률 점수를 제공하고 구글의 보이지 않는 SynthID 워터마크를 확인해 생성 여부를 판별합니다. 최근 조사에 따르면 응답자의 85%가 AI 생성 콘텐츠 구별에 어려움을 겪고 있으며, 절반이 딥페이크 및 피싱 등 AI 기반 사기를 경험한 것으로 나타났습니다.
시큐리티플랫폼이 서울 서초구 반포자이 아파트 3,410세대에 홈네트워크 망분리 '엑시오 VPN' 솔루션을 공급합니다. 망분리 의무화 이전 준공 단지인 반포자이는 월패드 해킹 차단을 위해 세대 및 공용부 단말 3,600여 대와 단지 서버 1대를 도입하며, 8월에 납품을 시작해 11월까지 구축을 완료할 계획입니다.
Wireshark 4.6.8 버전이 출시되어 총 28개의 보안 버그를 수정했으며, 이 중 9개는 저장된 캡처 파일을 열 때 발생하는 파일 파서 취약점입니다. 이번 업데이트는 파일 파서 외에도 RDP, SSH, Kerberos, Bluetooth 등의 디섹터와 재조립 엔진, sharkd 유틸리티의 크래시 문제 및 권고 번호가 없는 스택 오버플로우 등 메모리 안전성 오류를 다수 해결했습니다. 또한 5G NAS 및 5GSM 관련 필드가 잘못 디코딩되던 문제도 함께 수정되었습니다.
마에스트로 포렌식이 AI 스마트 안경과 생성형 AI를 악용한 신종 범죄 대응 솔루션인 '마에스트로 위즈덤 AI 글래스 포렌식'과 '마에스트로 위즈덤 젠AI 포렌식'을 발표했습니다. '마에스트로 위즈덤 AI 글래스 포렌식'은 스마트 안경 데이터와 위치정보 등 500종 이상의 아티팩트를 분석하며 삭제된 파일 복구와 타임라인 분석을 지원합니다. '마에스트로 위즈덤 젠AI 포렌식'은 딥페이크 영상 제작이나 피싱 메일 작성 과정에서 남는 디지털 흔적을 정밀 추적합니다. 한편 통합 '마에스트로 위즈덤 플랫폼'은 포렌식 가속기 기술을 적용해 증거 식별 시간을 단축했습니다.
사이버보안은 단순한 합격·불합격 판정을 넘어 위험의 상대적 크기를 평가하고 관리하는 '위험관리'와 정량화 중심의 관점으로 전환되어야 합니다. 현행 CC(Common Criteria) 인증 등에서 평가 수준의 차이를 인정하지 않고 단지 인증 취득 여부만 다루게 되면 기업의 추가적인 보안 투자가 위축되고 평가 시장의 전문성도 저하될 수 있습니다.
마에스트로 포렌식이 통합 디지털 포렌식 플랫폼 '마에스트로 위즈덤'에 추가된 'AI 스마트 안경 포렌식'과 '생성형 AI 포렌식' 솔루션을 공개했다. 이 솔루션은 수백 개 이상의 디지털 아티팩트를 상호 연관 분석해 기존 대비 증거 식별 및 분석 시간을 5배 이상 단축하고 암호화된 데이터 복호화를 지원한다. 마에스트로 포렌식은 악용 가능성을 차단하기 위해 해당 솔루션을 국내외 수사기관 및 법 집행기관에만 직접 판매할 예정이다.
워드프레스가 Imagick 확장 프로그램 및 Ghostscript를 사용하는 사이트에 영향을 미치는 원격 코드 실행(RCE) 취약점을 해결하기 위해 7.0.4 보안 업데이트를 배포했습니다. CVE-2026-65640으로 추적되는 이 취약점은 인증된 작성자(Author) 수준의 사용자가 악성 파일을 업로드하여 원격 코드를 실행할 수 있도록 허용합니다. 이번 패치는 파일 확장자 대신 실제 파일 콘텐츠를 사전에 검사하여 PostScript 등의 위협적인 파일 처리를 차단하도록 수정되었습니다.
쿤텍이 가상 선박 테스트베드 환경에서 선박 사이버복원력 플랫폼 '테라그리드 마리타임(TGM)'의 라이브 실증 시연을 진행하며 7개 공격 시나리오를 순차 투입해 탐지와 대응, 차단, 증적 확보 과정을 보여줬다. TGM은 NDR과 EDR을 동시에 지원하는 해사 사이버보안 솔루션으로 실시간 상관분석을 통해 위협 레벨별 자동 격리 및 알림 정책을 적용한다. 또한 쿤텍이 한국선급과 공동 개발한 'KR-CRP'를 통해 공격 탐지 및 차단 기록을 국제선급연합회(IACS) UR E26 요구사항 이행 상태로 집계하고 선급 제출용 보고서 형태로 출력했다.
독일 헬름홀츠 정보보안 센터 연구진은 중국 룽손(Loongson) 프로세서에서 L1 데이터 캐시의 데이터를 유출할 수 있는 'LoongLeak' 취약점을 발견했습니다. 이 결함을 이용하면 권한이 없는 사용자 공간이나 가상 머신(VM) 내부에서도 가상화 경계를 넘어 AES 키, 암호 해시 등의 데이터를 수초 내에 탈취할 수 있습니다. 소프트웨어적 완화 조치는 불가능하지만, 룽손은 3A6000 프로세서 모델 업데이트를 통해 해당 취약점을 수정했다고 밝혔습니다.