발행 글 (2443)

📰 기사 📄 주간 리포트
🔍
[AI 에이전트 보안③] 제로 트러스트로 에이전트 보호
데이터넷 - 전체기사 2026. 8. 13. 09:00

프론티어 AI 모델의 해킹 위험성이 제기됨에 따라 AI 에이전트의 모든 행위를 검증하고 제어하는 제로 트러스트 원칙과 API·MCP 보안 적용 필요성이 강조되고 있습니다. 멘로시큐리티는 웹 격리(RBI)와 콘텐츠 무해화(CDR) 기술로 AI 에이전트 환경의 프롬프트 인젝션 등 위협을 사전 차단하며, 모니터랩은 SSE 플랫폼 '아이온클라우드'를 활용해 AI 이상 행위 제어 및 화이트리스트 정책을 운영합니다. F5는 AI 레드팀과 가드레일 기술로 API 보안 및 런타임을 보호하고, 오에스씨코리아는 WSO2 솔루션을 통해 AI 에이전트의 체계적인 통합 관리와 안전한 배포를 지원합니다.

원문 보기 →
네이버웹툰, 국제공조로 불법 웹툰 사이트 3곳 폐쇄…운영자 검거
디지털투데이 - 전체기사 2026. 8. 13. 08:51

네이버웹툰이 문화체육관광부, 인터폴, 북아프리카 현지 법집행기관과의 국제공조를 통해 연간 방문 수 1억 3,000만 회 이상의 해외 불법 웹툰 유통 사이트 3곳을 폐쇄하고 운영자를 검거했다고 밝혔다. 네이버웹툰의 전담 조직인 '안티 파이러시'가 단속 회피 정황 및 증빙 자료를 수집해 수사기관에 제공하면서 사법 절차가 진행 중이다. 네이버웹툰은 앞으로 우회 유통 모니터링을 강화하고 차단 기술인 '툰레이더'를 활용해 사전 차단 기술을 고도화할 계획이다.

원문 보기 →
SGA솔루션즈, ‘SGA ZTA ICAM’ GS인증 획득
데이터넷 - 전체기사 2026. 8. 13. 08:30

SGA솔루션즈는 제로 트러스트 기반 통합 계정·인증·권한관리 솔루션 'SGA ZTA ICAM'이 GS 인증을 획득했다고 밝혔다. 이 솔루션은 제로 트러스트 환경에서 정책결정지점(PDP) 역할을 하며, 사용자와 비인간 계정의 권한을 통합 관리하고 지속적으로 검증하는 기능을 제공한다. SGA솔루션즈는 이번 GS 인증을 바탕으로 공공시장을 비롯해 금융·제조 등 다양한 산업 분야로 ICAM 사업을 확대할 계획이다.

원문 보기 →
지니언스, ‘2026 코스닥 라이징스타’ 4년 연속 선정
데이터넷 - 전체기사 2026. 8. 13. 08:25

지니언스가 한국거래소가 선정하는 ‘2026 코스닥 라이징스타’에 4년 연속 선정되었습니다. 지니언스는 네트워크 접근제어(NAC) 솔루션인 ‘지니안 NAC’를 기반으로 정량·정성 평가에서 높은 점수를 받았습니다. 회사는 EDR, ZTNA, 양자보안 등으로 사업 포트폴리오를 확대하고 차세대 EDR에 AI 기술을 적용하고 있으며, 이번 선정으로 인력, 자금, 컨설팅 등 다양한 지원을 받게 됩니다.

원문 보기 →
AI로 낮아진 해킹 문턱…암호화폐 업계 "BTC 개발자에 최신 모델 개방해야"
디지털투데이 - 전체기사 2026. 8. 13. 08:24

비트코인정책연구소(BPI)와 암호화폐 업계 단체들은 공개서한을 통해 주요 AI 연구소에 비트코인 개발자와 오픈소스 금융 인프라 보안 담당자를 위한 최첨단 AI 모델 조기 접근권 확대를 촉구했습니다. 이들은 현재 방어 주체들이 AI 가드레일과 제한된 접근권 때문에 성능이 떨지는 모델에 의존하고 있어 방어 역량 확보에 어려움을 겪고 있다고 주장했습니다. 또한 고도화된 AI가 코드 취약점 탐색 등 공격과 방어 양면에 영향을 주는 만큼, 금융 인프라 보호를 위한 상시 접근 프로그램 신설이 필요하다고 강조했습니다.

원문 보기 →
Researcher creates workaround for Microsoft Defender security patch
CSO Online 2026. 8. 13. 06:07

보안 연구원 Nightmare Eclipse가 마이크로소프트 디펜더의 CVE-2026-50656 취약점 패치를 우회할 수 있는 개념 증명(PoC) 우회책 'ShieldBreak'를 공개했습니다. ShieldBreak는 피싱 등으로 초기 접근 권한을 얻은 공격자가 시스템 수준의 최고 관리자 권한을 탈취할 수 있도록 지원합니다. 전문가들은 이미 패치를 적용해 보호받고 있다고 믿는 기업들이 여전히 위협에 노출될 수 있어 패치 신뢰성에 우려를 표했습니다.

원문 보기 →
Hackers exploit critical Adobe Commerce flaw to hijack customer accounts
BleepingComputer 2026. 8. 13. 05:54

Adobe Commerce 및 Magento 플랫폼에서 고객 계정을 탈취할 수 있는 치명적인 취약점(CVE-2026-71362)에 대한 공격 시도가 포착되었습니다. 보안 기업 Sansec에 따르면 이 취약점은 인증이나 사용자 상호작용 없이 공격자가 고객 세션을 다른 계정으로 전환하여 개인 데이터에 접근할 수 있게 합니다. Adobe는 보안 업데이트를 통해 해당 취약점을 비롯한 총 7개의 보안 결함을 수정했습니다.

원문 보기 →
Spectre rears its ugly head again as researchers show some RISC-V chips are susceptible
The Register Security 2026. 8. 13. 04:42

벨기에와 독일 연구진이 상용 아웃오브오더(out-of-order) RISC-V 프로세서인 SiFive P550 및 T-Head Xuantie C910/C920이 모든 주요 스펙터(Spectre) 취약점 변종에 취약하다는 사실을 밝혀냈습니다. 반면 인오더(in-order) 방식으로 명령어를 처리하는 SiFive U74, Xuantie C906, C908 등은 해당 취약점에 영향받지 않는 것으로 나타났습니다. 연구진은 Spectre-PHT, Spectre-BTB, Spectre-RSB, Spectre-STL을 이용한 개념 증명 공격을 통해 Xuantie C910에서 임의의 리눅스 커널 메모리를 유출하는 데 성공했습니다.

원문 보기 →
Palo Alto Networks Patches 11 New Vulnerabilities Across PAN-OS, GlobalProtect, and Prisma Access
Cyber Security News 2026. 8. 13. 02:26

팔로알토 네트웍스가 PAN-OS, 글로벌프로텍트 앱, 프리즈마 액세스 Agent 및 프리즈마 브라우저 등에 영향을 미치는 11개의 신규 취약점을 공개하고 보안 패치를 발표했습니다. 이번에 공개된 취약점의 CVSS 심각도 점수는 1.1에서 7.2 사이로 정보 노출, 로컬 권한 상승, 버퍼 오버플로우, 인증서 검증 우회 등을 포함합니다. 가장 많은 취약점이 수정된 글로벌프로텍트 앱의 경우 데스크톱 및 모바일 환경에 대한 패치가 배포되었거나 예정되어 있어 해당 시스템의 업데이트가 권고됩니다.

원문 보기 →
New "City-Forum" Hackers Attacking Salesforce and ServiceNow Instances Worldwide
Cyber Security News 2026. 8. 13. 02:17

새로운 위협 주체가 전 세계 Salesforce Experience Cloud 사이트와 ServiceNow Service Portals를 노린 대규모 사이버 공격인 'City-Forum Campaign'을 전개하고 있습니다. 최소 2025년 3월부터 시작된 이 캠페인은 통신사, 금융기관, 정부 기관 포털 등에서 데이터를 지속적으로 수집해 왔습니다. 공격자는 Salesforce의 LWR 사이트와 ServiceNow의 미공개 검색 엔드포인트를 공격 표적으로 삼았으며, 독일 Contabo VPS의 단일 IP 주소와 고유한 Go 기반 자동화 도구를 활용하고 있습니다.

원문 보기 →
China-linked Hackers Using AI Agents to Attack Taiwan Government Websites
Cyber Security News 2026. 8. 13. 01:22

이스라엘의 AI 및 사이버보안 기업 드림(Dream)에 따르면, 중국 연계로 추정되는 공격자들이 오픈소스 AI 프레임워크인 Hermes와 OpenClaw를 활용해 대만 정부 웹사이트와 주요 기반 시설을 대상으로 자율 사이버 공격을 수행했습니다. 7월 초 4일 동안 전개된 이번 공격에서 AI 에이전트들은 21개 정부 시스템을 조사하고 최소 85개 계정을 침해해 2,500개 이상의 인사 기록을 탈취했으며, 원자력 안전 기관과 7개 이상의 에너지 기업으로 침투를 확장했습니다. 또한, 공격자들은 침입을 승인된 침투 테스트로 위장하는 프롬프트 엔지니어링 기법을 사용해 AI 모델의 안전 장치를 우회한 것으로 나타났습니다.

원문 보기 →
Plug and Pwn attack uses fake USB devices for Windows SYSTEM access
BleepingComputer 2026. 8. 13. 01:05

보안 연구원 알레한드로 에르난도와 보르하 마르티네스가 DEF CON 34에서 윈도우의 플러그 앤 플레이(Plug and Play) 기능을 악용한 'Plug and Pwn' 공격 기법을 공개했습니다. 이 공격은 윈도우가 새로운 USB 장치를 인식할 때 취약한 제조업체 소프트웨어를 자동으로 설치하도록 유도하여 SYSTEM 권한을 획득합니다. 연구진에 따르면 일부 공격 체인은 사용자 조작이나 로그인 없이도 작동하며, RDP를 통해 물리적 USB 장치 없이 원격으로 수행할 수도 있습니다.

원문 보기 →