발행 글 (2447)

📰 기사 📄 주간 리포트
🔍
NSHC ‘더 보임’, CSAP 획득…공공 CTI 시장 본격 진출
데일리시큐 - 전체기사 2026. 7. 1. 12:09

사이버보안 기업 NSHC의 사이버위협 인텔리전스(CTI) 서비스 '더 보임'이 클라우드 서비스 보안인증(CSAP)을 획득했다. 이를 통해 NSHC는 국가·공공기관 대상의 CTI 시장 진출을 본격화하며, 다크웹 탐지 및 공격표면관리 기능을 통합 제공하여 공공기관의 보안 강화에 기여할 예정이다.

원문 보기 →
앤트로픽, 에이전트 성능 강화한 ‘클로드 소넷 5’ 출시…고위험 사이버 공격 능력은 제한
데일리시큐 - 전체기사 2026. 7. 1. 12:02

앤트로픽이 에이전트 성능을 강화한 새로운 AI 모델 '클로드 소넷 5'를 출시했습니다. 이 모델은 복잡한 작업을 계획하고 외부 도구를 활용하여 자율적으로 수행할 수 있으며, 이전 모델 대비 추론, 코딩, 도구 사용 능력이 향상되었습니다. 또한, 악성 요청 거부 및 프롬프트 인젝션 방어 능력이 개선되었으나, 고위험 사이버 공격 능력은 제한적인 수준입니다.

원문 보기 →
개인정보위, 글로벌 감독기구에 AI 프라이버시 정책 ‘실전 해법’ 제시
데일리시큐 - 전체기사 2026. 7. 1. 11:53

개인정보보호위원회가 세계 각국 감독기구에 한국의 인공지능(AI) 프라이버시 정책과 규제 혁신 사례를 공유했다. 한국은 AI 프라이버시 리스크 관리 모델, 생성형 AI 가이드라인, AI 특례 제도 도입 방향 등을 소개하며 법적 불확실성 해소와 이용자 권리 보호 방안을 논의했다. 하반기에는 AI 서비스 조사 및 처분 사례와 집행 방안을 다룰 예정이다.

원문 보기 →
New BioShocking attack manipulates AI browser into data theft
BleepingComputer 2026. 7. 1. 06:50

새로운 'BioShocking' 프롬프트 주입 공격은 AI 기반 브라우저가 실제 위험한 행동을 가상의 시나리오로 착각하게 만들어 안전 장치를 무시하도록 유도할 수 있습니다. 연구원들이 개발한 이 공격은 6개의 주요 AI 브라우저를 대상으로 테스트되었으며, 단 하나의 제품만이 보고 후 이를 해결했습니다. 이 공격은 AI 에이전트가 실제 민감한 작업과 주어진 시나리오를 구분하지 못하는 점을 악용하여, 잘못된 행동이 허용된다고 학습시킨 후 민감한 정보 탈취를 시도합니다.

원문 보기 →
📰
Amazon CloudWatch Logs enriches log events with AWS resource tags
Recent Announcements 2026. 7. 1. 06:15

Amazon CloudWatch Logs가 이제 로그 이벤트에 AWS 리소스 태그를 추가하여 조직에 중요한 메타데이터(팀 소유권, 환경, 비용 센터, 애플리케이션 이름 등)별로 로그를 필터링, 검색 및 분석하기 쉽게 만들었습니다. 이 기능은 별도의 파이프라인 구축이나 애플리케이션 로그에 컨텍스트를 수동으로 추가할 필요 없이 즉시 로그 쿼리에 태그를 사용할 수 있게 합니다. 태그 추가는 추가 비용 없이 제공되며, AWS CLI 및 SDK를 통해 활성화할 수 있습니다.

원문 보기 →
Malicious PyPI packages give hackers control of Telegram bot servers
BleepingComputer 2026. 7. 1. 06:02

지난 11월부터 파이썬 개발자를 대상으로 한 캠페인에서 트로이 목마화된 Pyrogram 포크가 악성코드를 유포하여 공격자가 텔레그램 봇 서버를 제어할 수 있게 합니다. PyPI에 게시된 8개 이상의 패키지에는 Pyrogram을 가져오거나 봇이 시작될 때 활성화되는 숨겨진 백도어가 포함되어 있습니다. 이 백도어를 통해 공격자는 임의의 파일을 읽고 텔레그램 봇을 통해 파이썬 코드나 쉘 명령을 실행할 수 있습니다.

원문 보기 →
📰
AWS Parallel Computing Service supports in-place Slurm major version upgrades
Recent Announcements 2026. 7. 1. 04:12

AWS Parallel Computing Service(PCS)가 기존 클러스터에 대한 Slurm 메이저 버전의 관리형 인플레이스 업그레이드를 지원합니다. 이를 통해 실행 중인 작업에 중단 없이 최대 3개의 Slurm 메이저 버전을 앞설 수 있습니다. AWS Management Console, CLI 또는 API를 통해 클러스터 구성을 업데이트하면 PCS가 컨트롤러, 회계 데이터베이스, REST API 등 관리형 Slurm 구성 요소의 업그레이드를 처리합니다.

원문 보기 →
📰
AWS End User Messaging RCS now supports rich media and interactive messaging
Recent Announcements 2026. 7. 1. 03:21

AWS End User Messaging이 RCS 메시징에서 풍부한 미디어와 대화형 메시징을 지원합니다. 새로운 SendRcsMessage API를 통해 수신자는 메시징 앱 내에서 직접 약속 확인, 상품 카탈로그 탐색, 결제 완료 등 다양한 작업을 수행할 수 있습니다. 또한, 24시간 세션당 무제한 메시지에 대한 단일 요금제로 RCS 대화 요금제를 도입하여 비용 부담 없이 양방향 워크플로우를 구축할 수 있습니다.

원문 보기 →
RustDuck Botnet Rebuilds in Rust to Hijack Routers and Servers for DDoS
The Hacker News 2026. 7. 1. 02:45

새로운 2단계 멀웨어인 RustDuck이 라우터, IP 카메라, 서버 등을 감염시켜 DDoS 공격에 활용하고 있습니다. 이 멀웨어는 C 언어에서 Rust 언어로 재작성되고 있으며, 분석 및 차단을 어렵게 만드는 방식으로 진화하고 있습니다. RustDuck은 취약한 비밀번호, 패치되지 않은 기기 버그, 웹 소프트웨어 취약점 등 다양한 경로를 통해 확산됩니다.

원문 보기 →
Nissan Discloses Employee Data Breach Linked to Oracle Zero-Day
InfoSecurity Magazine 2026. 7. 1. 01:00

니산은 오라클 PeopleSoft 소프트웨어의 제로데이 취약점을 악용한 공격으로 인해 전직 및 현직 직원들의 민감한 개인정보가 유출되었음을 공개했습니다. 이번 침해는 미국, 캐나다, 멕시코, 브라질 등지에 영향을 미쳤으며, 오라클이 수백 개의 기업을 대상으로 한 캠페인 중 니산이 표적이었음에 대해 경고해 왔습니다.

원문 보기 →
📰
IAM Identity Center now enables programmatic AWS account access for customer managed applications
Recent Announcements 2026. 7. 1. 01:00

AWS IAM Identity Center가 고객 관리 애플리케이션이 사용자를 대신하여 프로그래밍 방식으로 AWS 계정에 액세스할 수 있도록 지원합니다. 외부 ID 공급업체(IdP)를 신뢰할 수 있는 토큰 발급자(TTI)로 구성하면, 사용자는 IdP를 통해 이미 로그인한 후 별도의 인증 절차 없이 할당된 AWS 계정에 액세스하고 임시 보안 자격 증명을 얻을 수 있습니다. 이 기능은 조직 인스턴스에서 사용할 수 있으며, 관리자가 각 애플리케이션에 대해 명시적으로 활성화해야 합니다.

원문 보기 →