생성형 AI가 코드 작성, 테스트 등 반복적인 개발 업무를 자동화하면서 빅테크 기업들이 개발 인력 재편에 나서고 있습니다. AWS는 AI를 통해 개발 생산성이 3~10배 향상되었으며, 전 직원이 AI를 활용해 업무 방식을 혁신하도록 지원하고 있습니다. 오라클과 세일즈포스 등도 AI 도입으로 인한 생산성 향상을 바탕으로 조직을 재편하고, AI 모델 제공을 확대하며 클라우드 사업 경쟁력을 강화하고 있습니다.
원문 보기 →
생성형 AI가 코드 작성, 테스트 등 반복적인 개발 업무를 자동화하면서 빅테크 기업들이 개발 인력 재편에 나서고 있습니다. AWS는 AI를 통해 개발 생산성이 3~10배 향상되었으며, 전 직원이 AI를 활용해 업무 방식을 혁신하도록 지원하고 있습니다. 오라클과 세일즈포스 등도 AI 도입으로 인한 생산성 향상을 바탕으로 조직을 재편하고, AI 모델 제공을 확대하며 클라우드 사업 경쟁력을 강화하고 있습니다.
원문 보기 →
Mozilla의 0DIN 연구팀은 GitHub 저장소를 복제하고 설정하는 AI 코딩 도구가 보안 스캐너나 사람 검토자가 탐지할 수 없는 악성 페이로드를 실행할 수 있는 새로운 공격 방법을 발견했습니다. 이 공격은 악성 코드가 없는 것처럼 보이는 저장소와 AI 에이전트가 오류를 수정하려 할 때 자동으로 실행되는 초기화 명령어를 이용합니다. 성공하면 공격자는 개발자의 권한으로 쉘을 획득하여 민감한 정보에 접근할 수 있습니다.
원문 보기 →
중국 오픈소스 프레임워크인 Uni-App를 사용하여 20만 개 이상의 투자 사기 웹사이트가 운영되고 있는 것으로 나타났습니다. Infoblox는 이 프레임워크가 합법적인 제품에도 널리 사용되지만, 위협 행위자들이 사기 템플릿을 판매하고 있으며, 이로 인해 가짜 암호화폐 거래소, 도박, 피싱 등 다양한 형태의 사기 사이트가 급증하고 있다고 밝혔습니다. 이러한 사기 사이트들은 중앙 집중식 운영자의 조정을 시사하는 패턴을 보이며, 특히 2024년 말부터 신규 사이트 수가 크게 증가했습니다.
원문 보기 →
오픈AI의 공식 조직 초대 기능을 악용한 새로운 피싱 공격이 발견되었습니다. 공격자는 정상적인 오픈AI 발신 메일을 이용해 기업 직원을 속여 가짜 ChatGPT 조직으로 유인하고, 이를 통해 민감한 업무 자료를 탈취하려 합니다. 이 공격은 기존 피싱 메일보다 탐지가 어려워 각별한 주의가 필요하며, 직원들은 의심스러운 초대 시 발신자 이메일 주소를 확인하고 기업은 AI 서비스 사용 교육을 강화해야 합니다.
원문 보기 →
송경희 개인정보위원장이 프랑스 파리에서 열린 G7 개인정보 감독기구 회의에 참석하여 데이터 거버넌스 강화 및 개인정보 보호를 위한 국제 협력 방안을 논의했습니다. 특히 인공지능 시대의 글로벌 개인정보 보호 공동 대응과 아동 개인정보 보호 정책에 대한 협력 과제를 중점적으로 다루었습니다.
원문 보기 →
한국사이버안보학회가 7월 9일 'AI 시대 국가 사이버안보'를 주제로 세미나를 개최한다. 이번 세미나에서는 AI 시대의 국가 사이버안보 정책 방향, AI 무기를 활용한 사이버 위협 대응 전략, AI 융합 보안, 사이버 회복력 강화 방안 등을 논의할 예정이다. 국가정보원, 산·학·연 전문가들이 참여하여 국가 사이버보안 제도 정착과 실효성 제고 방안을 모색한다.
원문 보기 →
고려대학교 정보보호대학원이 제주에서 개최한 제2회 국제학술대회(KU-ICCSP 2026)에서 AI와 사이버안보의 결합으로 인한 국가 주권 위협에 대한 논의가 이루어졌습니다. 참가자들은 AI 기술 발전이 야기하는 보안 위협과 디지털 신뢰 약화에 대응하기 위해 민주적 가치와 인권 보호에 기반한 협력적 글로벌 거버넌스 구축의 중요성을 강조했습니다. 또한, AI 위험이 기술 자체보다 거버넌스 및 인적 요인에서 비롯되는 경우가 많다는 점에 주목하며, 신뢰할 수 있는 AI를 위한 거버넌스 가치의 실질적 이행을 촉구했습니다.
원문 보기 →
FBI와 CISA는 러시아 정보기관과 연계된 피싱 캠페인이 시그널 백업 복구 키를 탈취하는 방식으로 진화했다고 경고했습니다. 이 캠페인은 특히 정부 관계자, 군인, 언론인 등 높은 정보 가치를 지닌 개인을 대상으로 하며, 공격자는 시그널 지원팀을 사칭하여 사용자를 속여 복구 키를 빼내려 합니다. 이를 통해 공격자는 종단 간 암호화를 우회하지 않고도 사용자의 과거 메시지에 접근할 수 있게 됩니다.
원문 보기 →
미국 CISA는 시스코 통합 커뮤니케이션 매니저 서버의 취약점(CVE-2026-20230)에 대해 연방 기관에 긴급 패치를 요구했습니다. 이 취약점은 현재 공격에 악용되고 있으며, CISA는 6월 28일까지 패치를 완료하도록 지시했습니다. 또한 PTC의 PLM 제품군에 영향을 미치는 심각한 원격 코드 실행 취약점(CVE-2026-12569)에 대해서도 동일한 조치를 요구했습니다.
원문 보기 →
새롭게 발견된 사이버 공격 캠페인 'StrikeShark'는 새로운 악성코드인 SharkLoader를 사용하여 감염된 호스트에 Cobalt Strike Beacon을 배포합니다. 이 캠페인은 인도네시아 외교 기관, 대만 정부 기관, 여러 국가의 소프트웨어 개발 회사 등 광범위한 지역과 다양한 산업 분야를 대상으로 하고 있습니다. 공격자들은 알려진 취약점과 공개된 PoC 익스플로잇을 활용하여 초기 접근을 시도하며, 중국어 사용 위협 행위자의 소행으로 추정됩니다.
원문 보기 →
암호화폐 기반 예측 시장인 폴리마켓에서 공급망 공격으로 인해 약 300만 달러 상당의 피해가 발생했습니다. 해커가 웹사이트의 프론트엔드 공급업체를 통해 악성 스크립트를 삽입하여 사용자들이 사기 거래를 승인하도록 유도했습니다. 폴리마켓은 피해 고객에게 전액 환불할 예정이며, 이번 공격으로 인해 폴리마켓 자체 서버는 영향을 받지 않았습니다.
원문 보기 →
AI 기반 보안 시스템을 무력화시키는 악성코드가 등장했습니다. 이 악성코드는 LLM(거대 언어 모델) 기반 제품의 분석을 중단시키거나 거부하도록 설계되었으며, 특히 macOS 시스템을 공격하는 것으로 파악되었습니다. 보안 회사 센티넬랩스는 이 악성코드가 북한의 위협 활동과 연관이 있다고 분석했습니다.
원문 보기 →