발행 글 (2445)

📰 기사 📄 주간 리포트
🔍
엔비디아·시스코 등 120여곳, AI 에이전트 사고 공동 신고체계 추진
디지털투데이 - 전체기사 2026. 8. 12. 10:59

엔비디아, 시스코 등 120여 개 기관이 참여하는 오픈 시큐어 AI 얼라이언스가 AI 에이전트 사이버사고 신고체계인 '공유 AI 사고정보 교환(SAFE)' 가이드라인 초안을 마련했습니다. 해당 초안은 AI 시스템의 무단 접근이나 기밀 침해 등의 사고 발생 시 상세 작업 기록을 보존하고 4영업일 이내에 초기 비공개 보고서를 제출하도록 규정했습니다. 이번 구상은 리눅스재단 절차를 통해 업계 및 연구자 의견을 수렴한 후 최종안으로 확정될 예정입니다.

원문 보기 →
[전문가 칼럼-7] 변화의 속도 앞에서, 보안의 시작점을 다시 묻다
데일리시큐 - 전체기사 2026. 8. 12. 10:56

AI 시대의 빠른 자동화 공격에 대응하기 위해 보안 운영에도 자동화 도입이 필요하며, 위험이 명확하고 반복적인 업무는 기술에 맡기고 불확실성과 사업 영향이 큰 판단은 사람이 담당해야 합니다. 자동화를 통해 확보한 시간과 역량은 미지의 위험 탐지 및 선제적 위험 관리 등 높은 가치의 업무로 전환되어야 합니다. 이에 따라 CISO와 CPO 등 보안 리더의 역할도 단순 관리를 넘어 기술과 사람의 역할을 재설계하고 변화를 실행하는 전문 리더십으로 확장되어야 합니다.

원문 보기 →
국방혁신기술보안협회·대륙아주, ‘AI·사이버융합 최고위과정 제3기’ 입학식 개최
데일리시큐 - 전체기사 2026. 8. 12. 10:40

(사)국방혁신기술보안협회와 법무법인 대륙아주가 공동 주최하는 ‘AI·사이버융합 최고위과정(ACE) 제3기’ 입학식이 8월 11일 개최되었습니다. 이번 과정에는 기업 C-Level 임원과 정부 부처 고위 공무원, 국방·IT 분야 책임자 등 40여 명이 참여해 오는 11월 28일까지 16주간 교육을 받습니다. 참가자들은 초연결 환경의 사이버 보안과 AI 혁신, 법률·정책 대응 방안을 배우며 주요 기관 현장 방문 및 글로벌 연수 등도 진행할 예정입니다.

원문 보기 →
휴이노, KT와 의료 데이터 전송·보안 인프라 구축 맞손
전자신문 - 속보 2026. 8. 12. 10:21

휴이노와 KT는 의료기관 내 안전한 의료 데이터 전송 및 보안 체계 마련을 위한 업무협약을 체결했습니다. 양사는 휴이노의 실시간 생체신호 모니터링 및 의료 AI 기술과 KT의 통신·보안 인프라를 연계하여 의료기관 맞춤형 데이터 전송 체계를 구축할 계획입니다. 주요 협력 분야는 통신 인프라 컨설팅, 의료 데이터 안전 전송을 위한 보안 기술 협력, 공동 마케팅 등입니다.

원문 보기 →
AI로 찾아낸 줌 결함…아이폰·맥 사용자 기기 '원격 장악' 가능
디지털투데이 - 전체기사 2026. 8. 12. 10:16

화상회의 플랫폼 줌(Zoom)에서 공격자가 아이폰과 맥 등 참가자의 기기에서 원격 코드를 실행할 수 있는 보안 취약점이 발견됐습니다. 사이버보안 업체 A 시큐리티가 AI 도구를 활용해 해당 결함을 찾아내 줌에 제보했으며, 현재는 패치가 완료되었습니다. 이번 사례는 취약점 자체의 위험성뿐만 아니라 AI를 활용한 결함 탐색이 매우 쉬워졌음을 보여줍니다.

원문 보기 →
Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse
BleepingComputer 2026. 8. 12. 10:15

구글은 2026년 1분기 동안 크롬의 악용 방지 시스템을 통해 안드로이드 단말에서 하루 70억 건 이상의 원치 않는 알림을 줄였다고 발표했습니다. 구글은 스캠 및 피싱 유포에 악용되는 알림을 차단하기 위해 다단계 방어 모델을 도입하고, 의심스럽거나 비활성화된 웹사이트의 알림 권한을 자동 취소하도록 크롬 기능을 강화했습니다. 또한 관련 웹사이트 네트워크의 동작 패턴을 분석해 악의적인 알림을 유포하는 주체의 권한을 선제적으로 박탈하고 과도한 알림 발송을 제한하고 있습니다.

원문 보기 →
랜섬웨어 피해 신고 76.8% 급증…KISA, 예방 넘어 ‘대응·복구’ 체계 강화
데일리시큐 - 전체기사 2026. 8. 12. 09:59

올해 상반기 접수된 국내 랜섬웨어 피해 신고는 145건으로 전년 동기 대비 76.8% 증가했습니다. 이에 한국인터넷진흥원(KISA)은 경찰청 등과 협력해 변종 랜섬웨어 복구 도구를 개발하고, 피해 기업 2곳의 데이터를 전량 복구하여 7억 7천만 원 상당의 해커 대가 지급을 막았습니다. KISA와 과학기술정보통신부는 이러한 전주기 대응 체계와 복구 전략을 공유하는 '제5회 랜섬웨어 레질리언스 콘퍼런스'를 9월 16일에 개최합니다.

원문 보기 →
S2W, 인터폴에 다크웹 위협 인텔리전스 제공
전자신문 - SW/보안 2026. 8. 12. 09:53

S2W가 인터폴의 '2026 아프리카 사이버위협 평가 보고서' 제작에 다크웹 관련 데이터와 위협 인텔리전스를 제공했습니다. 보고서에 따르면 아프리카 사이버범죄 피해액은 2024년 1억 9,200만 달러에서 2025년 4억 8,400만 달러로 증가했으며, 2025년 범죄의 55%에 AI가 활용된 것으로 분석됐습니다. S2W는 AI 기반 분석 기술로 다크웹 내 아프리카 출처 콘텐츠가 전년 대비 62% 증가했음을 확인했습니다.

원문 보기 →
Patch Tuesday August 2026: A zero-day WinSock driver hole under exploit, and a maximum severity SAP vulnerability
CSO Online 2026. 8. 12. 09:45

마이크로소프트는 2026년 8월 패치 튜스데이를 통해 총 398개의 취약점을 수정했으며, 이 중 윈도우 WinSock 보조 기능 드라이버의 권한 상승 취약점(CVE-2026-68820)은 이미 실제 공격에 악용 중인 것으로 확인되었습니다. 이 외에도 공개적으로 노출된 윈도우 사용자 프로필 서비스 권한 상승 취약점(CVE-2026-62832)과 컨테이너 격리 FS 필터 드라이버 변조 취약점(CVE-2026-72971)이 추가 제로데이로 다뤄졌습니다. 한편 SAP는 CVSS 10점 만점을 받은 SAP Commerce Cloud Data Hub Adapter 취약점(CVE-2026-58231)을 포함해 29개의 보안 패치를 발표했습니다.

원문 보기 →
[속담으로 배우는 100가지 보안 습관 82] 소 잃고 외양간 고친다(2)-신분증 사본 보낼 때 꼭 해야 할 행동
보안뉴스 - SECURITY 2026. 8. 12. 09:44

신분증 사본을 제출할 때는 주민등록번호 뒷자리 등 불필요한 민감정보를 가리고 구체적인 사용 목적과 제출처, 날짜를 적은 워터마크를 활용해야 합니다. 파일 전송 시에는 PDF 변환 후 비밀번호를 설정해 이메일로 보내는 것이 안전합니다. 또한 제출 후 상대방에게 보관 기간을 확인하고 목적이 끝나면 즉시 삭제 및 폐기를 요청하는 것이 권장됩니다.

원문 보기 →
[카드뉴스] “AI 가전 10대 중 6대 무단 수집”... 편리함 뒤에 숨은 ‘상시 도청’ 경고
보안뉴스 - SECURITY 2026. 8. 12. 09:41

스마트 가전 등 온디바이스 AI 기기의 대중화로 오디오 센서를 통한 개인정보 및 음성 데이터 무단 수집 리스크가 심각해지고 있습니다. 글로벌 소비자 리포트에 따르면 조사 대상 AI 가전의 60%가 암호화되지 않은 개인식별정보와 실시간 음성을 동의 없이 외부 서버로 전송하는 것으로 나타났습니다. 이에 따라 엣지 단말 데이터 암호화와 상시 음성 무결성 검증 체계 도입이 시급한 과제로 지적됩니다.

원문 보기 →
금융보안원, 금융권 AI 안전성·신뢰성 평가 프레임워크 개발
데이터넷 - 전체기사 2026. 8. 12. 09:37

금융보안원은 금융권의 AI 활용 확대에 따른 AI 환각, 오작동, 보안사고 등의 위험을 관리하기 위한 안전성·신뢰성 평가 프레임워크를 개발했다고 12일 밝혔다. 이번 프레임워크는 국내외 관련 기준을 반영해 AI 모델 및 서비스의 안전성과 보안성을 종합 평가할 수 있도록 기술적으로 설계됐다. 금융보안원은 올해 하반기 시범 검증을 거친 뒤 2027년부터 금융보안원 대의원사를 대상으로 평가 업무를 개시할 계획이다.

원문 보기 →