발행 글 (6364)

🔍
📰
AWS Certificate Manager now supports ACME issuance through AWS PrivateLink
AWS What's New 2026. 10. 6. 23:01

AWS Certificate Manager(ACM)가 ACME 퍼블릭 인증서 발급을 위한 AWS PrivateLink 지원을 시작했습니다. 이를 통해 사용자는 AWS 네트워크 내부의 프라이빗 경로를 거쳐 퍼블릭 TLS 인증서를 요청하고 갱신할 수 있습니다. 기존 ACME 클라이언트의 설정 변경 없이 VPC 인터페이스 엔드포인트를 생성하여 사용할 수 있으며, 이 기능은 모든 상용 AWS 리전에서 제공됩니다.

How to secure RMM software: 8 controls MSPs should test
BleepingComputer 2026. 10. 6. 23:00

Acronis는 MSP(관리형 서비스 제공업체)가 RMM(원격 모니터링 및 관리) 소프트웨어를 안전하게 보호하기 위해 테스트해야 할 제어 항목 체크리스트를 작성했습니다. RMM은 수많은 고객 기기에 대한 관리자 권한을 제공하여 공격자의 주요 표적이 되며, CISA 역시 랜섬웨어 행위자들이 합법적인 RMM 소프트웨어를 악용한다고 경고했습니다. 2026년 9월 N-able의 N-central RMM 플랫폼에서 발생한 최고 심각도의 RCE 취약점(CVE-2026-86218)과 2025년 7월 Microsoft SharePoint 제로데이 악용 사례는 이러한 관리 영역의 보안 위험성을 잘 보여줍니다.

Anaconda combines agent swarms with autonomous security testing
Help Net Security 2026. 10. 6. 22:49

Anaconda는 에이전트 스웜(agent swarms)과 자율 레드팀 에이전트를 결합하여 프로덕션 이전 단계에서 보안 취약점을 해결할 수 있는 새로운 플랫폼 기능을 발표했다. Enkrypt AI의 연구에 따르면 스캔된 에이전트 도구의 73%에서 취약점이 발견되었으며, Anaconda CEO David DeSanto는 기업들이 프로덕션 전에 AI 시스템의 위험을 식별하고 최소화해야 한다고 강조했다. 이번 기능 확장은 최근 인수한 Kilo Code, Enkrypt AI, Outerbounds를 기반으로 이루어졌다.

New Relic adds terminal-based investigation and recovery checks with Ground Truth CLI
Help Net Security 2026. 10. 6. 22:27

New Relic은 개발자와 AI 에이전트가 터미널 환경에서 직접 관측성(observability) 데이터를 활용할 수 있도록 지원하는 'New Relic Ground Truth CLI'를 발표했다. 이 새로운 명령줄 인터페이스(CLI)는 New Relic Autopilot API와 결합되어, 사용자가 UI를 전환할 필요 없이 프로덕션 문제를 조사하고 복구 기준을 평가할 수 있게 해준다. 이를 통해 원격 측정 데이터와 운영 컨텍스트를 연결하여, AI 에이전트는 변경 사항을 분석하고 엔지니어는 조사 결과를 투명하게 검토할 수 있다.

Hackers Exploit Exposed Industrial Controllers to Disrupt US Water and Critical Infrastructure
Cyber Security News 2026. 10. 6. 22:25

해커들이 인터넷에 노출된 산업용 제어 시스템을 악용하여 미국의 수자원 시설 및 주요 인프라 운영을 방해하고 있다. PolySwarm이 2026년 10월 5일에 발표한 보고서에 따르면, 2026년 7월 27일부터 최소 7개 주의 수자원 및 폐수 처리 시설에서 Rockwell Automation/Allen-Bradley MicroLogix 컨트롤러를 겨냥한 공격이 발생했다. 공격자들은 비밀번호와 네트워크 주소를 변경하고 프로젝트 파일을 수정했으며, 이로 인해 홍수 및 수압 저하 등의 물리적 피해가 보고되었다.

SailPoint adds AI agent discovery, temporary access and compliance automation
Help Net Security 2026. 10. 6. 22:16

세일포인트(SailPoint)는 '세일포인트 아틀라스(SailPoint Atlas)'를 기반으로 하는 '세일포인트 에이전틱 패브릭(SAF)' 및 '세일포인트 휴먼 패브릭(SHF)'의 새로운 기능을 발표했다. 이번 혁신을 통해 기업은 숨겨진 AI 도구를 파악하고 영구적인 액세스 키를 임시 권한으로 대체하며 실시간 자동화된 방어 체계를 구축할 수 있다. 또한, 기계 속도로 작동하는 AI 에이전트 생태계를 관리하고 보호하기 위해 런타임 작업을 모니터링하고 위협을 차단하는 특화된 AI인 '자율 에이전트(Autonomous Agents)'를 도입했다.

연쇄 해킹 잇따르는데, 정부 보안 대책은 작동하고 있나 – 바이라인네트워크
바이라인네트워크 2026. 10. 6. 22:11

6일 열린 국회 과학기술정보방송통신위원회 국정감사에서 의원들은 범정부 정보보호 대책 발표 1년이 지났음에도 해킹 사고가 반복되고 부처 간 협력이 부족하다고 지적했다. 특히 제로트러스트 관련 예산 삭감과 AI 취약점 점검 신규 예산이 정부안에서 제외된 점, 그리고 발견된 취약점이 방치되는 문제 등이 도마 위에 올랐다. 이에 배경훈 과기정통부 장관은 민간 침해사고 대응을 주도해 부처 간 칸막이를 해소하고, 제로트러스트 실행 단계 전환 및 미반영된 취약점 점검 예산 확보를 위해 노력하겠다고 밝혔다.

Aembit Extends Access Controls to Personal AI Agents
Hackread - Cybersecurity News 2026. 10. 6. 22:08

AI 에이전트용 ID 제어 플랫폼인 Aembit은 개인용 AI 에이전트의 기업 환경 접근을 안전하게 보호하는 기능을 기존 고객에게 추가 비용 없이 즉시 제공한다고 발표했습니다. Meta Muse나 OpenAI Dots와 같은 개인용 에이전트가 직원 자격 증명을 통해 기업 서비스에 접근할 때 발생하는 데이터 노출 및 무단 변경 위험을 해결하기 위해, Aembit은 에이전트와 직원의 ID를 결합한 혼합 ID 방식을 도입했습니다. 이를 통해 조직은 단기 자격 증명 발급, 중앙 집중식 감사 기록, 그리고 직원 계정 비활성화 없이 에이전트의 접근 권한만 독립적으로 취소하는 기능을 활용할 수 있습니다.

코히어, 기업 AI 에이전트 플랫폼 '노스2' 공개...다단계 에이전트 운영·보안·비용 통제 강화
디지털투데이 - 전체기사 2026. 10. 6. 22:01

AI 스타트업 코히어가 대규모 조직 내부에서 AI 에이전트를 운영할 수 있는 플랫폼 '노스 2'를 공개했다. 이 플랫폼은 다단계 작업을 스스로 처리하는 오케스트레이션 체계를 갖추었으며, 온프레미스 및 완전한 에어갭 환경 설치를 지원한다. 특히 관리 콘솔인 '노스 어드민'을 통해 프롬프트 인젝션 시도 점검, 개인정보 식별 정보 확인, 개별 에이전트 가드레일 적용 등 강화된 보안 및 비용 통제 기능을 제공한다.

Red Hat’s Lightwell Project Remediates 400 Open-Source Vulnerabilities
InfoSecurity Magazine 2026. 10. 6. 22:01

레드햇(Red Hat)의 오픈소스 보안 이니셔티브인 라이트웰(Lightwell)은 지난 6월 출범 이후 주요 자바(Java) 라이브러리에서 400개 이상의 새로운 취약점을 해결했으며, 최근 라이트웰 클리어링하우스(Lightwell Clearinghouse)의 일반 공급을 발표했다. 모회사인 IBM과 레드햇은 50억 달러의 투자와 2만 명의 사내 엔지니어, 금융권 초기 도입 기업들의 지원을 바탕으로 AI 기반 취약점 보고를 검증하고 처리하는 프로세스를 구축했다. 또한, 두 기업은 디지털 서명된 바이너리와 SBOM 등을 제공하는 '라이트웰 네트워크'와 특정 엔터프라이즈 고객을 위해 맞춤형 취약점 수정 및 백포트를 지원하는 '라이트웰 클리어링하우스 프리미어'를 공개했다.

Criminal IP Introduces AITEM as the Next Evolution of Attack Surface Management
Hackread - Cybersecurity News 2026. 10. 6. 22:00

사이버 위협 인텔리전스 플랫폼인 AI SPERA의 Criminal IP가 싱가포르에서 열리는 GovWare 2026에 참가하여 차세대 공격 표면 관리(ASM) 비전인 AITEM을 선보인다. AITEM은 기존의 외부 자산 탐지를 넘어 다크웹 데이터, 내부 인프라, 섀도우 AI 및 유출된 데이터 등 광범위한 위협 노출을 관리하도록 설계되었다. AI SPERA의 강병탁 CEO는 AI를 적용해 노이즈를 필터링하고 조사를 안내함으로써 보안 팀이 중요한 위협에 실시간으로 대응할 수 있다고 강조했다.

AppViewX Adds Shadow AI Visibility and a Runtime Kill Switch to Agent Identity Security
Hackread - Cybersecurity News 2026. 10. 6. 22:00

AppViewX는 승인되거나 숨겨진(섀도우) 모든 AI 에이전트를 식별하고 실시간으로 제어할 수 있는 'Agent Identity Security' 솔루션의 기능을 확장했다. 이 솔루션은 양자 내성 에이전트 신원을 발급하며 코딩, 엔드포인트, SaaS 등 다양한 에이전트에 대한 포괄적인 거버넌스 및 런타임 보안을 제공한다. 또한 확장된 AI 소프트웨어 구성 요소 명세서(AIBOM)를 통해 브라우저 및 단기 스크립트 기반의 섀도우 에이전트까지 찾아내어 기업의 새로운 신원 보안 과제를 해결하도록 지원한다.