발행 글 (2448)

📰 기사 📄 주간 리포트
🔍
삼성전자, 엔비디아 주도 글로벌 AI 보안 연합체 합류
전자신문 - 오늘의뉴스 2026. 8. 11. 13:40

삼성전자는 엔비디아 주도로 출범한 글로벌 '오픈 시큐어 AI 얼라이언스'에 합류해, 네트워크·반도체 분야 협력 전선이 AI 보안 영역까지 확대되었다고 분석된다. 국내 기업으로는 SK텔레콤과 네이버를 포함해 총 3 개사가 참여했으며, 삼성전자는 하드웨어 및 단말 분야의 강점을 바탕으로 온디바이스 AI 와 런타임 통제 등 포괄적인 AI 안전성 검증에 나설 전망이다.

원문 보기 →
비밀번호 대신 세션 쿠키 노리는 해커...한국서도 3억 개 이상 도난
데일리시큐 - 전체기사 2026. 8. 11. 13:39

노드VPN의 최근 1년간 인포스틸러 데이터 분석에 따르면 전 세계적으로 524억 개 이상의 브라우저 쿠키가 도난당했으며, 한국에서도 약 3억 76만 개의 쿠키가 유출된 것으로 나타났다. 해커들은 비밀번호 대신 탈취한 세션 쿠키를 활용해 로그인 화면을 우회하는 세션 하이재킹 기법을 사용하며, 주요 공격 대상은 구글, 페이스북, 넷플릭스 등 일상·여가 플랫폼이다. 감염 로그의 96% 이상이 보안 소프트웨어가 켜진 기기에서 발생한 가운데, 전문가들은 피해 방지를 위해 즉시 계정에서 로그아웃하고 캐시를 삭제해 세션을 무효화할 것을 권장했다.

원문 보기 →
[ISEC 2026] “AI에 대한 통제는 모델 ‘안’ 아니라 ‘밖’에 있어야”
보안뉴스 - SECURITY 2026. 8. 11. 13:37

김수영 포티넷 상무는 ISEC 2026 키노트 발표에서 자율적 판단을 수행하는 에이전틱 AI의 등장과 프롬프트 주입 공격 등으로 새로운 차원의 보안 위협이 나타났다고 진단했습니다. 김 상무는 AI 위협에 대응하기 위해 모델 내부가 아닌 엔드포인트, 네트워크, 통합 AI 게이트웨이 등 모델 외부의 통제 지점에서 가드레일을 설정해야 한다고 강조했습니다. 아울러 AI 자산 파악, 인라인 통제 지점 확보, 위임 범위 명문화 등 예산 없이 즉시 실행 가능한 보안 대책을 권고했습니다.

원문 보기 →
20日 국가 R&D 민감과제 신설…“기술패권 시대, 성과 유출 막는다”
전자신문 - 속보 2026. 8. 11. 13:31

정부는 국무회의에서 '국가연구개발혁신법 시행령' 개정안을 의결하고 오는 20일부터 보안과제와 일반과제의 중간 단계인 '민감과제' 등급을 신설합니다. 개정안에 따라 보안·민감과제 수행기관, 정부출연연구기관, 연간 300억 원 이상의 정부 연구비를 받는 대학 등은 보안대책 수립 및 보안 조치 이행이 의무화됩니다. 또한 연구 성과의 유출이나 보안대책 미이행 등 연구보안 부정행위에 대한 제재 처분 기준도 함께 정비됩니다.

원문 보기 →
라바웨이브, 성평등가족부와 불법 유해사이트 심층 분석
전자신문 - SW/보안 2026. 8. 11. 13:29

디지털 범죄 대응 전문기업 라바웨이브가 성평등가족부와 '디지털성범죄 관련 불법 유해사이트 심층 분석 연구' 수의계약을 체결했다고 밝혔다. 라바웨이브는 약 3만 4000개 불법·유해사이트의 도메인, 서버 정보, 결제 방식 등을 교차 분석하여 사이트 간 연관관계와 수익화 구조를 파악할 예정이다. 연구 결과는 불법 콘텐츠 접속 차단 및 수사 의뢰 자료로 활용되며, 이를 토대로 AI 기반 불법·유해사이트 탐지 기술도 고도화할 계획이다.

원문 보기 →
지란지교시큐리티, 이미지 개인정보보호 기능 더한 발신 메일 보안 솔루션 '메일스크린 V4' 출시
데일리시큐 - 전체기사 2026. 8. 11. 13:11

지란지교시큐리티가 광학문자인식(OCR) 기반 개인정보 탐지와 정보권한관리(IRM) 기능을 통합한 발신 메일 보안 솔루션 '메일스크린 V4'를 출시했습니다. 이 솔루션은 메일 발송 전 이미지 속 개인정보를 검출하고, 발송 후에는 첨부파일 암호화와 열람·사용 권한 관리를 통해 문서를 지속 통제합니다. 또한 GS인증 1등급을 획득하고 조달청 디지털서비스몰에 등록되어 민감정보를 다루는 공공 및 다양한 기업 조직을 지원합니다.

원문 보기 →
세일즈포스, 제로카피 기반 AI 에이전트 생태계 확대…구글·데이터브릭스 연동
디지털투데이 - 전체기사 2026. 8. 11. 12:37

세일즈포스는 데이터브릭스, 구글 클라우드, 스노우플레이크, AWS 등 주요 플랫폼과 협력하여 제로 카피 방식을 기반으로 AI 에이전트 생태계를 확장하고 있다. 기업 데이터를 물리적으로 이동하지 않고 원위치에서 활용하는 구조를 통해 기존 권한 체계를 유지하며 페더레이티드 서치와 메타데이터 기반 접근 제어 기능을 지원한다. 인포매티카 인수 후 데이터 관리 기능과 결합한 에이전트포스의 연간반복매출(ARR)은 올해 1분기 전년 대비 3 배 이상 증가했으며, 핀 플랫폼도 약 36 억 달러에 인수되었다.

원문 보기 →
OpenAI Expands Daybreak Cyber with GPT-5.6 for Exploit Validation, Pentesting, and Red Teaming
Cyber Security News 2026. 8. 11. 12:33

OpenAI 는 사이버보안 전문가들을 위한 새로운 접근 계층인 'Daybreak Blue'와 'Daybreak Red'를 도입하며, 전용 모델 GPT-5.6-Cyber을 출시했습니다. 이 모델은 취약점 연구 및 레드 팀링 작업에서 표준 모델을 훨씬 능률적으로 수행하도록 설계되었으며, 내부 벤치마크에 따르면 공격 체인 개발 요청 완료율은 95%로 기록되었습니다. OpenAI 는 또한 Chrome V8 엔진의 두 가지 새로운 취약점을 발견하여 CVE-2026-15903으로 공개했습니다.

원문 보기 →
그룹아이비, 위협 인텔리전스 기반 ‘퍼플 팀’ 서비스 출시
데이터넷 - 전체기사 2026. 8. 11. 12:30

데이터넷은 그룹아이비가 실제 위협 행위자의 공격 기법을 재현해 기업의 보안 탐지와 대응 역량을 검증하는 '퍼플 팀' 서비스를 출시했다고 밝혔다. 기존 침투 테스트와 달리 이 서비스는 마이터 어택 프레임워크에 맞춰 다양한 공격 시나리오를 적용하며, 고객사 방어팀이 실시간으로 탐지 및 대응 절차를 조정하도록 한다.

원문 보기 →
[DEF CON 34] 2위 0x4b52 “AI 활용 극대화 전략 주효... 순수 한국팀 성과 기뻐”
보안뉴스 - SECURITY 2026. 8. 11. 12:13

"0x4b52"팀은 윤인수 KAIST 교수와 이종호 멘토를 포함해 엔키화이트햇의 해커들도 포함된 팀으로, 데프콘 CTF 본선에서 2위를 차지했다. 두 사람은 소규모 순수 한국팀임에도 불구하고 AI 오케스트레이션 전략을 극대화하여 높은 성과를 낸 것에 대해 기쁘고 자랑스럽다고 강조하며, 이번 대회에서는 아이디어가 떠오르면 즉시 AI를 활용해 툴링하고 여러 접근법을 빠르게 검증하는 방식이 주효했다고 밝혔다.

원문 보기 →
쿠도커뮤니케이션 “포어스카우트 번들 라이선스로 IT·OT·IoT 보호”
데이터넷 - 전체기사 2026. 8. 11. 11:55

AI·ICT 전문기업 쿠도커뮤니케이션이 포어스카우트 플랫폼 기반 번들 라이선스를 통해 IT, OT, IoT 환경의 자산 가시성과 위험 기반 보안 운영을 강화한다고 밝혔다. 기존 네트워크 접근제어(NAC)를 넘어 연결 자산을 지속적으로 식별하고 분류한 뒤 정책에 따라 통제하는 통합 플랫폼 전략을 제공하며, 개별 기능을 별도 제품으로 도입할 때 발생하는 라이선스 관리 부담을 줄인다. 금융, 제조 등 다양한 산업 고객을 대상으로 고객 환경과 보안 요구사항 분석 후 맞춤형 번들 구성을 제안해 기존 NAC 운영 기반에 필요한 보안 기능 단계적 확대를 지원한다.

원문 보기 →
KISTI, 총상금 1300만원 'DATA·AI 분석 경진대회' 연다...오늘부터 접수
전자신문 - 속보 2026. 8. 11. 11:51

한국과학기술정보연구원 (KISTI) 이 주관하고 과학기술정보통신부 등 여러 기관이 공동 주최하는 '2026 DATA·AI 분석 경진대회'가 오는 11월 25일까지 진행된다. 이번 대회에는 문제발굴과 문제해결 두 부문으로 운영되며, 서로 다른 분야 데이터를 융합한 과제에 가점을 부여한다.

원문 보기 →