발행 글 (2234)

📰 기사 📄 주간 리포트
🔍
고려대-국민대 공동연구팀, 실제 차량 해킹 데이터셋으로 ‘USENIX VehicleSec 2026’ 최우수상 수상
데일리시큐 - 전체기사 2026. 8. 12. 11:36

고려대학교와 국민대학교 공동연구팀이 차량 보안 국제학술대회 'USENIX VehicleSec 2026'에서 실제 차량 사이버보안 데이터셋인 'AutoHack Dataset' 관련 논문으로 최우수 아티팩트상을 수상했다. 해당 데이터셋은 실제 차량의 3개 CAN 버스 트래픽을 마이크로초 단위로 동기화하여 수집했으며, 차량 침입탐지시스템(IDS)의 성능 검증에 활용될 수 있다. 데이터셋과 벤치마크 코드는 학술자료 공유 플랫폼 Zenodo를 통해 공개되었다.

원문 보기 →
폴란드 열병합발전소, 사설이동통신망 악용한 은닉형 사이버공격 뒤늦게 확인
보안뉴스 - SECURITY 2026. 8. 12. 11:23

폴란드 침해사고대응팀(CERT Polska)은 지난 겨울 주민 5만 명에게 난방을 공급하는 열병합발전소를 겨냥한 정교한 사이버공격을 확인했습니다. 해커들은 풍력발전소 방화벽을 발판 삼아 사설이동통신망을 통해 기본 비밀번호가 방치된 발전소 제어기에 침투한 뒤, 제어기를 마비시키고 포렌식 증거를 파괴했습니다. 조기 수습으로 난방 중단 피해는 면했으나, 당국은 사설망에 대한 보안 감사와 기본 비밀번호 변경 등 강도 높은 보안 통제를 권고했습니다.

원문 보기 →
[신간] AI 해커 시대, CEO는 무엇을 준비해야 하나…'대표님, 보안은 IT가 아니라 경영입니다' 출간
데일리시큐 - 전체기사 2026. 8. 12. 11:16

AI를 활용한 사이버 공격이 고도화되는 상황에서 보안을 기업 경영의 핵심 과제로 다룬 신간 《대표님, 보안은 IT가 아니라 경영입니다》가 출간되었습니다. 이 책은 AI·클라우드 환경의 새로운 보안 위험과 CEO 및 경영진이 직접 점검해야 할 보안 대응 체계 및 리스크 관리 전략을 다룹니다. 김인순 테크 커뮤니케이션 전문가와 수산아이앤티 정은아 대표가 공동 집필하였으며, 경영 관점에서의 실천적인 보안 가이드를 제시합니다.

원문 보기 →
“2만여 개 네이버 계정, 韓 정치 갈등 조장” KAIST, '외국발 여론 흔들기' 포착하는 AI 개발
전자신문 - 오늘의뉴스 2026. 8. 12. 11:15

KAIST와 막스플랑크연구소 공동 연구진이 온라인 뉴스 댓글에서 외국 연계 영향력 활동을 자동 탐지하고 판단 근거를 제시하는 설명 가능한 AI 기술을 개발했다. 연구팀이 2006년부터 2025년까지의 네이버 뉴스 댓글 약 1억 1,000만 건을 분석한 결과, 외국 연계가 의심되는 계정 2만 3,998개가 식별되었다. 이들 의심 계정은 특정 정치 진영을 일방적으로 지지하기보다 한국 사회 내부의 갈등과 대립을 증폭시키는 형태의 활동을 보였다.

원문 보기 →
AI 기반 국방 AX와 차세대 보안으로 여는 미래 전장
전자신문 - 속보 2026. 8. 12. 11:04

전자신문과 국방혁신기술보안협회가 2026년 9월 3일 서울 공군호텔에서 '2026 국방 AX 및 차세대 보안 융합 컨퍼런스'를 개최합니다. 이번 행사는 '국방 AX'와 'K-RMF & Zero Trust' 두 개 트랙으로 나뉘어 AI 정책, 미래 전장 전략, K-RMF 발전 방향, 제로트러스트 연계 전략 등을 다룹니다. 행사에는 국방부와 국방 관계기관, 국내 주요 방산·AI·클라우드·사이버보안 기업 전문가들이 참여해 국방 AX 전략과 차세대 보안체계 구축 방향을 논의합니다.

원문 보기 →
엔비디아·시스코 등 120여곳, AI 에이전트 사고 공동 신고체계 추진
디지털투데이 - 전체기사 2026. 8. 12. 10:59

엔비디아, 시스코 등 120여 개 기관이 참여하는 오픈 시큐어 AI 얼라이언스가 AI 에이전트 사이버사고 신고체계인 '공유 AI 사고정보 교환(SAFE)' 가이드라인 초안을 마련했습니다. 해당 초안은 AI 시스템의 무단 접근이나 기밀 침해 등의 사고 발생 시 상세 작업 기록을 보존하고 4영업일 이내에 초기 비공개 보고서를 제출하도록 규정했습니다. 이번 구상은 리눅스재단 절차를 통해 업계 및 연구자 의견을 수렴한 후 최종안으로 확정될 예정입니다.

원문 보기 →
[전문가 칼럼-7] 변화의 속도 앞에서, 보안의 시작점을 다시 묻다
데일리시큐 - 전체기사 2026. 8. 12. 10:56

AI 시대의 빠른 자동화 공격에 대응하기 위해 보안 운영에도 자동화 도입이 필요하며, 위험이 명확하고 반복적인 업무는 기술에 맡기고 불확실성과 사업 영향이 큰 판단은 사람이 담당해야 합니다. 자동화를 통해 확보한 시간과 역량은 미지의 위험 탐지 및 선제적 위험 관리 등 높은 가치의 업무로 전환되어야 합니다. 이에 따라 CISO와 CPO 등 보안 리더의 역할도 단순 관리를 넘어 기술과 사람의 역할을 재설계하고 변화를 실행하는 전문 리더십으로 확장되어야 합니다.

원문 보기 →
국방혁신기술보안협회·대륙아주, ‘AI·사이버융합 최고위과정 제3기’ 입학식 개최
데일리시큐 - 전체기사 2026. 8. 12. 10:40

(사)국방혁신기술보안협회와 법무법인 대륙아주가 공동 주최하는 ‘AI·사이버융합 최고위과정(ACE) 제3기’ 입학식이 8월 11일 개최되었습니다. 이번 과정에는 기업 C-Level 임원과 정부 부처 고위 공무원, 국방·IT 분야 책임자 등 40여 명이 참여해 오는 11월 28일까지 16주간 교육을 받습니다. 참가자들은 초연결 환경의 사이버 보안과 AI 혁신, 법률·정책 대응 방안을 배우며 주요 기관 현장 방문 및 글로벌 연수 등도 진행할 예정입니다.

원문 보기 →
휴이노, KT와 의료 데이터 전송·보안 인프라 구축 맞손
전자신문 - 속보 2026. 8. 12. 10:21

휴이노와 KT는 의료기관 내 안전한 의료 데이터 전송 및 보안 체계 마련을 위한 업무협약을 체결했습니다. 양사는 휴이노의 실시간 생체신호 모니터링 및 의료 AI 기술과 KT의 통신·보안 인프라를 연계하여 의료기관 맞춤형 데이터 전송 체계를 구축할 계획입니다. 주요 협력 분야는 통신 인프라 컨설팅, 의료 데이터 안전 전송을 위한 보안 기술 협력, 공동 마케팅 등입니다.

원문 보기 →
AI로 찾아낸 줌 결함…아이폰·맥 사용자 기기 '원격 장악' 가능
디지털투데이 - 전체기사 2026. 8. 12. 10:16

화상회의 플랫폼 줌(Zoom)에서 공격자가 아이폰과 맥 등 참가자의 기기에서 원격 코드를 실행할 수 있는 보안 취약점이 발견됐습니다. 사이버보안 업체 A 시큐리티가 AI 도구를 활용해 해당 결함을 찾아내 줌에 제보했으며, 현재는 패치가 완료되었습니다. 이번 사례는 취약점 자체의 위험성뿐만 아니라 AI를 활용한 결함 탐색이 매우 쉬워졌음을 보여줍니다.

원문 보기 →
Google says Chrome cuts 7 billion unwanted Android notifications a day to fight abuse
BleepingComputer 2026. 8. 12. 10:15

구글은 2026년 1분기 동안 크롬의 악용 방지 시스템을 통해 안드로이드 단말에서 하루 70억 건 이상의 원치 않는 알림을 줄였다고 발표했습니다. 구글은 스캠 및 피싱 유포에 악용되는 알림을 차단하기 위해 다단계 방어 모델을 도입하고, 의심스럽거나 비활성화된 웹사이트의 알림 권한을 자동 취소하도록 크롬 기능을 강화했습니다. 또한 관련 웹사이트 네트워크의 동작 패턴을 분석해 악의적인 알림을 유포하는 주체의 권한을 선제적으로 박탈하고 과도한 알림 발송을 제한하고 있습니다.

원문 보기 →
랜섬웨어 피해 신고 76.8% 급증…KISA, 예방 넘어 ‘대응·복구’ 체계 강화
데일리시큐 - 전체기사 2026. 8. 12. 09:59

올해 상반기 접수된 국내 랜섬웨어 피해 신고는 145건으로 전년 동기 대비 76.8% 증가했습니다. 이에 한국인터넷진흥원(KISA)은 경찰청 등과 협력해 변종 랜섬웨어 복구 도구를 개발하고, 피해 기업 2곳의 데이터를 전량 복구하여 7억 7천만 원 상당의 해커 대가 지급을 막았습니다. KISA와 과학기술정보통신부는 이러한 전주기 대응 체계와 복구 전략을 공유하는 '제5회 랜섬웨어 레질리언스 콘퍼런스'를 9월 16일에 개최합니다.

원문 보기 →