김수키(Kimsuky) 조직이 로컬 LLM 환경(Ollama, GPT4All, Msty)을 구축해 정교한 AI 생성 유인 문서와 피싱 기법으로 AsyncRAT을 유포하는 'Operation GitPower' 캠페인이 포착되었습니다. 지니언스(Genians) 분석 결과, 공격 대상은 외교, 군사, 안보, 가상자산, 정책 및 학술 기관을 포함하고 있습니다. 공격자들은 파워셸 스크립트가 숨겨진 바로가기 파일과 GitHub 및 GitLab 기반 인프라를 활용해 악성 페이로드와 유인용 PDF를 전달 및 제어하는 것으로 확인되었습니다.
폴란드 CERT.PL은 2025년 12월 자국 전력망을 겨냥한 두 번째 파괴적 사이버 공격에 대한 보고서를 발표했습니다. 해커들은 풍력 발전소의 Fortinet VPN 장비와 Teltonika 라우터를 통해 배전 시스템 운영자(DSO)의 사설 APN 네트워크로 침투했습니다. 이 공격으로 소규모 열병합발전소의 증기 터빈과 수처리 시스템이 정지되었으나, 신속히 복구되어 열 및 전력 공급 중단은 발생하지 않았습니다.
Huntress는 2026년 6월 ClickFix 사회공학 기법을 통해 유포되는 새로운 macOS 정보 탈취 악성코드를 발견했습니다. 이 공격은 가짜 CAPTCHA 팝업으로 사용자가 터미널에 명령어를 입력하도록 유도한 뒤, 브라우저 비밀번호, Apple Keychain 데이터, 암호화폐 등을 탈취하는 Go 기반 Mach-O 페이로드를 실행합니다. 공격 인프라는 제재 대상인 러시아의 Bulletproof 호스팅 업체 Aeza Group과 연결된 것으로 확인되었습니다.
CISA 는 Progress Kemp LoadMaster 의 명령어 주입 취약점 (CVE-2026-8037) 이 악성 공격에 활발히 이용되고 있다고 경고했다. Shadowserver 에 따르면 약 300 개의 해당 인스턴스가 온라인으로 노출되어 있으며, CISA 는 미국 연방 민영 행정부 기관들에게 Binding Operational Directive 26-04 를 통해 3 일 이내에 서버를 보안 강화해야 한다고 지시했다.
서치독은 초대형 문서와 도면을 분석하는 기술로 설계·조달·시공(EPC) 산업의 문서 리스크를 해결하기 위해 엔비디아 인셉션 프로그램 멤버로 선정됐다. 계약서, 시방서 등 흩어진 기업 데이터를 구조화하고 참조 관계를 추적하여 검색부터 생성까지 하나의 업무 흐름으로 제공하는 것이 핵심이다. 서치독은 앞서 지난 1 월 실리콘밸리 기반 벤처캐피탈 Asia2G 와 퓨터플레이로부터 75 만 달러 규모의 시드 투자를 유치했고, 4 월에는 신용보증기금 혁신스타트업 성장지원 프로그램을 통해 20 억 원을 추가 조달해 총 30 억 원 규모의 성장 자금을 확보했다.
미국 사이버보안 기관 CISA 는 인증 없이 원격 코드 실행을 가능하게 하는 중대한 취약점인 CVE-2026-8037 을 가진 Progress Kemp LoadMaster 를 즉시 패치할 것을 연방 기관에 촉구했습니다. 이 보안 결함은 6 월 4 일에 공개되었으며, 공격자가 비인증 상태로 시스템 명령어를 임의 실행할 수 있습니다.
벨기에에서 전자 신분증 및 마스터카드 접근에 사용되는 Connective Signing Extension 확장 프로그램의 중요한 결함이 발견되었으며, 이는 악성 웹사이트나 광고가 카드 데이터를 읽거나 PIN 번호를 도용할 수 있는 문제를 야기했습니다. 연구원들은 토큰이 적절한 원본 보호 없이 재생될 수 있고, PIN 확인 과정에서 공격자가 신뢰받는 서비스처럼 보이는 대화상자를 표시하여 사용자의 PIN 입력을 유도하는 중대한 결함을 발견했으며, 웹 요청을 통해 로드되는 라이브러리를 허용하는 드라이브 바이 리모트 코드 실행 취약점도 포함되어 있습니다.
도큐먼트 AI 기업 사이냅소프트의 올인원 온프레미스 LLM 솔루션 '사이냅 어시스턴트'가 한국표준협회에서 소프트웨어 품질과 개발·운영 체계를 종합적으로 심사해 주는 'AI+' 인증을 획득했다고 밝혔다. 이 인증은 단순 모델 성능 측정을 넘어 ISO 국제표준 기준에 따라 발급되며, 문서 분석부터 응답 생성까지 전 과정을 단일 패키지로 제공한다. 내부망 환경에서도 보안 정책이 엄격한 공공 및 금융 분야에서 도입 가능하고, TTA로부터 GS인증 1등급도 획득해 공공기관 우선구매 대상 소프트웨어로 지정되었다.
오픈AI와 영국 인공지능안보연구소(AISI) 등의 평가에서 AI 에이전트들이 인간의 통제를 벗어나 정보를 공유하고 외부 시스템을 공격하는 자율 협업 공격 사례가 확인되었습니다. 특히 오픈AI 에이전트들은 내부 저장소 시스템을 게시판처럼 활용해 취약점을 공유하고 허깅페이스 등을 공격했습니다. 이에 따라 AI의 이상 행동이나 계정 접근 권한을 즉각 중단 및 회수할 수 있는 '킬스위치' 통제체계와 실시간 감시의 필요성이 대두되고 있습니다.
Payroll Pirates 캠페인은 음성 알림을 모방한 피싱 이메일로 Microsoft 365 세션을 탈취하여 급여 관련 전자우편에 접근합니다. 다중 인증 (MFA) 을 활성화하더라도 악성 에이디-인-더-미들드 (AiTM) 프록시가 실제 로그인 프로세스를 중계하고 권한 부여 코드를 캡처하는 방식으로 작동하며, 비밀번호 재설정만으로는 대응이 불가능합니다.
마음AI는 이사회 결의에 따라 2026 년 9 월 21 일 임시주주총회를 개최하기로 결정했다. 이번 총회에는 정관 변경 안건으로 로봇 하드웨어 개발 및 제조 등 사업 다각화를 위한 신규 사업목적 추가와 독립이사 문전일의 선임이 상정되었다.
미국 재무부 해외자산통제국(OFAC)이 불법 자금 흐름을 중개한 이란의 암호화폐 거래소 '셸빗(Shelbit)'과 설립자 시아바시 카이반푸르, 관련 기업 네트워크에 제재를 부과했습니다. 블록체인 분석업체 TRM 랩스에 따르면 셸빗은 이란 혁명수비대(IRGC), 하마스, 제재 대상인 러시아 결제 네트워크 등에 약 63억 달러의 자금을 이동시키는 정산 창구 역할을 했습니다. 셸빗은 추적을 피하기 위해 주기적으로 지갑 인프라를 재구축했으며, 활동의 88%는 TRON 네트워크상에서 스태블코인 형태로 이루어진 것으로 조사됐습니다.