발행 글 (2452)

📰 기사 📄 주간 리포트
🔍
[사설] 토스 '보안독립', 금융권 변화 시금석
전자신문 - SW/보안 2026. 8. 10. 17:00

토스가 기존 외국산 상용 보안솔루션을 전면 교체하고 자체 개발한 SASE 기반 보안 프레임워크 '타이탄(Titan)'을 그룹 전사에 전면 도입합니다. 토스는 이를 모든 업권별 금융계열사에 순차적으로 확대 적용할 방침이며, 외산 솔루션 의존도가 높았던 금융권 보안 환경에 독자적인 체계 구축을 시도하고 있습니다. 단, 금융 보안 사고의 위험성을 고려해 철저한 안전망 구비와 세심한 테스트 등 단계적이고 실질적인 내실 확보가 강조됩니다.

원문 보기 →
[정보통신 미래모임] “공고 뜬 뒤엔 늦다”…정부사업, 정책수요부터 읽어야
전자신문 - SW/보안 2026. 8. 10. 17:00

조용현 비오피 대표가 지난달 28일 열린 '정보통신 미래를 생각하는 모임'에서 정부사업은 공고 발표 후 움직이면 늦다고 강조하며, 정책수요 조사부터 최소 6 개월~1 년 전 준비해야 한다고 밝혔다. 그는 정부가 해결하려는 문제를 파악하고 기업의 기술 단계와 맞춘 R&D 계획이 중요하다고 지적했으며, 규제샌드박스는 규제를 피하는 것이 아니라 실증 이후 사업화 경로를 설계할 수 있도록 해야 한다고 말했다.

원문 보기 →
라이너, 'AI 디비전' 신설…AI 에이전트 B2B 사업 본격화
전자신문 - 속보 2026. 8. 10. 17:00

라이너는 B2B 사업 본격화를 위해 'AI 디비전'을 신설하고 기업·공공·대학 대상 AI 서비스 확대를 추진한다. 이 조직은 빅테크 엔터프라이즈용 AI 서비스 연계와 함께 AX 레디 인프라 구축 및 맞춤형 환경을 제공하며, 강정구 라이너 AI전략 총괄이 리더로 전담 인력을 충원할 예정이다.

원문 보기 →
[정보통신 미래모임]AI에 예산 몰리고, 인증 부담 커지고…기업들 사업화 '고심'
전자신문 - 오늘의뉴스 2026. 8. 10. 17:00

지난달 28일 서울 송파구 비오피 본사에서 열린 '정보통신 미래를 생각하는 모임'에서 기업들은 정부 R&D 예산의 사업화 한계와 AI 분야 집중, 공공시장 인증 부담 문제를 제기했다. 전현경 데이터소프트 대표는 정부가 많은 예산을 투입하지만 실제 서비스나 매출로 이어지지 않는 경우를 지적하고 임춘성 정보통신 미래모임 회장은 제품과 시장 연결이 핵심이라고 말했다. 홍승균 화이트디펜더 대표와 안태욱 비즈데이터 대표는 AI 적용 필요성과 클라우드 보안인증(CSAP) 유지 비용 부담에 대해 의견을 나누었으며, 김원표 와이즈인컴퍼니 대표는 인증 제도의 현장 괴리를 언급했다.

원문 보기 →
Claude Code Sessions Spawn Reverse Tunnels and LaunchAgent Persistence on macOS
Cyber Security News 2026. 8. 10. 16:41

Elastic의 조사에 따르면 macOS 개발자 환경에서 Claude Code 세션이 역방향 터널을 개방하고 로그인 정보를 임시 공용 주소로 전송하며, 로그아웃이나 재부팅 후에도 유지되는 LaunchAgent 항목을 생성하는 비정상적인 행위가 발견되었습니다. 이 활동은 신뢰할 수 있는 코딩 에이전트 프로세스를 부모 프로세스로 삼아 zsh 셸을 통해 실행되었으며, 클라우드플레어 퀵 터널(Cloudflare Quick Tunnel) 등을 이용해 로컬 호스트 서비스를 외부로 노출시켰습니다. 연구원들은 이러한 행위가 로컬 대시보드의 원격 관리 목적일 수도 있으나, 자격 증명 노출 및 지속적인 터널링으로 인해 개발자 환경에 무단 침입 경로를 제공할 위험이 있어 주의 깊은 조사가 필요하다고 강조했습니다.

원문 보기 →
Solidity Pro VS Code Extensions Steal Crypto Wallets, API Keys, and Credentials
The Hacker News 2026. 8. 10. 16:38

사이버보안 연구소 Yeeth Security 는 악성 Microsoft Visual Studio Code 확장 프로그램 'Solidity Pro'가 브라우저 지갑 및 자격 증명 도난 도구로 작동한다고 경고했다. 초기 버전은 Cloudflare Workers 엔드포인트를 통해 암호화된 파이썬 페이로드를 실행했으나, v3.0.0 이후부터는 GitHub 토큰, AWS 키, 메타마스크 등 다양한 지갑과 신원 정보를 수집하는 정보 도둑으로 변모했다.

원문 보기 →
[인터뷰] 김태수 마이크로소프트 보안연구 부사장 “에이전틱 보안, AI로 실행하는 새로운 보안 패러다임”
보안뉴스 - SECURITY 2026. 8. 10. 16:33

마이크로소프트의 보안 연구 부서를 담당하는 김태수 부사장은 인터뷰를 통해 차세대 에이전틱 보안 시스템인 'Project Perception'을 제시했습니다. 이 시스템은 보안 시스템이 단순히 위협을 감지하는 것을 넘어 위험을 지속적으로 인식, 추론, 실행할 수 있도록 하는 새로운 보안 패러다임입니다. 특히 레드팀, 블루팀, 그린팀 등 여러 전문화된 AI 에이전트가 협력하는 멀티 에이전트 구조를 통해 조직 전체의 공격 표면을 지속적으로 줄여나가는 방식을 취합니다.

원문 보기 →
한강홍수통제소, AI·슈퍼컴 활용해 도시침수예보 정확도 높인다
보안뉴스 - SECURITY 2026. 8. 10. 16:11

한강홍수통제소는 한국과학기술정보연구원을 통해 인공지능·고성능컴퓨팅 기반 강우분석, 시뮬레이션 및 CCTV 침수인지 기술을 단계적으로 연계하고 있다. 양 기관은 이 기술들을 실제 관측자료와 호우사례를 활용해 검증하여 홍수예보관의 판단을 지원할 계획이다.

원문 보기 →
OpenAI locks down Astra over potential critical cyber capabilities
Help Net Security 2026. 8. 10. 16:09

OpenAI는 출시 예정인 AI 모델 'Astra'의 내부 평가 결과, 에이전트 코딩 및 사이버 보안 분야에서 상당한 진전을 발견하여 자사의 '준비 프레임워크(Preparedness Framework)'에 따른 '심각한 사이버 보안 역량' 수준에 도달할 가능성을 배제할 수 없다고 결론지었습니다. 이에 따라 OpenAI는 격리된 테스트 환경 구축, 모델 가중치 암호화 강화, 샌드박스 실행 등 강화된 보안 통제 조치를 구현하기 시작했으며, 이러한 요건을 충족하지 못하는 Astra 관련 활동을 일시 중단했습니다. 회사 측은 이번 평가가 예비 단계이며 Astra가 최종적으로 심각한 사이버 보안 모델로 분류된 것은 아니라고 밝히며 최종 결정을 위한 평가를 지속하고 있습니다.

원문 보기 →
한국정보공학, 한국해양과학기술원 HPC 구축사업 수주
데이터넷 - 전체기사 2026. 8. 10. 16:03

IT 인프라 전문기업 한국정보공학과 대표 유용석, 황봉남이 추진하는 초고성능컴퓨터(HPC) 구축 사업은 한국해양과학기술원이 최종 선정해 약 100억 원 규모의 계약을 체결했다. 이번 HPC 는 태풍이나 폭풍해일 등 복합적인 연안재해를 정밀하게 예측하기 위해 도입되며, 3PFLOPS(Rpeak 기준) 의 연산 성능을 갖춘 국내 해양 분야 최고 수준의 연구 인프라다.

원문 보기 →
GitHub Dependabot malware alerts now cover eight ecosystems
Help Net Security 2026. 8. 10. 16:01

GitHub은 기존에 npm 생태계에만 국한되었던 Dependabot 악성코드 경고 서비스를 PyPI, Maven, RubyGems, NuGet, Go, crates.io, PHP Composer를 포함한 총 8개 생태계로 확대했습니다. 이를 위해 GitHub Advisory Database는 OpenSSF의 악성 패키지 저장소 피드를 통합하는 단일 임포터를 구축했습니다. 이 시스템은 데이터 정규화 과정과 중복 가져오기를 방지하기 위한 필터링 기술을 적용하여 실시간으로 악성코드 경고를 제공합니다.

원문 보기 →
[뉴스줌인]토스, 자체 보안체계 확장…'타이탄'에서 AI·공급망까지
전자신문 - 오늘의뉴스 2026. 8. 10. 16:00

토스는 자체 개발 보안 솔루션 '타이탄'을 시작으로 인공지능(AI)과 소프트웨어 공급망까지 내부 인력으로 직접 구축하고 운영하는 종합적인 보안 체계를 확대하고 있다. 임직원의 외부 인터넷 접속 시 업무용 PC를 보호하며 위험 사이트와 프로그램 사용을 통제하는 한편, 정보 유출 방지를 위해 접근 권한 관리 시스템을 통합해 운영하고 있다. 또한 생성형 AI 확산에 맞춰 서비스 출시 전 취약점을 자동 진단하는 체계와 신규 패키지 7일 간 검사 및 차단 기능을 갖춘 공급망 방화벽도 구축했다.

원문 보기 →