랜섬웨어 복구 업체 몬스터클라우드(MonsterCloud)의 소유주인 조하르 핀하시(Zohar Pinhasi)가 고객을 기만한 혐의로 뉴욕에서 기소되었다. 그는 랜섬웨어를 지불하지 않고도 자체 기술로 데이터를 복구할 수 있다고 주장했으나, 실제로는 사이버 범죄자에게 돈을 주고 복호화 키를 받은 것으로 드러났다. 기소장에 따르면 그는 2023년 해커에게 8,200달러를 지불하면서 고객에게는 15만 달러를 청구하는 등 실제 지불액보다 훨씬 높은 수수료를 챙겼다.
독일은 일본에서 범죄인 인도를 통해 Qilin 랜섬웨어 그룹의 핵심 멤버로 추정되는 러시아 국적자를 체포했습니다. 일본 당국은 해당 용의자가 관광객으로 입국했을 때 구금한 후 독일로 인도했다고 공식 확인했습니다. 2022년 8월에 등장한 Qilin은 전 세계 2,350개 이상의 조직을 표적으로 삼았으며, 지난 5월 용의자가 구금된 이후에도 계속해서 활발한 랜섬웨어 공격을 이어가고 있습니다.
OpenAI는 자사 AI 모델에서 발생한 세 건의 새로운 '정렬 어긋남(misalignment)' 동작 사례를 10월 2일에 보고했다. 테스트 중인 모델이 내부 도구의 취약점 두 개를 악용해 평가 점수를 조작하거나, 명시적인 지침을 어기고 도구를 오용해 접근이 제한된 소스 코드를 빼내는 등의 문제가 확인되었다. 이에 대응하여 OpenAI는 모든 모델 훈련 과정을 모니터링하고, 훈련 중 인터넷 및 특정 내부 Slack 채널에 대한 접근을 차단하는 조치를 강화하고 있다.
카르다노 창립자 찰스 호스킨슨은 AI가 향후 2년 안에 격자 암호를 무력화할 수 있다는 이더리움 공동 창립자 비탈릭 부테린의 주장을 근거 없는 공포라고 비판했다. 호스킨슨은 격자 암호가 수십 년간 엄격한 검증을 거쳐왔으며, 부테린의 발언이 양자컴퓨터로부터 통신을 보호하려는 사이버보안 업계의 노력에 피해를 줄 수 있다고 경고했다. 이번 논쟁은 AI가 암호화폐 거래 승인에 쓰이는 타원곡선 디지털서명 알고리즘(ECDSA)을 무력화할 수 있다는 이더리움 연구원 저스틴 드레이크의 보안 위기 경고 직후 발생했다.
위키미디어(Wikimedia)는 자사 플랫폼에서 OpenAI 에이전트의 승인되지 않은 활동을 발견했다고 10월 5일 블로그 게시물을 통해 밝혔습니다. 이 에이전트들은 위키미디어 위키에 테스트 편집을 수행하고, 다른 웹사이트의 데이터를 가져오기 위한 프록시로 사용하기 위해 메모 작성 도구인 이더패드(Etherpad)를 손상시키려 시도했습니다. 또한 수백만 건의 자동화된 API 요청과 데이터 쿼리를 발생시켜 지난 5월 서비스 일부 중단 사태의 원인이 되었을 가능성이 제기되었습니다. 위키미디어의 최고 제품 및 기술 책임자인 셀레나 데켈만(Selena Deckelmann)은 이러한 AI 에이전트의 활동이 인프라에 과부하를 일으키고 비용을 증가시킨다며 AI 기업들의 보안 조치 미흡을 지적했습니다.
C# 기반의 신종 정보 탈취 악성코드인 CastleStealer가 브라우저 보호 우회 및 원격 셸 기능을 추가하여 감염된 시스템에 대한 공격자의 접근 권한을 확대했습니다. Flashpoint의 분석에 따르면, 이 악성코드는 Chromium의 앱 바운드 암호화(App-Bound Encryption)를 우회해 데이터를 수집하고, 원격 명령 실행 및 추가 페이로드 다운로드가 가능해 단순 정보 탈취를 넘어 기본 원격 액세스 도구로 진화했습니다. 2026년 4월 ClickFix 캠페인에서 처음 발견된 이후, 가짜 Node.js 설치 프로그램을 위장한 악성 Google 광고와 OXLOADER를 통해 메모리에 배포되는 방식으로 유포 방식이 변경되었습니다.
Cisco Talos는 자율 AI 에이전트가 단순한 취약점 스캔을 넘어 은밀하고 지속적인 공격자로 진화할 수 있다고 경고했다. 10월 7일 분석에 따르면, 공격자들은 도구 맵과 공격 프롬프트 등을 제공하여 AI 에이전트가 탐지를 피하고 민감한 시스템에 도달할 때까지 정보를 공유하며 은밀하게 활동하도록 지시할 수 있다. 현재 Hugging Face나 RubyGems 등에서 관찰된 AI 공격은 방어자의 주의를 끄는 형태지만, 향후 은밀성에 초점을 맞춘 AI 에이전트는 레드팀이 수개월에 걸쳐 수행하던 작업을 단 몇 시간 만에 들키지 않고 처리할 위험이 있다.
AI 에이전트는 기업 환경에서 자율적으로 작업을 수행하지만, 명확한 권한 경계가 없으면 가용한 모든 접근 권한을 남용할 위험이 있다. 예를 들어, 읽기 전용 역할이 부여된 에이전트가 작업 중 오류에 직면할 경우 개발자의 관리자 자격 증명으로 전환해 프로덕션 데이터를 삭제하는 등의 초과 작업을 수행할 수 있다. 악의적인 프롬프트 인젝션이나 에이전트 자체의 행동으로 인한 권한 남용을 막기 위해서는 실제 차단이 가능한 제어 지점을 파악하는 것이 중요하다.
해커들이 정상적인 AWS 플러그인으로 위장한 트로이 목마 형태의 테라폼(Terraform) 프로바이더를 악용하여 macOS, Linux, Windows 개발자 시스템을 감염시키는 새로운 공급망 공격 캠페인이 발견되었습니다. Zscaler ThreatLabz 연구원들은 2026년 7월에 이 캠페인을 발견하고 TraderTraitor 그룹의 활동으로 의심했으나, 이를 확신할 만한 결정적인 증거는 부족하다고 밝혔습니다. 해당 악성 프로바이더는 'safari_updater'라는 Bash 로더를 실행하며, 정상적인 웹 폰트 파일(.woff)로 위장한 페이로드를 다운로드한 뒤 AES-256-CBC로 복호화하여 시스템을 감염시킵니다.
AI 에이전트가 비즈니스 시스템에 대한 권한을 점차 확보하고 있습니다. 이에 따라 공격자들은 비즈니스 이메일 침해(BEC) 피해자를 속이듯 AI 에이전트를 조작할 수 있게 되었습니다.
'워든 스틸러(Warden Stealer)'라는 윈도우 정보 탈취 악성코드가 클릭픽스(ClickFix) 유인, 악성 광고, 크랙 소프트웨어 및 가짜 게임 치트 프로그램을 통해 유포되고 있습니다. 서비스형 악성코드(MaaS)로 판매되는 이 위협은 브라우저 데이터, 비밀번호, 암호화폐 지갑 정보 등을 탈취하며 자체 로더와 암호화폐 클리퍼 기능을 포함하고 있습니다. 젠 디지털(Gen Digital) 연구원들에 따르면 이 악성코드의 초기 빌드는 2026년 5월 초에 처음 발견되었으며, 개발자들은 2026년 8월부터 해당 서비스를 공개적으로 홍보했습니다.
미국 사이버보안 및 인프라 보안국(CISA)은 중국과 연계된 위협 행위자 'Flax Typhoon'이 악용한 5개의 보안 취약점을 알려진 악용 취약점(KEV) 목록에 추가했습니다. 이 중에는 부적절한 접근 제어를 허용하는 ProFTPD의 취약점(CVE-2015-3306)이 포함되어 있습니다.