발행 글 (6363)

🔍
AWS, 베드록 에이전트코어에 지식 확장·성능 개선 기능 추가
데이터넷 - 전체기사 2026. 6. 18. 15:29

AWS는 AI 에이전트의 정보 접근 범위를 넓히고 성능을 개선하기 위한 '아마존 베드록 에이전트코어'의 신규 기능을 발표했습니다. 이번 업데이트를 통해 사내 지식 베이스, AWS 보안 환경 내 웹 검색, 유료 지식 계층이 통합되어 에이전트가 더 풍부한 맥락 정보를 활용할 수 있게 되었습니다. 또한, 콘텐츠 접근을 제어하는 'AWS WAF AI 트래픽 수익화'와 운영 중 발생하는 문제를 탐지하는 '에이전트코어 인사이트' 기능이 추가되어 보안 통제 및 운영 관리가 한층 강화되었습니다.

정부, 금융 AI '7대 원칙' 22일 전격 시행…망분리 완화·AX 규율체계 구축 속도
전자신문 - 오늘의뉴스 2026. 6. 18. 15:00

금융위원회는 금융권의 인공지능(AI) 전환을 지원하기 위해 보안성과 신뢰성 등 '7대 원칙'을 담은 가이드라인 개정안을 22일부터 전격 시행한다. 이에 맞춰 금융보안원의 AI 보안 안내서가 배포되며, 정부는 생성형 AI 도입을 촉진하기 위해 기존 보안용 망분리 규제를 완화하고 데이터 관련 규제를 정비할 계획이다. 또한 하반기 중 전담반을 구성해 AI 도입에 따른 새로운 리스크를 선제적으로 관리할 수 있는 규제 체계 마련에 나선다.

‘에스파 딥페이크’로 돈벌이…제작·유포자, 징역 2년 6개월 ‘실형’
매일경제 : 사회 2026. 6. 18. 14:31

그룹 에스파의 멤버 카리나와 윈터를 대상으로 딥페이크 영상물을 제작해 영리 목적으로 유포한 가해자가 징역 2년 6개월의 실형을 선고받았다. 재판부는 실형과 함께 80시간의 성폭력 치료 프로그램 이수 및 7년간의 취업 제한을 명령했다. 소속사 SM엔터테인먼트는 아티스트의 권익을 침해하는 딥페이크 및 악성 콘텐츠 범죄에 대해 무관용 원칙으로 강경 대응을 이어갈 방침이다.

음악수익증권도 양자내성암호로 보호... 아톤, 뮤직카우에 PQC 적용
보안뉴스 - SECURITY 2026. 6. 18. 14:06

아톤은 음악수익증권 플랫폼 뮤직카우의 전자서명 및 로그인 등 인증 솔루션 전 구간에 양자내성암호(PQC) 알고리즘을 통합 적용했다고 밝혔다. 이는 장기 보유 자산인 음악저작권을 노리는 '선수집 후해독(HNDL)' 위협에 선제적으로 대응하기 위한 조치이다. 이번에 적용된 솔루션은 미국 국립표준기술연구소(NIST) 표준 알고리즘을 기반으로 하며, 하이브리드 전환 구조를 통해 이용자는 별도의 추가 설치 없이 기존과 동일한 환경에서 강화된 보안 혜택을 누릴 수 있다.

과기정통부-앤트로픽, AI 안전·사이버 보안 업무협약 체결
전자신문 - 오늘의뉴스 2026. 6. 18. 13:46

과학기술정보통신부는 글로벌 AI 기업 앤트로픽과 인공지능(AI) 안전성 확보 및 사이버 보안 분야 협력을 위한 업무협약(MOU)을 체결했다. 양측은 AI가 사이버 공격과 방어에 미치는 영향을 분석하고, 한국어 맥락에서의 AI 모델 안전성 평가 및 자율형 AI 에이전트 레드팀 평가 등을 공동 추진한다. 또한 산업별 AI 취약점 발굴과 사이버 위협 정보의 신속한 공유를 통해 첨단 AI 안전성을 강화할 계획이다.

AI 시대 비정형 데이터 비식별화 기반 설계... 넥스원소프트 KISA R&D 과제 수주
보안뉴스 - SECURITY 2026. 6. 18. 13:41

넥스원소프트가 한국인터넷진흥원(KISA)의 개인정보보호·활용 분야 R&D 과제를 수주해 2028년까지 비정형 데이터의 '가명·익명 정보 처리 호환 기술 플랫폼'을 개발한다. 이 플랫폼은 영상, 음성, 텍스트 등 멀티모달 환경에서 개인정보를 자동 탐지 및 변환하고 재식별 위험을 평가하는 기능을 제공한다. 보건의료 분야 실증을 시작으로 공공, 금융, 교육 등 다양한 산업에 적용되어 생성형 AI 모델이 안전하게 학습할 수 있는 데이터 환경을 지원할 계획이다.

AI 해킹 시대, 막는 것보다 ‘복원’이 관건... SK쉴더스, 침해사고 리포트 발간
보안뉴스 - SECURITY 2026. 6. 18. 13:33

SK쉴더스의 침해사고 대응 전문팀 '탑서트(Top-CERT)'가 실제 사고 조사 사례를 바탕으로 사이버 복원력의 중요성을 강조하는 기술 리포트를 발간했다. 지난해 국내 침해사고 신고 건수가 급증하고 공격이 지능화됨에 따라, 단순한 사전 예방이나 서비스 정상화를 넘어선 근본적인 원인 규명과 복원 역량이 필수적으로 요구되고 있다. 이번 리포트에는 포렌식을 통한 랜섬웨어 데이터 복구, 삭제된 로그 복원을 통한 유출 규모 산정 등 실질적인 사고 대응 및 피해 최소화 방안이 담겼다.

개인정보위, 아태지역 개인정보 불법유통 공동 대응 주도…APPA 작업반 공식 출범
데일리시큐 - 전체기사 2026. 6. 18. 11:15

개인정보보호위원회는 홍콩에서 열린 제65차 아시아·태평양 개인정보 감독기구 협의체(APPA) 포럼에서 한국 주도의 '개인정보 불법유통 대응 작업반'을 공식 출범시켰다. 이 작업반에는 한국, 일본, 싱가포르 등 7개국이 참여하며, 국경을 넘어 발생하는 개인정보 불법유통 문제에 신속하게 공동 대응하기 위한 실무 협력 체계를 구축할 예정이다. 아울러 송경희 위원장은 AI 시대의 데이터 활용 정책과 대규모 유출 사고에 대한 과징금 강화 등 한국의 개인정보 보호 법제 현황을 공유하며 국제 공조의 중요성을 강조했다.

📰
The Behavior of Coordinated SSH Brute Force Attacks over the last three months [Guest Diary], (Wed, Jun 17th)
SANS ISC 2026. 6. 18. 10:49

SANS ISC는 지난 3개월간 관찰된 조직적인 SSH 무차별 대입 공격(Brute Force Attack)의 행동 패턴을 분석한 게스트 다이어리를 발표했습니다. 해당 보고서는 SANS.edu BACS 프로그램 인턴인 아담 네이슨이 작성하여 관련 위협 동향을 공유합니다.

티빙, 개인정보 유출 피해 1953만명…초기 잠정치보다 늘었다
동아일보 - IT/의학 2026. 6. 18. 10:01

국내 OTT 플랫폼 티빙의 해킹으로 인한 개인정보 유출 피해 규모가 초기 예상치를 크게 웃도는 1,953만 명으로 최종 집계되었습니다. 정부는 유출 규모가 실제 활성 이용자 수를 초과한 점을 고려해 탈퇴 및 휴면 계정의 무단 방치 여부를 집중 조사 중입니다. 최근 티빙의 정보보호 투자액 감소와 보안 책임자 직급 문제 등 보안 불감증이 원인으로 지적되며, 피해 가입자들의 집단 손해배상 소송도 본격화되고 있습니다.

AWS, SW 수명주기 보호하는 AI 기반 솔루션 ‘컨티뉴엄’ 공개
데이터넷 - 전체기사 2026. 6. 18. 09:47

AWS가 소프트웨어 개발 수명주기(SDLC) 전반의 보안 위협을 완화하는 AI 기반 솔루션 '컨티뉴엄(Continuum)'을 공개했습니다. 이 솔루션은 취약점 스캐닝, 우선순위 지정, 검증, 완화 및 복구의 네 단계로 작동하여 비즈니스에 치명적인 취약점을 식별하고 실제 악용 가능성을 입증합니다. 또한 보안 에이전트 기반의 침투 테스트와 코드 스캐닝 기능을 통합해, 발견된 취약점을 신속하게 수정하고 영구적인 보안 조치를 적용할 수 있도록 지원합니다.

PeopleSoft PeopleTools Pre-Authentication RCE: A PSIGW SSRF Chain That Executes Inside the JVM
Trend Micro Research 2026. 6. 18. 09:00

Oracle PeopleSoft PeopleTools에서 인증 전 원격 코드 실행(RCE) 취약점(CVE-2026-35273, CVSS 9.8)이 발견되었습니다. 공격자는 PSIGW 게이트웨이의 SSRF를 통해 내부 관리 서블릿에 접근한 뒤 Java XMLDecoder 역직렬화를 이용해 JVM 내부에서 코드를 실행합니다. 영향 대상은 PeopleTools 8.61 및 8.62 버전으로, 자식 프로세스를 생성하지 않아 기존 탐지 시스템을 우회하며 Oracle은 2026년 6월 10일 이에 대한 긴급 패치를 발표했습니다.