발행 글 (2454)

📰 기사 📄 주간 리포트
🔍
라온시큐어, 블록체인 특성화 대학 지원사업 수행
전자신문 - SW/보안 2026. 8. 6. 10:33

라온시큐어가 과학기술정보통신부와 한국인터넷진흥원의 '2026년 블록체인 특성화 대학(원) 지원사업' 수행기업으로 선정되어 블록체인 인프라 구축 및 공동 실습 환경을 제공한다. 자회사 라온메타와 함께 XR 기반 실습 콘텐츠를 운영하고 학습 성과에 따라 '옴니원 배지'와 분산신원인증(DID) 기반 '옴니원 디지털 ID'를 발급한다. 우수 수료생에게는 라온시큐어 등 블록체인 기업의 인턴십 기회와 채용 우대 혜택이 주어진다.

아우토크립트, 세계 최대 해킹대회 데프콘서 자동차 이더넷 보안 연구 발표
전자신문 - SW/보안 2026. 8. 6. 09:58

피지컬 AI 보안 전문기업 아우토크립트가 세계 최대 해킹대회인 데프콘(DEF CON 34)에서 자동차 이더넷 환경에 기반한 DHCP 플러딩 공격 시나리오를 발표했다고 밝혔다. 연구팀은 실제 양산 차량을 활용해 OBD 인터페이스를 통한 네트워크 접근과 통신 방해 가능성을 확인했으며, 해당 취약점은 책임 있는 공개 절차에 따라 제조사와 공유하고 보안 업데이트는 올해 안에 배포될 예정이다.

“AI 컨택센터 보안역량·기술력 입증” 케이엘씨앤에스, 국제표준 획득
전자신문 - SW/보안 2026. 8. 6. 09:18

케이엘씨앤에스는 정보보안경영시스템 국제표준(ISO/IEC 27001)과 개인정보보호경영시스템 표준(ISO/IEC 27701), 과학기술혁신기업(STI) 인증을 획득했다고 6일 밝혔다. 이번 인증을 통해 AI 컨택센터(AICC) 및 IPCC 솔루션의 연구개발부터 클라우드 서비스 운영까지 고객정보와 상담데이터를 국제 기준에 맞춰 안전하게 관리함을 입증했다. 회사는 이를 바탕으로 보안 수준을 지속 향상시켜 신뢰할 수 있는 AI 서비스를 제공할 방침이다.

📰
22 Seconds to Compromise: How Automated SSH Actors Move From Login to Persistence Before You Can Blink [Guest Diary], (Thu, Aug 6th)
SANS ISC 2026. 8. 6. 09:15

본 글은 SANS.edu BACS 프로그램의 ISC 인턴인 대릴 히메네스(Daryl Jiminez)가 작성한 게스트 다이어리입니다.

AI Sends Global Crime Syndicates Into Fraud Nirvana
Dark Reading 2026. 8. 6. 08:35

조직 범죄는 AI 기반 음성 클로닝, 딥페이크 실시간 비디오 오버레이, LLM 구동 캐릭터 관리 및 자동 번역 기술을 활용하여 대규모 사기 활동을 성공적으로 수행하고 있습니다.

AI Browsers Vulnerable to 'PleaseFix' Zero-Click Agent Hijacking
Dark Reading 2026. 8. 6. 08:30

악성 코드가 포함된 콘텐츠가 AI 브라우저에 제공될 때 공격자는 악의적인 지시를 통해 에이전트를 제어할 수 있습니다.

No Perfect Fix for AI Browser Prompt Injection Flaws
Dark Reading 2026. 8. 6. 07:18

새로운 연구에 따르면 주요 공급업체의 AI 브라우저는 여러 보안 안전장치에도 불구하고 프롬프트 주입(Prompt Injection) 공격에 여전히 취약한 것으로 나타났습니다.

Security validation should begin where attackers begin
CSO Online 2026. 8. 6. 07:12

현대의 사이버 공격은 웹 애플리케이션과 API 등 인터넷과 연결된 비즈니스 시스템을 통해 주로 시작되며, AI 발전으로 취약점 발견부터 악용까지의 시간이 크게 단축되고 있습니다. 하지만 기존 보안 검증 기법은 웹 취약점부터 자격 증명 탈취 및 클라우드 내부 침투로 이어지는 연계 공격 경로를 전체적으로 파악하지 못하는 한계가 있습니다. 이러한 흐름에 대응하여 실제 공격자가 진입하는 웹 애플리케이션 영역까지 자율 공격 검증을 확장하는 NodeZero WebApp이 개발되었습니다.

Canadian pleads guilty to Snowflake cloud data-theft attacks
BleepingComputer 2026. 8. 6. 06:53

26세 캐나다인 코너 라이리 무카(Connor Riley Moucka)가 클라우드 서비스 기업 스노우플레이크(Snowflake)의 계정에 침입해 최소 165개 조직의 데이터를 도난당하고 수백만 달러를 갈취한 혐의에 대해 유죄를 인정했습니다. 무카와 공범은 악성코드로 탈취한 로그인 정보를 이용해 다중인증(MFA)이 적용되지 않은 계정에 접근하여 테라바이트 규모의 개인식별정보와 금융 기록 등을 유출했습니다. 피해 기업의 손실액은 950만 달러 이상이며 1억 명 이상의 개인 정보가 영향을 받았습니다.

Why security validation must follow the attack path
CSO Online 2026. 8. 6. 06:36

오늘날의 공격자들은 여러 기술의 약점을 연쇄적으로 연결하고 측면 이동을 수행하므로, 파편화된 개별 기술 단위의 보안 검증은 실제 공격 양상을 반영하지 못합니다. 웹 애플리케이션, 계정, 클라우드, 네트워크 등을 독립적으로 평가하는 기존 방식으로는 탈취된 자격 증명이 전체 시스템 침해로 이어지는 공격 경로를 파악하기 어렵습니다. 이에 따라 기업들은 단순히 개별 취약점을 찾는 것에서 벗어나 실제 악용 가능한 공격 경로와 비즈니스 영향도를 검증하는 방식으로 보안 관점을 전환하고 있습니다.

📰
AWS Lambda announces scalable network bandwidth up to 3,000 Mbps for functions outside a VPC
AWS What's New 2026. 8. 6. 06:35

AWS Lambda 는 VPC 외부의 함수를 위한 확장 가능한 네트워크 대역폭 기능을 도입하여, 2GB 메모리 이상으로 구성된 함수는 625 Mbps 에서 시작해 10GB 메모리에 도달하면 최대 3,000 Mbps 까지 비례적으로 증가하는 네트워크 대역폭을 사용할 수 있게 했습니다. 이 기능은 대규모 데이터 처리 워크로드의 실행 시간 단축 및 비용 절감을 지원하며 VPC 외부 함수에 대해 추가 요금 없이 모든 상용 AWS 지역 에서 제공되고 있습니다.

Prompt injection isn't the bug, AI agent frameworks are
The Register Security 2026. 8. 6. 06:35

체크포인트(Check Point) 연구진은 주요 AI 에이전트 프레임워크에서 총 11개의 보안 취약점을 발견하고 이를 공개했습니다. 연구진은 보안 문제의 근본 원인이 프롬프트 주입이나 AI 모델 자체가 아니라, 프롬프트 제어 데이터가 신뢰할 수 있는 프레임워크 로직으로 넘어가는 프레임워크 자체의 결함에 있다고 지적했습니다. 이들 프레임워크에서는 안전하지 않은 역직렬화, SSRF, 경로 이탈 등 기존 보안 약점이 발견되었으며, 마이크로소프트 에이전트 프레임워크에서는 원격 코드 실행(RCE)으로 이어지는 치명적인 역직렬화 취약점이 확인되었습니다.