발행 글 (2456)

📰 기사 📄 주간 리포트
🔍
Rethinking AI Security: Why CASB and DLP Need an Interaction-Aware Layer
SecurityWeek 2026. 8. 5. 01:15

조직에서 AI 위험을 관리하기 위해 기존 CASB와 DLP 솔루션을 주로 활용하고 있지만, 이러한 도구는 AI 대화의 의미와 누적된 맥락을 깊이 있게 평가하는 데 한계가 있습니다. AI 위험은 단순히 계정 번호나 API 키 같은 데이터의 직접적 유출뿐만 아니라, 프롬프트, AI 모델이 생성한 응답, 자율 에이전트의 작업 등 대화 맥락 전반에서 발생합니다. 따라서 단일 보안 규칙만으로 감지하기 어려운 AI 특유의 비정형적 민감 정보 공유 및 위험 요소를 차단하는 새로운 보안 접근이 필요합니다.

Microsoft Strengthens NuGet Supply Chain Security By Reducing API Key Lifetime
Cyber Security News 2026. 8. 5. 00:54

마이크로소프트는 소프트웨어 공급망 보안을 강화하기 위해 2026년 8월 17일부터 신규 생성되는 NuGet.org API 키의 최대 유효 기간을 기존 365일에서 30일로 단축합니다. 8월 17일 이전에 생성된 기존 API 키 또한 2026년 11월 1일에 모두 만료될 예정입니다. 마이크로소프트는 탈취된 자격 증명을 이용한 악성 패키지 유포 위험을 완화하기 위해 이러한 정책을 도입했으며, 장기 게시 키를 저장하지 않고 OIDC 기반으로 인증하는 'NuGet Trusted Publishing' 이용을 권장하고 있습니다.

Feds get 3 days to patch N-able God mode flaw under active exploit
The Register Security 2026. 8. 5. 00:38

미국 사이버안보·인프라보안국(CISA)은 N-able의 N-central 솔루션에서 실제 악용이 확인된 취약점(CVE-2026-18577)을 '확인된 악용 취약점(KEV)' 목록에 추가하고 연방 기관에 3일 내에 패치하도록 지시했습니다. 해당 취약점은 N-central 2026.3 미만 버전에 영향을 미치며, 공격자에게 콘솔에 대한 완전한 관리자 접근 권한을 부여할 수 있습니다. 보안 업체 헌트리스(Huntress)는 공격자들이 관리 대상 엔드포인트로 이동하고 지속적인 접근을 위해 Cloudflare 기반 터널을 생성했다고 지적하며 즉각적인 핫픽스 적용을 권고했습니다.

How Top SOCs Detect and Stop AI Phishing that Beats Email Gateways
Cyber Security News 2026. 8. 5. 00:29

공격자들이 생성형 AI와 AiTM(Adversary-in-the-Middle) 키트를 활용해 다중인증(MFA)과 기존 이메일 게이트웨이를 우회하고 있으며, 현재 피싱 공격의 80% 이상에 AI가 이용되고 있습니다. 정적 평판 필터링 방식은 우회 리디렉션과 단일 사용 토큰 등 동적 공격 기법을 감지하지 못하는 한계가 있습니다. 이에 따라 주요 보안운영센터(SOC)에서는 브라우저 수준에서 공격 과정을 가상 환경에서 실시간으로 감시하고 분석하는 대화형 샌드박스 및 행위 기반 탐지 기술을 도입하고 있습니다.

Massive ChainDrop npm supply-chain attack infects hundreds of packages
BleepingComputer 2026. 8. 5. 00:24

'ChainDrop'이라는 자가 전파형 악성코드가 npm 레지스트리의 1,300개 이상의 패키지를 감염시키는 대규모 공급망 공격이 발생했습니다. 공격자는 Keyv 관리자의 GitHub 계정을 해킹한 후 정식 GitHub Actions 워크플로우를 이용해 악성 패키지를 배포했습니다. 감염된 패키지는 설치 시 개발자 및 클라우드 자격 증명을 탈취하여 외부 GitHub 저장소로 전송하고 타 패키지로 스스로 전파되는 기능을 갖추고 있습니다.

AI helps Microsoft bug hunters chase a record $20M payday
The Register Security 2026. 8. 4. 23:40

이 기록적인 금액은 AI 를 활용한 보안 연구의 증가와 함께 '범위 기본' 정책 도입에 기인하며, 이는 기존 코드나 오픈 소스 프로젝트의 결함을 포함하여 마이크로소프트 서비스의 직접적 영향을 미친 취약점을 보상하는 것을 허용했다.

WhatsApp Scam Hijacks Accounts via Linked Devices Feature
InfoSecurity Magazine 2026. 8. 4. 23:30

WhatsApp의 '연결된 기기' 기능을 악용하여 계정을 탈취하는 피싱 스캠 공격이 유포되고 있습니다. 공격자는 이미 타협된 연락처를 통해 경연 대회 투표를 부탁하며, 피해자가 가짜 페이지 접속 또는 안내된 코드를 입력하도록 유도해 공격자의 기기를 피해자 계정에 연결합니다. 기기가 연결되면 별도의 로그인 알림 없이 메시지 도청·발송 및 금전 요구가 가능해지므로, 사용자는 연결된 기기 목록을 확인하고 생소한 세션을 종료해야 합니다.

Varonis Agent IBAC keeps AI agents within their intended boundaries
BleepingComputer 2026. 8. 4. 23:00

바로니스(Varonis)가 AI 에이전트의 위험하거나 정책에 벗어난 행동을 방지하는 신규 기능인 'Agent IBAC(Intent-Based Access Control)'을 발표했습니다. Agent IBAC은 AI 에이전트가 받은 지시와 추론, 사용하는 도구 및 데이터를 실시간으로 비교하여 위협적이거나 일치하지 않는 작업을 경고하거나 차단합니다. 에이전트가 허용 범위를 넘어서면 Varonis Atlas는 해당 계정을 격리하고 일정 시간 동안 이후 동작을 차단할 수 있습니다.

Six Flowise RCE Flaws Let Attackers Execute Code on AI Workflow Servers
Cyber Security News 2026. 8. 4. 22:57

Elttam 연구진이 AI 에이전트 구축 플랫폼인 Flowise의 3.1.1 및 3.1.2 버전에서 6개의 원격 코드 실행(RCE) 취약점을 발견했습니다. 인증된 공격자는 CSVAgent, vm2 자바스크립트 샌드박스, 맞춤형 MCP 설정 등의 취약 요소를 악용해 호스트 서버에서 명령을 실행할 수 있습니다. 기존 보안 패치가 미흡했던 점이 드러났으며, 해당 취약점으로 인해 서버에 연결된 데이터와 자격 증명, 외부 시스템이 위험에 노출될 수 있습니다.

Weaponized Email AI Assistants Could Help Attackers Hijack Accounts
SecurityWeek 2026. 8. 4. 22:54

바라쿠다 네트웍스 연구진은 이미 탈취된 이메일 계정의 내장 AI 챗봇을 악용하여 탐지를 피하고 권한을 상승시키는 공격 개념 증명(PoC)을 수행했습니다. 공격자는 AI 챗봇을 통해 로그인 알림 이메일을 삭제하도록 수신함 규칙을 만들어 흔적을 숨긴 뒤, 조직 구조와 중요 대화 내역 등의 정보를 수집했습니다. 이어 AI에게 기존 사용자의 작성 스타일을 모방한 이메일을 생성하도록 지시함으로써 CEO를 대상으로 악성 링크가 포함된 내부 피싱 공격을 수행할 수 있는 것으로 나타났습니다.

Cybercriminals Bypass AI Safety Controls by Splitting Malicious Tasks Across Multiple Sessions
InfoSecurity Magazine 2026. 8. 4. 22:30

Cisco Talos의 연구에 따르면 사이버 범죄자들이 악성 작업을 여러 세션과 파일로 분할하여 상용 AI 도구의 안전 제어 장치를 우회하고 있습니다. 공격자들은 목표 인프라의 소유권을 주장하거나 CTF 활동으로 위장하고, 설정 파일에 사전 승인 권한을 입력하는 방식을 활용했습니다. 또한 AI 도구를 통해 생성되는 공격 툴의 완성도는 공격자 개인이 보유한 기존 기술 역량에 따라 크게 달라지는 것으로 확인되었습니다.

DarkSword iOS Exploit Kit Spreads Across 180 Web Properties and 27 Hosts
Cyber Security News 2026. 8. 4. 22:13

유출된 iOS 익스플로잇 체인인 DarkSword가 iOS 18.4~18.7 버전의 아이폰을 겨냥한 위협 인프라로 확장되었습니다. 공격자는 가짜 로그인 페이지 등 유인 사이트를 통해 기기 권한을 확보한 후 GHOSTBLADE 모듈을 전달하여 키체인, iCloud, Wi-Fi 데이터 등 민감 정보를 탈취합니다. Censys 연구진은 이 캠페인이 홍콩, 일본, 미국, 싱가포르 등의 서버를 빠르게 교체하며 180개 웹 자산과 27개 호스트 규모로 운용되고 있다고 밝혔습니다.