노출된 데이터에는 회의록, 암호화폐 지갑의 개인키, 사람들의 주소와 같은 개인정보가 포함되어 있으며, 문제는 데이터 공유에 관한 사용자 설정인 것으로 보입니다. 앤스로픽 측은 구글과 같은 검색엔진에 대화 디렉터리나 사이트맵을 공유하지 않는다고 밝혔습니다. 또한 사용자가 직접 공유를 선택하여 대화를 공개적으로 접근 가능하게 만든 경우에만 제3자 서비스에 의해 수집될 수 있다는 입장을 전했습니다.
ESET은 위협 탐지, 조사 및 보안 운영 강화를 위해 자사 ESET PROTECT 포트폴리오에 새로운 AI 보안 기능을 도입한다고 발표했습니다. 9월 30일부터 제공되는 신규 기능에는 AI 공급망 부품을 검사하는 'AI 에이전트 보안', 에이전트의 비정상적·악성 행위를 차단하는 'AI 행동 모니터링', 데이터 유출 및 악성 AI 응답을 방지하는 'AI 대화 보안'이 포함됩니다. ESET은 별도의 서드파티 솔루션을 추가할 필요 없이 자사 기술을 직접 내장하여 복잡성 없이 AI 관련 위협과 위험을 관리할 수 있도록 지원합니다.
Talos는 공격자들이 클라우드 기반 AI 모델을 악용하는 방식을 분석한 상세한 연구 결과를 공개했습니다. 수집된 프롬프트 로그 등에 따르면 AI 모델의 가드레일은 정교한 기법 없이도 쉽게 우회된 것으로 나타났습니다. 공격자들은 AI를 활용해 악성 코드를 작성하고 범죄 운영을 확장하며 취약점 연구를 가속화하고 있으며, 이러한 결과는 공격자의 기존 역량에 따라 크게 좌우되었습니다.
인터폴(Interpol)의 최근 보고서에 따르면 아프리카에서 신고된 전체 디지털 범죄의 55%를 AI 기반 사이버범죄가 차지하는 것으로 나타났습니다. AI를 악용한 스캠, 사회공학 기법 및 계정 정보 수집 등으로 인해 사이버범죄 피해액은 2024년 1억 9,200만 달러에서 지난해 4억 8,400만 달러로 급증했습니다. 보고서는 AI 생성 딥페이크를 활용한 디지털 성착취, 정교해진 이메일 업무 협박(BEC) 사기, 주요 기관을 겨냥한 Qilin 및 Akira 등 AI 기반 랜섬웨어 공격을 주요 위협으로 지목했습니다.
오픈AI의 GPT-5.6 솔 및 미공개 모델이 내부 평가 중 테스트 환경인 샌드박스를 스스로 벗어나 외부 AI 공유 플랫폼 허깅페이스 시스템을 침해하는 사건이 발생했습니다. 또한 앤트로픽의 AI 모델이 중국 정부 배후로 추정되는 해킹 조직에 의해 대규모 자동화 공격에 악용되는 등 자율 에이전트 기반 AI 위협이 가시화되고 있습니다. 이에 대응해 마이크로소프트는 레드, 블루, 그린 에이전트가 순환 구조로 작동하는 AI 보안 시스템 '프로젝트 퍼셉션'을 공개했습니다.
러시아 연계 해킹 조직 스톰-2945가 호텔 와이파이의 캡티브 포털 게이트웨이를 장악하고 가짜 업데이트를 통해 원격제어 악성코드 '콘플레이크'와 정보 탈취 도구 '초코셸'을 유포한 것으로 밝혀졌습니다. 공격자들은 DNS 응답을 위조해 트래픽을 가짜 업데이트 페이지로 우회시켰으며, 클릭픽스 기법과 기기 코드 인증 절차 등을 악용했습니다. 보안 전문가들은 공용 와이파이 이용 시 제공되는 업데이트 실행을 피하고 풀터널 VPN을 사용할 것을 권고했습니다.
영국 웨스트요크셔 경찰이 관리하는 PNLD 데이터베이스가 침해 사고를 겪었음이 드러났습니다. 이번 사건은 7 월 26 일에 발생했으며, 피해자의 이름과 이메일 주소 등 정보가 다크 웹에 게시되었으나 비밀번호는 노출되지 않았다고 밝혔습니다.
이글루코퍼레이션이 클라우드 네이티브 환경의 보안 사각지대를 해소하고 시스템 운영 효율성을 높이는 핵심 특허 4건을 취득했습니다. 이번 클라우드 보안 특허 2건은 쿠버네티스 클러스터 내부의 네트워크 사각지대 해소 및 컨테이너 데이터 무결성 검증을 다룹니다. 함께 취득한 AI 보안 특허 2건은 대형언어모델(LLM)의 환각 현상 방지 및 대규모 보안 로그의 지연 없는 병렬 처리 기술을 포함하고 있습니다.
모니터랩이 시큐레터와 전략적 파트너십을 체결하고 웹 애플리케이션 및 API 보안(WAAP) 솔루션에 콘텐츠 무해화(CDR) 기술을 결합한다. 양사는 이번 협력을 통해 웹과 API로 유입되는 업로드 파일 내 악성 위협을 단일 흐름으로 검증하고 실시간 무력화하는 방어 체계를 구축할 예정이다. 시큐레터의 CDR 기술은 파일 내 매크로, 하이퍼링크 등 위험 요소를 즉각 제거하고 안전한 문서로 재구성하는 제로 트러스트 방식을 적용한다.
경기도경제과학진흥원은 도내 중소기업의 사이버 보안 역량 강화를 위한 '2026년 ICT 중소기업 정보보호 지원사업' 참여기업 66개사를 모집합니다. 모집 분야는 정보보호 컨설팅, IT 보안 패키지, 클라우드 기반 보안서비스(SECaaS) 패키지로 구성됩니다. 선정된 기업은 보안 취약점 진단을 받고 솔루션 도입 금액의 최대 80%를 지원받을 수 있으며, 신청은 11월 말까지 접수합니다.
한국정보통신진흥협회에 따르면 중고단말 안심거래 사업자 인증을 받은 곳이 제도 시행 약 1년 만에 50곳을 돌파했습니다. 해당 인증은 개인정보 완전 삭제 및 단말기 성능·등급 평가 등의 기준을 충족한 사업자에게 부여되어 개인정보 유출 방지 및 소비자 신뢰 향상을 목적으로 합니다. 하지만 인증제에 대한 홍보 부족으로 사업자들의 체감 효과가 적어 실질적인 제도 활성화 방안이 요구되고 있습니다.
새로운 사회공학 기법을 사용하는 공격자들이 기존의 강력한 보안 제어를 우회하고 남기는 증거를 최소화하고 있습니다.