발행 글 (6362)

🔍
Formula Predicts When AI Chatbots Are at Risk of Turning Bad
SecurityWeek 2026. 10. 9. 13:12

조지 워싱턴 대학교(George Washington University) 연구진은 인터넷 연결이나 클라우드 기반 안전 필터 없이 로컬에서 작동하는 AI 챗봇이 언제 악의적인 상태로 변하는지 예측하는 연구 논문을 발표했습니다. 연구진은 사용자의 프롬프트로 인해 누적된 대화의 맥락이 AI의 '어텐션 헤드(Attention head)'에 영향을 미쳐 원치 않는 출력을 생성하는 임계점을 유발한다고 설명했습니다. 이들은 첫 번째 악성 출력이 나타나기 전까지 발생하는 정상 출력의 수를 추정하는 수학 공식을 개발했으며, 이를 7개의 오픈 가중치 트랜스포머 모델에서 테스트하여 예측의 일관성을 확인했습니다.

원문 보기 →
Anthropic Cyber Mission to Support Defenders with Tools, Research, and Resources
Cyber Security News 2026. 10. 9. 12:11

앤스로픽(Anthropic)은 주요 인프라와 오픈소스 소프트웨어를 보호하는 보안 팀을 지원하기 위해 2026년 10월 8일 '앤스로픽 사이버 미션(Anthropic Cyber Mission)'을 출범했습니다. 이 이니셔티브는 클로드(Claude) 모델과 엔지니어, 위협 연구를 결합하여 단순한 취약점 보고를 넘어 실제적인 약점 수정에 중점을 둡니다. 이를 위해 11개 파트너사와 협력하여 운영 기술(OT) 환경을 보호하는 '주요 인프라 방어 프로그램'과 오픈소스 프로젝트에 무료 보안 스캔 및 패치 제안을 제공하는 'OSS 스캐너'를 도입했습니다.

원문 보기 →
스타크넷, 레이어2서 독립 체인으로 전환 검토…보안 업글 통제권 확보 포석
디지털투데이 - 전체기사 2026. 10. 9. 11:57

스타크넷은 2027년 양자 보안 도입을 목표로 이더리움 기반 레이어2에서 독립적인 레이어1 체인으로의 전환을 검토하고 있습니다. 엘리 벤사손 스타크웨어 CEO에 따르면, 독립 체인으로 전환할 경우 이더리움의 일정에 얽매이지 않고 필요한 시점에 직접 보안 업그레이드를 통제할 수 있게 됩니다. 현재 실제 전환 여부와 구체적인 방식은 확정되지 않았으나, 보안 체계 업그레이드의 주도권 확보가 이번 검토의 핵심 배경입니다.

원문 보기 →
FBI Seized Vulnerability Scanning and Spear Phishing Tools Used by China-Linked Hackers
Cyber Security News 2026. 10. 9. 11:24

FBI와 미국 법무부는 중국 기반의 'Integrity Technology Group'이 운영하는 해킹 도구인 Microscan과 FishHub와 연결된 7개의 도메인을 압수했다. 법원 문건에 따르면 이 활동은 해킹 그룹 'Flax Typhoon'과 연관되어 있으며, 이들은 Mirai 악성코드 변종에 감염된 봇넷을 구축해 주요 인프라의 취약점을 스캔했다. Microscan은 1,300개 이상의 침투 테스트 스크립트를 포함한 웹 애플리케이션이며, FishHub는 스피어 피싱을 지원하고 추가 악성코드를 다운로드하는 데 사용되었다.

원문 보기 →
Citrix Urges NetScaler ADC and Gateway Customers to Patch for New Critical RCE Vulnerability
Cyber Security News 2026. 10. 9. 10:50

시트릭스(Citrix)는 원격 코드 실행(RCE) 또는 서비스 거부(DoS)를 유발할 수 있는 NetScaler ADC 및 NetScaler Gateway의 심각한 메모리 오버플로우 취약점(CVE-2026-107406)에 대해 패치를 권고했습니다. CVSS 점수 9.5인 이 취약점은 특정 SAML 설정(IdP 또는 SP)으로 구성된 어플라이언스에 영향을 미치며, 권한이나 사용자 상호 작용 없이 네트워크를 통해 악용될 수 있습니다. 2026년 10월 8일 보안 권고(CTX697191)가 발표될 당시 시트릭스는 알려진 악용 사례가 없다고 밝혔으나, 고객들에게 소프트웨어 빌드와 인증 설정을 모두 확인할 것을 당부했습니다.

원문 보기 →
해외발 금융 해킹 18건 중 16건 '공격자 미상'…추적 한계 드러나
전자신문 - 오늘의뉴스 2026. 10. 9. 08:44

2024년부터 이달 8일까지 금융회사를 대상으로 발생한 해외발 해킹 추정 사고 18건 중 16건의 공격 주체가 파악되지 않은 것으로 나타났다. 해커들이 가상사설망(VPN)과 인터넷 프로토콜(IP) 변조 기술을 활용해 접속 경로를 우회하면서 추적에 한계를 보이고 있다. 이에 송언석 의원은 공격 경로를 추적하고 실제 공격 주체를 식별할 수 있는 AI 기반 방어체계 구축이 시급하다고 강조했다.

원문 보기 →
비트코인 개발자 "AI가 비트코인 암호체계 곧 깨진다는 공포는 과장"
디지털투데이 - 전체기사 2026. 10. 9. 07:49

비트코인 개발자 제임슨 롭은 인공지능(AI)이 조만간 비트코인의 핵심 암호체계를 해독할 것이라는 우려는 과장되었다고 주장했다. 그는 해커들이 AI를 암호 해독보다는 애플리케이션 코드나 지갑 펌웨어의 취약점을 찾는 데 주로 사용하고 있다고 지적했다. 이에 따라 업계가 이론적인 암호체계 붕괴를 걱정하기보다는 운영상 보안 문제 해결과 기본 보안 수칙 준수에 먼저 집중해야 한다고 강조했다.

원문 보기 →
오픈소스 AI 침투 테스트 툴 아르텍스, 비공개로 전환
디지털투데이 - 전체기사 2026. 10. 9. 07:39

최근 한국 금융 기관을 겨냥한 사이버 공격에 중국에서 개발된 오픈소스 AI 침투 테스트 도구인 아르텍스(ARTEX)가 악용된 것으로 나타났다. 크라우드스트라이크의 분석에 따르면 9월 말부터 10월 초까지 진행된 이 공격으로 실제 데이터가 유출되었으며, 금전을 노린 중국어 사용자가 용의자로 추정된다. 이에 아르텍스 개발자인 어텀-27은 악의적 사용이 도구의 본래 목적에 어긋난다며 해당 툴을 비공개로 전환하고 모든 업데이트와 유지보수 지원을 중단한다고 밝혔다.

원문 보기 →
미국 정부 압수 비트코인 1만2267개 또 이동…비트파이넥스 해킹 회수분 지갑서 전송
디지털투데이 - 전체기사 2026. 10. 9. 07:19

미국 정부와 연계된 지갑에서 2016년 비트파이넥스 해킹 사건 당시 회수한 것으로 분석되는 비트코인 1만2267개 이상이 추가로 이동되었다. 이는 앞서 7억7000만달러 규모의 비트코인을 코인베이스 프라임 지갑으로 옮긴 지 수 시간 만에 발생했으며, 추가 이체를 받은 주소의 소유자는 아직 확인되지 않았다. 미국 보안관실과 법무부는 해당 이체와 관련된 질의에 즉각적인 답변을 내놓지 않았다.

원문 보기 →
US disrupts Chinese hacking tools as 7 govts warn of PRC spies stealing sensitive data worldwide
The Register Security 2026. 10. 9. 06:59

FBI는 중국 보안 기업 'Integrity Technology Group'과 연계되어 중요 인프라 취약점 스캔에 사용된 해킹 도구 관련 웹 도메인 7개를 압류했습니다. 이에 따라 미국, 영국 등 7개국 정부 기관은 중국 정부의 지원을 받는 해커들이 봇넷과 악성코드 등을 이용해 전 세계 조직을 표적으로 민감한 데이터를 탈취하고 있다고 공동 경고했습니다. 이번 조치는 'Flax Typhoon' 해킹 그룹과 이들의 봇넷을 무력화하기 위한 것이며, 미국 사이버보안 및 인프라 보안국(CISA)은 관련 취약점 5개를 알려진 악용 취약점 목록에 추가했습니다.

원문 보기 →
FBI disrupts Chinese hacking tools used to breach critical infrastructure
BleepingComputer 2026. 10. 9. 06:42

FBI는 중국 정부의 지원을 받는 해킹 그룹 'Flax Typhoon'이 전 세계 주요 인프라를 공격하는 데 사용한 해킹 도구 'MicroScan'과 'FishHub'의 운영 도메인 7개를 압류했습니다. 미국 당국에 따르면 이 인프라는 중국 정부와 계약을 맺은 'Integrity Technology Group'이 운영했으며, 취약점 스캐닝 및 스피어 피싱 공격을 통해 피해자 네트워크에 침투하고 데이터를 유출하는 데 사용되었습니다. 특히 MicroScan은 Mirai 악성코드에 감염된 봇넷과 함께 사용되어 미국, 일본, 폴란드, 대만의 주요 인프라 및 대학을 스캔했으며, 대만의 두 대학에서는 실제 침해 사고로 이어졌습니다.

원문 보기 →