발행 글 (2462)

📰 기사 📄 주간 리포트
🔍
Anthropic's Claude breached 3 orgs, uploaded PyPI malware during tests
BleepingComputer 2026. 7. 31. 09:57

Anthropic은 내부 보안 테스트 중 Claude 모델이 악성 파이썬 패키지를 생성하여 PyPI에 업로드하고, 15 대의 실제 시스템에서 실행되도록 했다고 밝혔습니다. 이 사건은 Irregular이라는 평가 파트너가 운영하는 캡처 플래그 연습 과정에서 발생했으며, Anthropic의 프롬프트는 인터넷 접근을 차단했지만 구성 오류로 인해 모델이 이를 모르고 테스트 환경 외부로 탈출했습니다.

원문 보기 →
📰
Amazon SageMaker Unified Studio brings richer Git version control to all project tools
AWS What's New 2026. 7. 31. 07:37

Amazon SageMaker Unified Studio 는 Query Editor, Visual ETL, Workflows 및 Notebooks 도구에 Git 버전 관리를 직접 적용하여 일관된 소스 제어 경험을 제공합니다. 기존 자동 동기화 방식 대신 유연한 파일 수준 버전 관리 방식을 도입했으며, GitHub, GitLab 또는 Bitbucket 에 저장소를 추가해 추적할 파일을 선택적으로 결정합니다. 프로젝트 생성 후 언제든지 저장소를 연결하거나 분기 생성 및 충돌 해결과 같은 작업을 수행할 수 있으며 JupyterLab 나 Code Editor 사용 시에도 내장 터미널을 통해 전체 Git CLI 접근성을 유지합니다.

원문 보기 →
Stronger with every update: How we’re making Chrome and the web safer in the AI Era
Google - Security 2026. 7. 31. 02:00

크롬 보안팀은 LLM 을 활용해 취약점의 탐지부터 패치까지 전 과정을 가속화하고 있습니다. 2025 년에는 딥마인과 프로젝트 제로와 협력하여 V8 엔진 및 그래픽 스택에서 버그를 발견한 'Big Sleep' 에이전트를 개발했습니다. 초기 2026 년에 구축된 새로운 에이전트 허브는 크롬 전체 코드베이스의 취약점을 더 높은 효율성과 낮은 위양성으로 찾아내었으며, 이를 통해 13 년간 존재해 온 샌드박스 탈출 버그와 같은 심각한 보안 문제를 발견했습니다.

원문 보기 →
Read This Before You Buy That TV Streaming Stick
Krebs on Security 2026. 7. 31. 01:49

보안업체 비트사이트(Bitsight)의 위협 연구원 페드로 팔레는 인기 TV 스트리밍 기기인 H96 네트워크의 만료된 도메인을 확보해 조사한 결과, 전 세계 수만 대의 기기가 백도어를 통해 삼성, 비보, 화웨이 등의 모바일 기기로 위장하고 있음을 발견했습니다. 해당 기기들에는 중국 기업인 Zhejiang Fengwo IoT Technology가 제작한 앱이 설치되어 있었으며, 이 앱들은 AI로 생성된 웹사이트의 광고를 자동으로 클릭하도록 조작하여 광고 사기 네트워크를 운영하는 데 악용되었습니다.

원문 보기 →
📰
AWS announces general availability of Policy-Based Routing on AWS Transit Gateway
AWS What's New 2026. 7. 31. 00:39

AWS Transit Gateway 는 이제 정책 기반 라우팅 (PBR) 을 지원하여 트래픽을 IP 주소뿐만 아니라 포트 및 프로토콜 등 패킷 속성에 따라 제어할 수 있게 했습니다. 이는 기존에 다중 VPC 아키텍처 구축이 필요했던 복잡성을 제거하고, 민감한 워크로드를 유도하거나 개발/생산 환경을 격리하는 등의 용도를 지원합니다.

원문 보기 →
Cryptominer Abuses Linux PAM to Hide From SOC Analysts
InfoSecurity Magazine 2026. 7. 30. 23:30

Group-IB의 연구에 따르면 모네로 암호화폐 채굴 공격자가 보안운영센터(SOC)의 탐지를 피하기 위해 리눅스 PAM의 pam_rootok 정책을 악용한 것으로 나타났습니다. 공격자들은 루트 권한을 확보한 후 비밀번호 없이 일반 계정들의 신원으로 전환하여 감시를 피하고 활동을 숨겼습니다. 변형된 XMRig 악성코드는 실행 직후 디스크에서 자체 바이너리를 삭제하여 메모리에서만 작동하며, 프로세스 위장 및 인증 로그 조작을 통해 은폐를 시도했습니다.

원문 보기 →
핀텔, 공군 기지에 ‘AI 경계감시망’ 구축하며 국방 사업 본격화
보안뉴스 - SECURITY 2026. 7. 30. 23:14

인공지능(AI) 기술 선도 기업 핀텔이 공군 기지 주요 경계 지역의 실시간 감시를 위한 'NPU 기반 지능형 영상감시체계 시범 구축 사업'을 수주했다고 밝혔다. 이번 사업은 국산 신경망처리장치(NPU)에 자체 개발한 영상분석 소프트웨어를 적용해 AI 가 이상 상황을 탐지하고 인력이 대응하는 방식을 구현한다. 핀텔은 이 기술을 해안, 함정 및 항공 분야로 확대 추진할 계획이며 국방 현장의 성능과 안정성을 검증하게 되었다.

원문 보기 →