AWS Direct Connect 이 가상 인터페이스(VIF) 간 AWS 와 온프레미스 라우터 간의 BGP 경로 교환을 시각화하는 기능을 제공하기 시작했습니다. 이를 통해 사용자는 AS 경로 및 커뮤니티 값과 함께 수용된 경로와 광고 경로를 직접 확인하고 필터링할 수 있습니다.
일반적인 AI harness 는 다양한 소프트웨어로 구성되어 있으며, 구성 요소 간에 발생하는 신뢰 문제는 우려스러운 공격 경로가 될 수 있습니다.
AWS Identity and Access Management (IAM) Policy Simulator 가 IAM 콘솔로 통합되어 독립 사이트에서 제거되었습니다. 이 업데이트는 서비스 제어 정책(SCP), 지역 제한 및 태그 요구 사항과 같은 조건 키 테스트, 특정 정책을 제외하여 시나리오 모델링 기능을 추가했습니다.
크롬 보안팀은 LLM 을 활용해 취약점의 탐지부터 패치까지 전 과정을 가속화하고 있습니다. 2025 년에는 딥마인과 프로젝트 제로와 협력하여 V8 엔진 및 그래픽 스택에서 버그를 발견한 'Big Sleep' 에이전트를 개발했습니다. 초기 2026 년에 구축된 새로운 에이전트 허브는 크롬 전체 코드베이스의 취약점을 더 높은 효율성과 낮은 위양성으로 찾아내었으며, 이를 통해 13 년간 존재해 온 샌드박스 탈출 버그와 같은 심각한 보안 문제를 발견했습니다.
보안업체 비트사이트(Bitsight)의 위협 연구원 페드로 팔레는 인기 TV 스트리밍 기기인 H96 네트워크의 만료된 도메인을 확보해 조사한 결과, 전 세계 수만 대의 기기가 백도어를 통해 삼성, 비보, 화웨이 등의 모바일 기기로 위장하고 있음을 발견했습니다. 해당 기기들에는 중국 기업인 Zhejiang Fengwo IoT Technology가 제작한 앱이 설치되어 있었으며, 이 앱들은 AI로 생성된 웹사이트의 광고를 자동으로 클릭하도록 조작하여 광고 사기 네트워크를 운영하는 데 악용되었습니다.
AWS Transit Gateway 는 이제 정책 기반 라우팅 (PBR) 을 지원하여 트래픽을 IP 주소뿐만 아니라 포트 및 프로토콜 등 패킷 속성에 따라 제어할 수 있게 했습니다. 이는 기존에 다중 VPC 아키텍처 구축이 필요했던 복잡성을 제거하고, 민감한 워크로드를 유도하거나 개발/생산 환경을 격리하는 등의 용도를 지원합니다.
이번 '기자의 수첩(Reporters' Notebook)' 편에서 기자들은 Anthropic의 Claude Mythos 출시에 대해 논의합니다. 이들은 관련 위험을 얼마나 심각하게 받아들여야 하는지 논의합니다. 또한 이 사안이 얼마나 중요한지에 대해서도 다룹니다.
Group-IB의 연구에 따르면 모네로 암호화폐 채굴 공격자가 보안운영센터(SOC)의 탐지를 피하기 위해 리눅스 PAM의 pam_rootok 정책을 악용한 것으로 나타났습니다. 공격자들은 루트 권한을 확보한 후 비밀번호 없이 일반 계정들의 신원으로 전환하여 감시를 피하고 활동을 숨겼습니다. 변형된 XMRig 악성코드는 실행 직후 디스크에서 자체 바이너리를 삭제하여 메모리에서만 작동하며, 프로세스 위장 및 인증 로그 조작을 통해 은폐를 시도했습니다.
인공지능(AI) 기술 선도 기업 핀텔이 공군 기지 주요 경계 지역의 실시간 감시를 위한 'NPU 기반 지능형 영상감시체계 시범 구축 사업'을 수주했다고 밝혔다. 이번 사업은 국산 신경망처리장치(NPU)에 자체 개발한 영상분석 소프트웨어를 적용해 AI 가 이상 상황을 탐지하고 인력이 대응하는 방식을 구현한다. 핀텔은 이 기술을 해안, 함정 및 항공 분야로 확대 추진할 계획이며 국방 현장의 성능과 안정성을 검증하게 되었다.
eSentire 보고서에 따르면 중간자(AiTM) 피싱이 법률 분야 전체 초기 침투 사건의 28.57%를 차지하며 로펌을 노리는 가장 흔한 침투 수단으로 조사되었습니다. 법률 기관 대상 다중인증(MFA) 도입이 일반화되었으나, 공격자들은 인증 과정을 중계해 세션 쿠키를 탈취하는 방식으로 MFA를 우회하고 있습니다. 또한 문서 뷰어나 법원 포털 오류 등을 위장한 ClickFix 공격(13.39%)을 통해 NetSupportManager RAT 등의 악성코드를 유포하는 사례도 늘어난 것으로 나타났습니다.
보안 연구자가 마이크로소프트 Copilot for Word를 통해 자기 복제하는 프롬프트 주입 'AI 웜'을 확산시키는 방법을 증명했습니다. 공격자는 문서에 흰색 배경의 흰색 텍스트로 가린 JSON 형식의 숨겨진 명령어를 삽입하고, 사용자가 해당 문서를 기반으로 콘텐츠를 작성하거나 편집할 때 코파일럿이 이를 읽어서 악성 프롬프트를 추가하여 새 운반자로 만듭니다.
MZ Automation GmbH의 libiec61850 1.6.2 미만 버전에서 힙 경계 외 읽기(Out-of-bounds Read) 취약점들이 발견되었습니다. 공격자가 악의적으로 제작된 GOOSE 프레임 등을 전송해 프로세스를 종료시키면 장치에 서비스 거부(DoS) 상태가 발생할 수 있습니다. 해당 라이브러리는 전 세계 에너지 등 주요 기반 시설 분야에서 사용되고 있습니다.