발행 글 (2231)

📰 기사 📄 주간 리포트
🔍
📰
Prompt Injections for Defense
Schneier on Security 2026. 8. 12. 18:56

Tracebit 연구진은 AWS에 저장된 비밀 정보 및 암호화 키 옆에 프롬프트 인젝션을 배치해 AI 해킹 에이전트의 공격을 차단하는 '컨텍스트 봄빙(context bombing)' 기법을 발견했다. 이 기법은 공격 측 대형언어모델(LLM)이 탄저균 개발이나 천안문 사태 언급 등 안전 가드레일에 의해 금지된 행위를 수행하도록 유도하여 모델의 작동을 중단시킨다. 다만 이 방식은 가드레일이 구축된 AI 에이전트를 대상으로만 효과가 있다.

Over 2,500 Organizations Impacted by LiteLLM Supply Chain Attack
SecurityWeek 2026. 8. 12. 18:55

CloudSEK 보고서에 따르면 올해 초 발생한 LiteLLM 공급망 공격으로 2,500개 이상의 조직과 43만 4,000개 이상의 CI/CD 파이프라인이 노출 영향 범위에 포함되었습니다. 이번 공격은 오픈소스 취약점 스캐너인 Trivy의 오염된 버전이 LiteLLM의 CI 파이프라인에 자동으로 설치되면서 발생했으며, 악성 코드가 담긴 LiteLLM 버전(1.82.7 및 1.82.8)이 PyPI에 게시되었습니다. 문제의 패키지는 약 40분 동안만 유지되었으나 클라우드 키, SSH 키, 토큰, AI 공급자 키 등 광범위한 민감 정보가 유출될 위험에 처했습니다.

Russian-Linked Hackers Accessed Polish Power Plant OT Network Through Private APN, Says CERT.PL
InfoSecurity Magazine 2026. 8. 12. 18:30

폴란드 CERT(CERT.PL)는 2025년 12월 자국 열병합발전소를 타깃으로 발생한 사이버 공격 분석 결과를 발표했습니다. 공격자들은 풍력 발전소의 FortiGate VPN과 라우터를 침해한 후 사설 APN(Access Point Name) 네트워크에 침투하여 기본 자격 증명이 설정된 제어장치(PLC)에 접근했습니다. 이후 지멘스 PLC를 정지 모드로 전환시켜 증기 터빈과 수처리 시스템의 가동을 중단시켰으며, 이는 사설 APN을 통해 OT 네트워크에 침투한 최초의 문서화된 사례로 확인되었습니다.

앤쌤-한국보안인증, AI 법률서비스 전용 제로트러스트 보안 모델 구축 협력... 법률 서비스 시장 확대
보안뉴스 - SECURITY 2026. 8. 12. 18:11

법률 ERP 솔루션 기업 앤쌤과 정보보안 전문기업 한국보안인증이 AI 법률 서비스에 특화된 제로트러스트 보안 모델 구축을 위해 협력합니다. 양사는 앤쌤의 AI 법률 플랫폼 ‘CoLaw’에 한국보안인증의 다계층 2차 인증 플랫폼과 제로트러스트 데이터 금고 솔루션 ‘디포트리스’를 적용할 예정입니다. 또한, 앤쌤 AI 에이전트와 연계해 이상행위 탐지 및 실시간 위협 대응 체계를 갖춘 AI 기반 보안관제 시스템을 마련할 계획입니다.

Attackers Exploit VMware vCenter Vulnerability to Gain Persistent Remote Access
The Hacker News 2026. 8. 12. 18:01

공격자들이 최근 패치된 Broadcom VMware vCenter의 디렉토리 탐색 취약점(CVE-2026-59310)을 악용하여 임의 코드를 실행하고 지속적인 원격 접근 권한을 확보하고 있는 것으로 나타났습니다. 독일 보안 기업 QUIRSO에 따르면 공격자들은 취약점을 악용한 후 오픈소스 도구인 reverse_ssh와 악성 크론 작업(cron job)을 배치하여 SSH 연결을 유지했습니다. 취약점 공개 5일 후인 8월 3일부터 감염 시스템이 공격자 도메인과 통신하기 시작했으며, 전 세계 47개국에서 최대 361개의 피해 IP 주소가 확인되었습니다.

ConnectSecure helps MSPs automate Microsoft 365 security remediation
Help Net Security 2026. 8. 12. 18:00

ConnectSecure가 자사 플랫폼에 Microsoft 365 자동 조치(Auto Remediation) 및 AI 기반 교육 평가 기능을 출시했다고 발표했습니다. M365 자동 조치 기능은 조건부 액세스 정책 강화를 통해 다중 인증 미적용 관리자 계정과 구식 인증 등 M365 보안 취약점의 해결을 지원합니다. 또한 교육 평가 모듈은 AI를 활용해 보안 인식 및 컴플라이언스 평가의 생성, 배포, 결과 분석 프로세스를 간소화합니다.

4 barriers to AI adoption in enterprise SOCs
CSO Online 2026. 8. 12. 18:00

많은 기업의 보안운영센터(SOC)는 AI 투자 증가에도 불구하고 명확한 운영 전략이 부족하여 실질적인 운영 개선을 이루지 못하고 있습니다. AI 도입을 저해하는 주요 요인으로는 신뢰성과 설명 가능성의 부족이 꼽히며, AI가 결론에 도달한 데이터 원천과 조사 단계를 투명하게 보여주어야 분석가가 결과를 검증할 수 있습니다. 아울러 기존 플레이북과 프로세스를 전면 재구축하지 않고 어떻게 효율적으로 발전시킬 것인가에 대한 기술 및 워크플로우 격차 해소가 과제로 제시됩니다.

CBTS brings continuous penetration testing to enterprise security
Help Net Security 2026. 8. 12. 17:53

CBTS가 자율 침투 테스트 솔루션인 NodeZero와 보안 전문가의 전문성을 결합한 '서비스형 침투 테스트(PTaaS)'를 출시했습니다. 이 서비스는 실제 운영 환경에 중단을 주지 않고 지속적인 침투 테스트를 수행하여 취약점과 공격 경로를 자동으로 검증합니다. CBTS 보안 전문가는 AI가 도출한 결과를 검토해 조직에 맞춤형 가이드와 대응 우선순위를 제공합니다.

Fresh Windows Zero-Day Exploited in North Korean Cyberattacks
SecurityWeek 2026. 8. 12. 17:45

북한 라자루스 해커 그룹은 채용 담당자로 위장하여 유럽과 인도의 방산 및 항공우주 분야 구직자들을 공격했습니다. 첫 번째 감염 경로에서는 윈도우 afd.sys 제로데이 취약점(CVE-2026-68820)을 악용해 System 권한을 획득한 후 ForestTiger 백도어를 배포했습니다. 별도의 두 번째 감염 경로에서는 트로이목마화된 PDF 뷰어를 통해 Troy 백도어를 메모리에서 직접 실행했습니다.

Crytica’s RDAi detects OT device tampering from within
Help Net Security 2026. 8. 12. 17:40

Crytica Security가 주요 기반 시설, 국가 안보, 의료 분야의 운영 기술(OT) 디바이스를 보호하기 위한 신속 탐지·경보·격리(RDAi) 시스템을 개발했습니다. 이 시스템은 디바이스 내부에 100Kb 미만의 소형 탐지기(Probe)를 설치하여 명령 집합 무결성 모니터링(iNSiM)을 수행하며, 비인가된 명령 집합 및 설정 파일 변경을 신속하게 포착합니다. 이를 통해 기존 보안 투자를 대체하지 않고도 SOC, SIEM, XDR 및 AI 기반 보안 워크플로우의 탐지 정확도를 높일 수 있습니다.

Google-themed Credential Phishing Attempt Delivered Through a Fake 'New Audio MSG' Email
Cyber Security News 2026. 8. 12. 17:34

새로운 피싱 캠페인이 'New Audio MSG'라는 가짜 음성 메일 안내 이메일을 사용해 수신자를 구글 테마의 로그인 페이지로 유인하고 있습니다. 사용자가 이메일 내 'Play Audio' 링크를 클릭하면 Base64로 인코딩된 이메일 주소가 리디렉션 과정을 거쳐 전달되며, 구글 워크스페이스나 구글 보이스를 모방한 자격 증명 탈취 페이지가 표시됩니다. 계정이 탈취될 경우 파일, 연락처, 일정 접근 권한이 위험에 처할 수 있으므로, 예기치 않은 안내 링크 대신 서비스에 직접 접속하여 확인해야 합니다.

The AI harness is the new attack surface
CSO Online 2026. 8. 12. 17:25

최근 AI 보안 연구에 따르면 AI 모델 자체보다 모델과 외부 세계를 연결하는 코드층인 '하네스(harness)'가 새로운 공격 표면으로 부상하고 있습니다. 하네스는 모델의 출력을 셸 명령이나 API 호출 등으로 전환하는 역할을 하지만, 기업 내에서 검증과 관리가 제대로 이루어지지 않고 있습니다. Lasso Security는 동일한 모델 및 프롬프트 환경에서 하네스 요소를 교체하는 것만으로 공격 성공률이 1%에서 24%로 증가함을 확인했습니다.