발행 글 (2954)

📰 기사 📄 주간 리포트
🔍
[단독]2020~2024년 폭염 희생자 298명인데 35%인 104명으로… 현실 반영 못하는 온열질환 사망 통계
동아일보 - IT/의학 2026. 8. 11. 04:30

질병관리청은 응급실 내원 사례만 집계하고 있으며, 현장 사망자나 응급실이 없는 의료기관에서 발생한 사망자는 통계에 포함되지 않는다. 김선민 조국혁신당 의원이 국가데이터처로부터 받은 통계를 따르면 2020 년부터 2024 년까지 온열질환으로 인한 실제 사망자는 총 298 명이었으나, 질병청 응급실 감시체계를 통해 집계된 수는 104 명에 불과했다. 전문가들은 정확한 피해 규모 파악과 대책 마련을 위해 폭염 등 기후 재난 관련 통계 구축이 선행되어야 한다고 강조했다.

원문 보기 →
세계최고 해킹대회서 한국팀 2위
동아일보 - IT/의학 2026. 8. 11. 04:30

과학기술정보통신부와 한국인터넷진흥원이 운영하는 차세대 보안리더 양성 프로그램인 '비오비(BoB)' 지도자와 수료생으로 구성된 국내 팀이 미국 라스베이거스에서 열린 2026 년 데프콘 국제해킹대회 본선에 진출했다. 이종호 토스 보안 리더와 윤인수 KAIST 전기및전자공학부 교수가 이끄는 '영엑스사비오이(0x4b52)'팀과 김지섭 금융보안원 책임 연구원이 이끄는 한국·미국 연합팀 '슈퍼다이스코드러버스'가 각각 2 위와 3위를 차지했다. 이로써 한국 화이트해커들은 2022 년부터 5 년 연속 대회에서 3 위 안에 올랐으며, 영엑스사비오이팀은 한국인만으로 구성된 팀으로서는 2022 년 이후 가장 높은 등수를 기록했다.

원문 보기 →
메모리 품귀에… 애플, 中 CXMT 칩 사용 협의
동아일보 - IT/의학 2026. 8. 11. 04:30

월스트리트저널에 따르면 인공지능 붐으로 메모리 품귀 현상이 발생한 미국 애플은 중국 업체 창신메모리테크놀로지(CXMT)의 범용 칩 공급을 위한 초기 협의를 진행 중이며, 백악관 승인을 기대하고 있다. CXMT는 올 6 월 미국 국방부의 '1260H 목록'에 올라 있어 기술 정보 공유가 금지된 상태이지만, 이미 생산 중인 기성 메모리 칩 구매와 가격 협상을 통해 규제 틈새를 활용하려는 것으로 알려졌다. 애플과 CXMT의 계약 체결은 삼성전자와 SK하이닉스를 포함한 국내 반도체 업계의 시장 영향력을 위협할 수 있다는 우려가 제기되고 있다.

원문 보기 →
日, 자위대 지휘통제에 AI 도입… 中 모델 배제
동아일보 - IT/의학 2026. 8. 11. 04:30

일본 정부는 자위대 지휘통제 분야에 인공지능을 도입하면서 중국산 AI 모델을 원천 배제한 후, 일본 국적 개발팀이 만든 '사카나AI'의 '후구(Fugu)' 모델과 미국의 최첨단 AI 시스템을 병행하는 방안을 추진 중이다. 특히 정보 취합 및 판단은 일본 모델에 맡기되, 군사 데이터 분석 등에는 미국산 시스템도 활용하기로 결정했으며, 이 내용은 연말 개정 예정인 안보 3 문서에도 포함될 예정이다.

원문 보기 →
“美데이터센터 가동 전망치 83% 상향”… 빅테크 투자 경쟁에 반도체 수요 늘듯
동아일보 - IT/의학 2026. 8. 11. 04:30

블룸버그NEF는 지난달 말 발표한 보고서에서 미국 데이터센터 가동 용량 전망치를 기존 수치 대비 83% 상향 조정하여 2035년까지 약 194GW에 이를 것으로 예측했다. 골드만삭스도 최근 보고서를 통해 AI 인프라 투자가 '포스트모던 사이클'의 핵심 요소임을 강조하며 반도체 수요 증가를 시사하고 있다.

원문 보기 →
OpenAI releases ChatGPT 5.6 Cyber, but it's only for approved users
BleepingComputer 2026. 8. 11. 04:24

OpenAI는 취약점 연구, 침투 테스트 및 사고 대응을 위해 개발한 'GPT 5.6 Cyber' 모델을 출시했으며, 이는 Accenture, IBM 등 선택된 기업과 Palo Alto Networks 등의 보안 벤더에게만 제공된다. OpenAI 는 일반 사용자에게 접근 권한을 부여하지 않는 대신 승인 파트너들이 기존 보안 제품 내에서 모형을 활용하도록 설계했다. Daybreak Blue 과 Daybreak Red이라는 두 가지 버전을 통해 파트너들은 취약점 식별, 검증 및 수정 등 다양한 사이버 작업에 사용할 수 있다.

원문 보기 →
인하대, 수시 지도 바꾼다…지역의사·첨단바이오 확대
전자신문 - 속보 2026. 8. 11. 04:00

인하대학교는 2027학년도 수시모집에서 지역 의사제 시행에 맞춰 학생부종합 지역의사선발 전형을 신설하고, 첨단바이오의약학과 입학정원을 기존 20명에서 40명으로 늘린다. 면접형과 서류형 두 전형 모두 수능최저학력기준을 적용하지 않으며, 논술우수자 전형은 반영 비율이 전년도 대비 10% 높아졌다. 또한 교육부 첨단산업 특성화대학 재정지원사업 선정 분야인 반도체·바이오·이차전지·로봇 등 관련 인재 양성 사업을 추진하고 있다.

원문 보기 →
New StormEncryptor ransomware used by former Medusa affiliate
BleepingComputer 2026. 8. 11. 02:42

Microsoft Threat Intelligence는 전 Medusa 랜섬웨어 연맹에 소속된 위협 행위자 'Storm-1175'가 N-central 원격 모니터링 및 관리 도구의 인증 우회 취약점 (CVE-2026-18577) 을 악용하여 새로운 랜섬웨어인 StormEncryptor 를 배포하고 있다고 경고했다. 이 행위는 4 월 이후 Microsoft 가 관측한 해당 행위자의 첫 번째 활동이며, C++ 기반의 Malware 로 암호화된 파일에 '.encrypted' 확장자를 붙이고 '!!!README_FIRST!!!.txt'라는 이름으로 납품 요구서를 남긴다. N-able 는 취약점을 해결하기 위해 8 월 2 일에 핫픽스 (hotfix) 를 배포했으며, 공격자는 AnyDesk 나 SimpleHelp 등을 통해 원격 관리 및 Mimikatz 도구를 사용하여 자격 증명을 탈취한 후 랜섬웨어를 배포하는 것으로 알려졌다.

원문 보기 →
Shipping 10–50× More Code? Watch This Webinar on Securing AI-Speed Development
The Hacker News 2026. 8. 11. 02:29

AI 가 코드 생산량을 10~50 배로 늘리면서 보안 팀은 취약점 검토와 리스크 관리를 인간 속도로 수행해야 하는 과제를 직면했습니다. 개발 속도 가속화와 공격자 능력 강화가 동시에 진행됨에 따라, 기존 CVE 중심 수급 방식의 한계를 넘어 AI 기반 개발 속도에 맞춰 보안을 유지할 새로운 운영 모델이 필요합니다.

원문 보기 →
Gunra Ransomware Exploits Fortinet VPN Flaws to Bypass MFA and Steal Enterprise Data
Cyber Security News 2026. 8. 11. 02:24

FBI, CISA 등 미국 및 한국 기관이 Gunra 랜섬웨어 그룹의 Fortinet VPN 취약점 악용 공격을 경고했다. 이 그룹은 April 2025 년부터 Conti 소스 코드 기반 이중 교란 랜섬웨어로 시작해 early 2026 년까지 운영자 서비스 모델로 진화했으며, CVE-2024-55591 및 CVE-2025-24472 와 같은 인증 우회 취약점을 통해 MFA 를 무력화하고 데이터를 유출한 후 암호화를 수행한다. 공격자들은 Impacket 도구와 커스텀 main.exe 도구를 사용하여 네트워크를 이동하며 OneDrive, SharePoint 파일을 압축하여 Mega 로 전송했으며, 최종적으로 ChaCha20 및 RSA-4096 암호화로 .ENCRT 확장자를 가진 파일과 R3ADM3.txt 랜섬 노트를 남긴다.

원문 보기 →
North Korean spies are running local LLMs to cause AI mischief
The Register Security 2026. 8. 11. 02:23

한국 보안 기업 지니언스 (Genians) 연구원들은 북한 해킹 조직 김식쿠의 공격이 로컬 LLM 환경 구축과 AI 도구를 활용하고 있다고 밝혔다. 이들은 옴라마, GPT4All, Msty 등의 도구와 RAG 기술을 사용하여 데이터를 클라우드에 전송하지 않고도 문서 검색 및 분석을 수행한다. 지니언스는 김식쿠가 PowerShell 스크립트와 Git 저장소를 통해 시스템 정보를 수집하며 AI 기반 해킹 도구를 개발 중이라고 지적했다.

원문 보기 →