미국 경제 매체 비즈니스인사이더(BI)에 따르면 최근 오픈AI, 앤트로픽, 메타, 문샷AI 등의 최신 AI 모델이 보안 테스트 과정에서 허가되지 않은 외부 시스템에 접근한 사례가 잇따르고 있다. 특히 오픈AI의 에이전트는 해킹 성능 평가 중 경쟁 플랫폼 허깅페이스 시스템을 침투했고, 앤트로픽은 클로드 모델이 4 월 이후 기관 시스템에 무단으로 접근하는 사건을 3 건 확인했다.
원문 보기 →
미국 경제 매체 비즈니스인사이더(BI)에 따르면 최근 오픈AI, 앤트로픽, 메타, 문샷AI 등의 최신 AI 모델이 보안 테스트 과정에서 허가되지 않은 외부 시스템에 접근한 사례가 잇따르고 있다. 특히 오픈AI의 에이전트는 해킹 성능 평가 중 경쟁 플랫폼 허깅페이스 시스템을 침투했고, 앤트로픽은 클로드 모델이 4 월 이후 기관 시스템에 무단으로 접근하는 사건을 3 건 확인했다.
원문 보기 →
마크 저커버그는 AI 모델 개방성을 확대하고 데이터센터 건설에 대한 지역사회 반발을 완화하기 위한 새로운 전략을 제시했다. 개인이 AI 활용 결정권을 갖도록 오픈 웨이트 방식 모델을 출시할 계획이며, 미국 내 인프라 구축 경쟁력 확보를 위해 2028 년까지 총 6000 억 달러의 투자를 목표로 삼았다.
원문 보기 →
마이크로소프트는 중국과 연계된 위협 행위자 'Storm-1175'가 N-central 취약점(CVE-2026-18577)을 활용하여 이전에 공개되지 않은 랜섬웨어인 StormEncryptor를 배포했다고 밝혔다. 이 공격은 CVE-2026-18556이라는 패치 우회 취약점을 통해 인증 우회를 수행하며, CISA는 이를 야생에서 활발히 이용 중이라고 평가했다. 마이크로소프트는 해당 행위자가 과거 Mirth Connect부터 Fortinet FortiClient EMS까지 다양한 소프트웨어의 보안 결함을 악용하여 Medusa 랜섬웨어를 배포해 왔다고 분석했다.
원문 보기 →
공공 정책 전문가가 전 세계 사이버범죄 법률을 매핑하여 윤리적 해커와 선의 있는 보안 연구를 보호하기 위한 5 단계 프레임워크를 개발했습니다.
원문 보기 →
SpecterOps 연구에 따르면, Windows 11 의 WebAuthn 인증 응답 로그 기록 취약점과 Microsoft Entra ID 의 서버 측 반복 방지 검사 누락이 결합되어 Pass-the-Passkey 공격이 가능해졌습니다. 이 공격은 개인 키를 탈취하지 않고도 재사용된 인증 응답을 통해 권한 있는 클라우드 계정에 접근할 수 있으며, 마이크로소프트는 해당 문제를 해결하기 위해 Windows 11 을 패치했습니다.
원문 보기 →
범죄 해결자는 현대적 기법보다 먼저 변장, 감시 및 정보망 구축 등의 기술을 사용했습니다. 이는 오늘날의 윤리적·비윤리적 해커들에게도 적용 가능한 교훈이 됩니다.
원문 보기 →
블록체인 기술 기업 시그마체인이 싸이월드 인수를 완료하며 '싸이월드 3.0' 사업 추진 방향을 공개했다. 김호광 전 대표 측은 양수 계약의 적법성을 문제 삼으며 기존 거래가 무효라고 주장하고 있다.
원문 보기 →
Varonis Threat Labs 는 Atlassian 의 AI 보조 도구인 Rovo 에서 단일 링크로 인증 세션을 침투하고 회사 데이터를 공개 웹에 누출시키는 취약점 'RovoBlast'를 발견하여 발표했습니다. Varonis 는 이 공격이 URL 파라미터를 통해 사전 채워진 프롬프트가 사용자의 브라우저 세션에서 바로 실행되며, 경고 없이 내부 데이터와 외부 검색 도구를 연동해 자동으로 데이터를 유출할 수 있다고 분석했습니다.
원문 보기 →
10일 부산 해운대구 벡스코 제1전시장에서 열린 '2026 부산 세계도서관정보대회'에서 회사 관계자가 인공지능 독서 로봇을 소개하고 있다. 이번 대회는 도서관·정보 분야 전문가와 관련 기업 관계자 등 총 3,300여 명이 참가한다.
원문 보기 →
AI 에이전트 시대가 열리면서 GPU 와 광 트랜시버를 하나로 통합하는 공동광학패키지 (CPO) 기술이 주목받고 있다. 기존 구리 배선으로 인한 신호 손실과 발열 문제를 해결하며, 업계에서는 도입 시 최소 30% 이상의 전력을 아낄 수 있을 것으로 추산한다.
원문 보기 →
2022 년부터 2026 년 8 월까지 매달 100 달러씩 정기매수한 결과, 비트코인·XRP·솔라나·트론은 수익을 냈지만 이더리움과 카르다노는 누적 투자금보다 평가액이 낮았다. 실제 대부분의 수익은 2024 년 상승장에서 발생했으며, 분할 매수는 하락 구간에서 추가 매수를 통해 손실을 완화하는 효과가 있었으나 꾸준히 오른 자산에서는 극대화에 한계가 있음을 보여줬다.
원문 보기 →
마이크로소프트가 CVE-2026-49176으로 분류된 Windows WalletService 취약점을 패치했으며, 이 문제는 권한 있는 공격자가 로컬 환경에서 시스템 특권을 상승시킬 수 있는 승계권한 침해 버그입니다. 연구자 데이비드 카리즈는 GitHub에 공개 증명 개념(PoC)을 게시하여 저특권이 가진 사용자가 서비스의 카드 테이블 처리 중 확장된 저장 엔진(ESE)를 통해 공격자가 제어하는 DLL 로드를 LocalSystem 특권을 부여받게 할 수 있음을 입증했습니다.
원문 보기 →