발행 글 (2954)

📰 기사 📄 주간 리포트
🔍
우주발사체 매번 허가 안 받는다…반복 발사 '5년 일괄허가'
연합뉴스 - 산업 2026. 8. 11. 00:00

한국형 발사체 누리호는 같은 날 새벽 전남 고흥군 나로우주센터에서 차세대 중형위성 3호와 부탑재 위성 12기 등 총 13 기를 실어 발사했다. 우주항공청은 '우주개발진흥법' 일부개정법을 공포하여 내년 2 월 12 일부터 같은 발사장·제원으로 2 회 이상 반복 발사는 5 년 내 일괄 허가제로 변경한다고 밝혔다.

GitHub Expands Supply Chain Malware Detection From npm to 8 Package Registries
Cyber Security News 2026. 8. 10. 23:57

GitHub 는 npm 을 넘어 PyPI 와 Maven 등 8 개의 주요 패키지 생태계에서 악성 의존성을 감지할 수 있는 기능을 확장했습니다. 이 기능은 OpenSSF 의 공개된 저장소에서 데이터를 가져와 단일 수입기를 통해 GitHub Advisory Database 에 통합하며, Dependabot 은 이를 기반으로 개발자의 프로젝트에 대한 경고 및 검출을 제공합니다.

Red Hat ACM Privilege Escalation Vulnerability Lets Attackers Gain Full Cluster-Admin Access
Cyber Security News 2026. 8. 10. 23:46

Red Hat Advanced Cluster Management for Kubernetes (ACM)의 Application Subscription 컨트롤러에 CVE-2026-10090로 추적되는 중요 등급(CVSS 점수 9.9) 권한 상승 취약점이 발견되었습니다. namespace 수준의 'edit' 권한만 가진 사용자가 자신의 제어하는 Helm 저장소를 연결된 구독 리소스를 생성할 때, 앱-구독 컨트롤러는 요청자의 실제 권한을 확인하지 않고 자체 서비스 계정 권위를 사용하여 클러스터 관리자 권한까지 승격시킵니다. Red Hat는 이 취약점을 CWE-267으로 분류하며 현재 공식 패치나 에라타를 발행하지 않은 상태입니다.

Cyberattack on Steam hardware shipper leaks names, addresses, and order data
Help Net Security 2026. 8. 10. 23:34

Valve는 유럽 지역 Steam 하드웨어 배송 파트너인 CEVA Logistics에 대한 사이버 공격으로 인한 데이터 유출을 알리고 있습니다. Valve 는 고객에게 이름, 주소, 전화번호 및 이메일과 같은 정보가 노출되었음을 고지했으며, 해당 정보는 주문된 제품의 종류와 가격까지 포함됩니다. Valv e 는 비밀번호 변경이나 계정 설정 수정이 필요 없으나, 사기적인 메시지에 주의할 것을 경고했습니다.

CISA: SonicWall SMA1000 flaws now exploited by ransomware gangs
BleepingComputer 2026. 8. 10. 23:34

CISA 는 랜섬웨어 조직이 최근 패치된 SonicWall SMA1000 취약점을 악용하기 시작했다고 확인했습니다. CISA 는 이 두 가지 최대 중대성 서버 요청 위조(SSRF) 취약점인 CVE-2026-15409 과 CVE-2026-15410 을 7 월 14 일에 알려진 악용된 취약점 (KEV) 카탈로그에 추가하여 연방 민영 행정 기관들에게 시스템을 패치하도록 명령했습니다. 보안 감시 조직 Shadowserver 는 현재 온라인으로 노출된 SMA1000 장비가 약 380 대라고 추적하고 있으며, 일부는 이미 공격으로부터 보호되었을 수 있습니다.

OpenAI’s Upcoming Astra Model Raises Autonomous Cyberattack Concerns
SecurityWeek 2026. 8. 10. 23:33

OpenAI 는 upcoming AI 모델 Astra 가 'critical' 수준의 사이버 보안 위험에 도달할 수 있다고 경고하며, 새로운 보안 규정을 충족하지 않는 내부 개발 활동을 중단했습니다. OpenAI 의 준비 프레임워크에 따르면, 경화된 실제 시스템의 제로데이 익스플loit 을 자동으로 구축하거나 단순한 목표만으로도 엔드 투 엔드 사이버 공격을 설계하고 실행할 수 있는 모델은 'critical' 등급으로 분류됩니다. Astra 는 이전 프론티어 모델들보다 더 높은 위험 수준에 도달했으며, 이를 관리하기 위해 OpenAI 는 격리된 테스트 환경과 엄격한 네트워크 제한을 부과했습니다.

Cisco Warns of High-Severity ClamAV Vulnerabilities With Public PoC
SecurityWeek 2026. 8. 10. 23:07

Cisco 는 금요일 Windows, macOS 및 Linux 기반 Secure Endpoint Connector 제품에서 ClamAV 의 취약점으로 인한 서비스 거부 (DoS) 위험을 경고했습니다. 이 보안 결함은 ZIP, GPT 등 다양한 파일 포맷 파서에서 발견되었으며 공개 증명 개념 (PoC) 코드가 존재하는 두 가지 사례가 확인되었습니다.

록히드마틴, AI로 잠수함 탐지하는 ‘휴대형 소나 전문가’ 실증…5분 이내 모델 재학습·공중 OTA 업데이트
인공지능신문 2026. 8. 10. 22:11

록히드마틴은 미 해군과 함께 RIMPAC 2026 훈련에서 AI 기반 음향 분석 시스템 '센서MAX'를 실증해 잠수함 탐지 능력을 향상시켰다. 이 시스템은 승무원이 새로운 수중 음향을 식별하면 해당 데이터를 활용해 AI 모델을 현장에서 재학습하고, 업데이트된 모델은 항공기에 무선으로 전송할 수 있는 폐쇄루프 운용 체계를 갖췄으며, 모델 재학습 기준 시간은 5 분 이내이다.

Member of The Com sent to prison for blackmail, sextortion
BleepingComputer 2026. 8. 10. 21:56

20 세 제스틴 스와들 (Justin Swaddle) 이 영국 레즈드 왕립법원에서 성폭행 및 블랙메일 혐의로 기소되어 징역 2 년을 선고받았다. 영국 국가범죄청 (NCA) 은 전 세계 약 120 명의 피해자 중 나이가 13~17 세인 여성 117 명에게 자해와 성적 행위를 강요하고 사생활 정보를 수집하여 위협한 사실을 확인했다.

영국 FCA·영란은행, 금 토큰화 규제 기준 마련 착수
디지털투데이 - 전체기사 2026. 8. 10. 21:19

영국 금융행위감독청(FCA)과 영란은행은 금 토큰화 규제 틀 마련을 위해 업계와 협의를 진행하고 있으며, 수개월 안에 방침을 내놓을 전망이다. 논의의 핵심은 토큰화된 금을 도매시장 담보로 활용하는 방안으로, FCA는 공개시장에 상장된 금 연계 파생상품과 상장투자상품 감독 권한을 가지고 있다. 런던이 상하이와 홍콩 등 다른 지역과의 경쟁에서 주도권을 유지하기 위해 시장 현대화를 서두르고 있으며, 두 기관은 연내 공동 로드맵을 공개할 계획이다.

구마모토 지진 직후 대피소서 3시간 반 만에 만든 AI 사이트, 16만명 찾았다
디지털투데이 - 전체기사 2026. 8. 10. 21:19

구마모토 지진 직후 이재민들이 생활 정보를 실시간으로 공유하는 '이마코코나비' 사이트가 대피소에서 AI 로 만들어져 16 만 명 이상을 찾았다. 웹 마케팅 회사 대표인 가에쓰 미사리 (38) 는 SNS 에서 정보가 늦고 흩어진 문제를 해결하기 위해 지진 발생 약 5 시간 30 분 뒤 오후 10 시를 넘겨 대피소에서 사이트 제작을 결심했다. 그는 업무 경험을 살려 스마트폰으로 AI 를 이용해 시작 3 시간 반 만에 사이트를 완성했으며, 현재는 4 천 건이 넘는 장소 정보와 5 만 건 이상의 글이 쌓여 있다.

러시아, AI 기반 ‘쿠브-10ME’ 신형 자폭 드론 공개…11kg 탄두 장착·이미 군에 배치
인공지능신문 2026. 8. 10. 21:13

러시아 국영 타스통신은 칼라시니코프 그룹 CEO 알란 루시니코프의 발언을 인용해 신형 전술 유도형 배회탄약 '쿠브-10ME'가 이미 러시아군에 배치됐다고 보도했다. 이 드론은 기존 기체를 재설계하여 사거리를 100km 이상으로 확장했으며, AI 요소가 적용된 호밍 헤드와 11kg 탄두를 탑재하고 있다.