발행 글 (19911)

🔍
REA Tool Connects Claude Code and Cursor to Ghidra and IDA Pro to Reverse Engineer Anything
Cyber Security News 2026. 10. 10. 17:08

REA 는 Claude Code 와 Cursor 같은 AI 에이전트를 Ghidra 나 IDA Pro 등의 디스어셈블러 도구와 연결해 소스 코드 없이 소프트웨어 분석을 돕는 오픈소스 프로젝트입니다. 이 도구는 네이티브 바이너리부터 자바스크립트, .NET 어셈블리까지 다양한 타겟에서 에이전트가 요청한 분석 결과를 증거 기반으로 반환합니다. DX-Ball 사례 연구에서는 3,205 개의 테스트를 통과하여 원래 x86 코드를 재구성하는 데 성공했습니다.

원문 보기 →
남아공 대형은행 FNB, 암호화폐 투자 서비스 출시
디지털투데이 - 전체기사 2026. 10. 10. 17:07

남아프리카공화국 대형은행 퍼스트내셔널뱅크(FNB)가 암호화폐 투자 서비스 '크립토 인베스팅'을 출시했다. FNB 고객들은 기존 주식 거래 플랫폼에서 비트코인, 이더리움, XRP, 솔라나, 테더(USDT)를 바로 거래할 수 있다.

원문 보기 →
클라우드플레어, 노드JS 개발자가 설립한 '데노' 인수
디지털투데이 - 전체기사 2026. 10. 10. 16:57

클라우드플레어가 노드JS 개발자 라이언 달이 공동 창업한 데노를 인수했다고 더뉴스택이 9일 보도했다. 이번 거래로 데노 팀 전원이 클라우드플레어에 합류하며, 데노는 자체 실행 환경과 클라우드 호스팅 서비스를 중단하고 워커스 개발에 집중한다. 데노는 2018년 노드JS 보안 및 의존성 관리 문제 해결을 목표로 설립되어 두 차례 투자로 약 2600만달러를 유치했으며, 최근 셀드를 공개했다.

원문 보기 →
스렛북, AI 모의해킹 플랫폼 '사이버스트라이크AI' 인수
디지털투데이 - 전체기사 2026. 10. 10. 16:48

보안 기업 스렛북이 오픈소스 AI 모의해킹 플랫폼 '사이버스트라이크AI'를 인수했다. 이 플랫폼은 깃허브 스타 6,600 개 이상을 받으며 2,300 개의 네트워크에 배포되었고, 명령어 하나로 설치할 수 있는 동시에 대형언어모델(LLM) 을 지원한다.

원문 보기 →
One Prompt Could Hijack AWS AI Agents and Steal Cloud Credentials
Cyber Security News 2026. 10. 10. 15:58

Zenith Labs 의 연구에 따르면 공개된 AI 에이전트에 단일 프롬프트를 보낼 경우 동일한 AWS 계정과 영역 내의 모든 Amazon Bedrock AgentCore 에이전트가 노출될 수 있습니다. 이 공격체인 'AgentCorruption'은 Firecracker 미크로 VM 에서 로컬 메타데이터 엔드포인트 (169.254.169.254) 를 호출하도록 지시할 때, 실행 역할에 연결된 임시 AWS 자격증명을 반환하여 사설 채팅, 소스 코드 및 API 키 등을 탈취했습니다.

원문 보기 →
AI 데이터센터 전력난에 배터리 화려한 부활…가스터빈보다 저렴하다
디지털타임스 - 최신 뉴스 2026. 10. 10. 15:20

미국 IT 매체 테크 크런치가 에너지 컨설팅업체 우드 맥킨지의 보고서를 인용해 전 세계 43 개 시장에서 4 시간용 배터리 저장장치가 개방형 가스터빈보다 비용 측면에서 우위를 보였다고 보도했다. AI 데이터센터의 전력 수요 급증으로 천연가스 가스터빈 가격이 상승하고 납기가 지연되면서, 배터리는 저렴한 대안으로 부상 중이며 향후 배터리 공급 비용은 계속 하락할 것으로 전망된다.

원문 보기 →
바른손M카드 해킹 뒤늦게 확인…축의금 계좌·아기 정보까지 유출 가능성
전자신문 - 속보 2026. 10. 10. 15:12

바른컴퍼니는 외부 공격자가 지난해 11 월~12 월 사이 모바일 청첩장 서비스 데이터베이스에 불법 접근한 사실을 확인했다고 밝혔다. 이 사건은 2026 년 10 월 7 일 발견되었으며, 약 10 개월이 지난 후 침입 사실이 파악되었다고 한다. 유출 가능성이 있는 정보는 신랑·신부 및 혼주의 연락처와 계좌 정보뿐만 아니라 아기 이름과 생일까지 포함된다.

원문 보기 →
Microsoft Teams to Warn Users About Malicious Links Hidden in QR Codes
Cyber Security News 2026. 10. 10. 14:49

마이크로소프트는 메시지 전송 후 QR 코드에 숨겨진 악성 링크를 탐지하고 사용자에게 경고를 표시하는 Teams 보안 기능을 확장합니다. 이 업데이트는 Microsoft Defender for Office 365 보호 기능과 통합되며, 전달된 메시지에 포함된 QR 코드를 분석하여 위험한 URL 을 찾아냅니다.

원문 보기 →
[테크톡노트] 중국어로 지시했는데 한국 금융권 공격…어떻게 가능했나
연합뉴스 - 산업 2026. 10. 10. 13:30

중국 보안 엔지니어 '오텀'(Autumn)이 개발한 AI 침투테스트 도구 '아르텍스'는 중국어 지시만으로 한국 금융기관의 보안 취약점을 분석할 수 있는 것으로 확인되었다. 미국 기업 크라우드스트라이크가 최근 국내 금융기관 공격에서 아르텍스 사용 흔적과 중국어 기반 AI 지시문을 발견했으며, 이는 웹 기술 및 통신 규칙이 국가마다 크게 다르지 않고 다국어를 처리하는 LLM을 활용하기 때문이다. 해당 도구는 외부 대규모언어모델(LLM)을 '두뇌'로 사용하고 실제 보안 도구를 실행하는 '손발' 역할을 하는 구조를 가지고 있다.

원문 보기 →
대한전선, CLV 2척으로 해저케이블 '투 트랙 시공'…'턴키 경쟁력'↑
전자신문 - 오늘의뉴스 2026. 10. 10. 12:00

대한전선은 해저케이블 전용 포설선인 '팔로스'에 이어 1만 1000 톤급 '스칸디 커넥터'를 추가 확보해 국내 유일 CLV 선대를 구축했다. 이를 통해 프로젝트 규모와 해상 환경에 따라 선택적으로 투입할 수 있는 투트랙 시공 체계를 구현하고, 해저케이블 생산부터 운송 포설까지 전 과정을 턴키 수행하는 역량을 강화했다. 또한 전문 자회사인 '대한오션웍스'를 편입해 인력과 엔지니어링 능력을 내재화했으며, 충남 당진에 2027 년 준공을 목표로 해저 2 공장을 건설 중이다.

원문 보기 →