발행 글 (2530)

📰 기사 📄 주간 리포트
🔍
'삼전닉스' 2일 연속 반등…코스피 깨운 반도체 투톱, 상승세 이어갈까
디지털타임스 - 최신 뉴스 2026. 8. 6. 05:30

외국인의 폭풍 매수에 힘입어 삼성전자와 SK하이닉스가 2일 연속 반등하며 코스피 상승세를 견인했다. 한국거래소에 따르면 전날 삼성전자는 전 거래일 대비 2.50% 오른 24만6000원, SK하이닉스는 5.77% 뛴 166만8000원에 거래를 마쳤다. 두 종목의 상승으로 코스피 전기·전자 업종지수는 4.47% 올라갔고, 외국인들은 각각 순매수 상위 1위와 2위를 차지했다.

[블랙햇 USA 2026] "AI 에이전트가 새로운 내부자 위협으로 부상"
데일리시큐 - 전체기사 2026. 8. 6. 05:19

릭 마일스는 블랙햇 USA 2026 에서 AI 에이전트가 기존 보안 모델로 대응 불가능한 새로운 내부자 위협으로 부상했다고 발표했다. 그는 취약점 악용 속도가 수개월에서 수 시간 단위로 줄어듦과 함께, 프롬프트 인젝션이나 에이전트 체이닝 등 새로운 기법을 활용한 공격 자동화가 가속화되고 있다고 진단했다. 이에 시스코는 오픈소스 프로젝트인 파운드리 보안 설계 프레임워크와 센타리스를 공개하며 개발 단계부터 보안을 내재화하고 패치 관리 방식을 근본적으로 개선해야 한다고 강조했다.

CSS: The Hidden Threat Lurking in Your Inbox
Dark Reading 2026. 8. 6. 04:47

연구자들은 CSS 가 웹메일에서 데이터를 탈취할 만큼 강력한 도구가 될 수 있다고 경고하고 있습니다. 일부 벤더는 이에 대한 준비가 부족하다고 합니다.

[블랙햇 USA 2026] 마이크로소프트 “AI가 공격을 산업화…탐지보다 예방 중심 보안으로 바꿔야”
데일리시큐 - 전체기사 2026. 8. 6. 04:43

마이크로소프트 에이전틱 시큐리티 리더 데이비드 웨스턴은 AI 가 공격 비용을 낮추고 취약점 탐색 및 코드 작성을 자동화하여 기존 보안 체계의 전제가 무너졌다고 경고했다. 그는 마이크로소프트 내부 데이터에 따르면 취약점은 약 6 주마다 두 배씩 증가했으며, 리눅스 커널 취약점에 대한 PoC 생성 평균 시간은 21 분이며 비용은 약 3.6 달러라고 설명했다.

삼성, HBM5 성능의 8배 ‘차세대 zHBM’ 승부수
동아일보 - IT/의학 2026. 8. 6. 04:30

삼성전자는 FMS 2026 행사에서 AI 가속기 위에 HBM을 수직으로 적층한 차세대 'zHBM'의 실물모형을 공개했다. 이 기술은 기존 방식 대비 데이터 처리 속도를 8배 높이고 전력 효율성을 3 배 개선하며 열 저항량을 절반 이하로 줄였다. 또한 삼성전자는 V낸드 기술을 활용한 8단 적층된 'z낸드-O' 모델도 함께 선보였으며, 업계는 한국이 정부 투자와 신제품 개발 기간 단축을 통해 2031년까지 메모리 반도체 시장에서 주도권을 유지할 것으로 전망했다.

11조 매출 스페이스X, AI에 22조 투자
동아일보 - IT/의학 2026. 8. 6. 04:30

우주 기업 스페이스X는 올 2분기 매출을 전년 동기 대비 92% 늘렸으나 막대한 설비 투자로 순손실 7500억 원을 기록했습니다. 이 기간 전체 설비 투자는 약 26조 원으로 지난해 같은 기간보다 6배 이상 증가했으며, 그 중 AI 관련 투자가 약 22조에 달해 매출의 2 배가량을 차지했습니다. 일론 머스크 CEO는 엔비디아 칩을 활용하여 데이터센터 용량을 현재 2GW에서 최대 10GW로 확대하고 2027 년에 우주에서 운영되는 첫 번째 AI 데이터센터를 발사할 계획이라고 밝혔습니다.

[통증으로 보는 척추·관절④] 기침 뒤 갑작스러운 허리 통증…척추압박골절 신호
전자신문 - 속보 2026. 8. 6. 04:00

중장년과 고령층은 기침이나 재채기 같은 일상적인 동작만으로도 척추압박골절이 발생할 수 있으며, 이를 단순 근육통으로 오인해 진단을 놓치는 경우가 많습니다. 특히 골다공증으로 인해 뼈 밀도와 강도가 낮아지면 복압이 높아져 심한 기침 등으로 주저앉는 형태의 압박골절을 겪을 수 있습니다. 초기에는 엑스레이에서 명확히 확인되지 않을 수 있으므로 MRI 검사를 통해 미세 골절이나 골수 부종 여부를 확인해야 하며, 치료 후에도 연쇄 골절 위험에 대한 주의가 필요합니다.

OpenAI Disrupts Poipet Scam Network Using ChatGPT Across Multiple Fraud Schemes
The Hacker News 2026. 8. 6. 03:33

OpenAI는 캄보디아 기반의 사기 운영체가 ChatGPT를 활용하여 투자, 로맨스, 도박 및 법 집행 기관 위장 등 다양한 사기 수단을 수행하는 것을 차단했다고 밝혔다. 해당 조직은 동남아시아에서 유래한 것으로 추정되며 포이펫 (Poipet) 도시 지역에서 활동하고 있는 좌표화된 네트워크의 ChatGPT 계정을 금지했다.

Flaws in Google APK for Python Unlock Agent-to-Agent Attack
Dark Reading 2026. 8. 6. 03:03

구글은 두 가지 권한 수준을 가진 AI 에이전트 간의 신뢰 경계를 악용하여 공급망에 영향을 줄 수 있는 자동화를 유발할 수 있던 문제를 해결했습니다.

COLDCARD security audit phishing attack installs remote access tool
BleepingComputer 2026. 8. 6. 02:49

Proofpoint 이 발견한 이번 공격은 이메일로 COLDCARD 하드웨어 차가운 저장 장치 네트워크 전반에 걸쳐 보안 감사 중임을 주장하며, 이를 위해 coldcardcompliance.com이라는 위조 웹사이트를 통해 다운로드된 파일이 실행될 때 ConnectWise ScreenConnect 설치기를 포함하는 Base64 인코딩 파일을 실행한다. Proofpoint 는 이 공격은 사용자의 관리자 권한을 요청하고 원격 액세스 도구를 설치한 후 컴퓨터에 대한 통제권을 넘겨줄 수 있다고 경고했다.

Hackers Turned Microsoft Logins, Zoom Events, and Government Websites Into Attack Tools
Cyber Security News 2026. 8. 6. 02:18

2026 년 7 월 동안 사이버 범죄자들은 Microsoft 인증 페이지, Zoom 이벤트 초대장 및 정부 웹사이트를 공격 도구로 악용했습니다. ANY.RUN 의 위협 지능 연구에 따르면 미국, 유럽, 브라질 등지의 해커들은 SharePoint, OneDrive 등의 신뢰할 수 있는 플랫폼을 경계 보안 통제를 우회하고 자격 증명을 수집하기 위해 일관된 방식으로 워크플로우를 exploit 했습니다. Kratos라는 Phishing-as-a-서비스 플랫폼은 Microsoft 365 사용자를 인증 페이지로 유도하여 OAuth 토큰 및 계정 비밀번호를 탈취했으며, PhantomEnigma 캠페인은 브라질에서 20 개 이상의 municipal 및 police 웹 포털을 해킹해 악성 코드를 호스팅했습니다. 단일 장치 침입은 DestinyStealer와 OVERLORD RAT 같은 모듈화된 페이로드를 통해 기업 전체의 운영 리스크로 이어졌으며, 공격자들은 전통적인 정적 안티바이러스 검출에서 탈피하고 있습니다.

IBM's agentic AI platform is under active attack - patch now
The Register Security 2026. 8. 6. 01:44

CISA 는 인증되지 않은 공격자가 기본 설정 배포 환경에서 원격으로 코드를 실행할 수 있는 취약점 CVE-2026-9198 을 발견하여 공격 목록에 추가하고 즉각적인 패치 적용을 권고했다. IBM 은 이 버그가 Langflow 오픈소스 버전 1.0.0 에서 1.10.0 까지 영향을 미친다고 밝히고, 해당 버전을 대상으로 업그레이드 안내를 하고 있다.