마이크로소프트 보안 대응 센터 (MSRC) 는 AI 도구 사용과 제로데이 퀘스트 같은 이벤트가 제출 보고서 수와 연구자 참여도를 높였다고 밝혔다.
독일 막스 플랑크 진화인류학연구소(MPIEA)와 스웨덴 카롤린스카 의대 등 국제 연구팀은 네안데르탈인의 성장호르몬 수용체가 현생인류형보다 세포 내 신호 전달이 약 39% 더 강하게 이루어진다는 사실을 과학 저널 커런트 바이올로지(Current Biology)에 발표했습니다. 대규모 성인 데이터를 분석한 결과, 이 유전 변이를 가진 사람은 사춘기 이후 근육량이 평균 약 271g 더 많았으며, 아래턱 뒤쪽 높이가 낮고 치근이 짧은 네안데르탈인과 유사한 미세 특징도 보인 것으로 나타났습니다.
신싱가포르 기반의 블록체인 지능 및 암호화폐 형사학 회사인 Uppsala Security 가 사이버 위협 동맹 (CTA) 의 아필리이트 회원으로 가입해, 첫 번째 블록체인 지능 회사가 동맹에 합류한 것으로 확인되었습니다. CTA 는 악성 행위자에 대한 집단 방어력을 강화하기 위해 보안 기관들이 행동 가능한 위협 정보를 공유하는 비영리 조직입니다. Uppsala Security 는 향후 불법 지갑 활동과 의심스러운 거래 패턴 등 온체인 기반의 위협 정보를 기여하며, 기존 사이버 위협 지표와 결합하여 사건 진행 상황을 더 완전하게 이해할 수 있도록 지원할 계획입니다.
Greatness는 Microsoft 365 계정을 탈취하기 위해 이메일 보안과 다중 인증 (MFA) 을 우회하는 피싱-서비스 플랫폼으로 등장했다. ZeroBEC 분석가들은 이 캠페인이 실시간 로그인 릴레이, 기기 코드 피싱 및 Telegram을 통한 중앙 관리 운영 서비스를 결합했다고 밝혔다. 공격자는 SPF, DKIM, DMARC 검사를 통과하지 못하지만 도메인 기반 안전한 발신자 제외 설정이 이를 우회하여 성공적인 접근을 가능하게 했다.
Cisco Talos 보고서에 따르면 사이버 범죄자들은 AI 코딩 어시스턴트와 채팅봇을 활용하여 공격 도구를 구축하고 사기 인프라를 운영하며, 단순한 작업 허가 주장만으로 안전 검사를 우회합니다. 연구원들은 위협 행위자들이 목표 소유권을 주장하거나 캡처 플래그/버그 보너지 작업을 언급함으로써 모델의 협력을 얻었으며, 복잡한 암호화 기법보다는 간단한 권한 요청이 대부분 성공했습니다. Talos는 AI 가 초보자를 도울 수는 있으나 설계 오류나 운영 실수를 제거하지 못한다고 지적하며, 조직들은 공격 활동 증가에 대비한 AI 지원 SOC 워크플로우를 준비해야 한다고 결론지었습니다.
Stellar Cyber의 독립 연구에 따르면, 고객 테스트 기간 동안 Agentic Auto Triage 기능은 인간 분석자와 동일한 결론을 도출한 비율이 99.7%였습니다. 이 연구는 총 138,475 건의 실제 보안 경보를 평가했으며, 자동 삼리에 의해 처리된 시간으로 인해 analyst시간당 반환 약19분,주별 각 분석원 절약 하루 시간。연구 발견 시스템으로64%의 신뢰도 폐기 오류 경보 상황,그리고15%확인된 실제 양성 후 인간 분석자 검토。
HashiCorp, Veeam, 그리고 Django 소프트웨어 재단이 Terraform MCP 서버, Veeam 서비스 제공자 콘솔, 및 Django에서 총 11개의 취약점을 패치했습니다. 그 중 가장 심각한 것은 인증되지 않은 공격자가 관리 에이전트의 자격증명을 획득할 수 있는 CVSS 점수 9.5의 Veeam 버그와 한 사용자의 토큰을 다른 사용자가 재사용하여 권한 없는 접근이 가능해진 CVSS 점수 10.0의 HashiCorp 크로스-테넌트 버그입니다.
2026 년 7 월 26 일에서 8 월 1 일 사이에 Manifold 연구진이 발견한 악성 오픈 VSX 확장 프로그램은 개발자 워크스테이션과 빌드 환경의 기밀 데이터를 수집하여 외부로 전송하는 공격을 수행했습니다. 이 캠페인은 총 77 개의 패키지가 동일한 도메인을 사용하여 운영체제 정보, Git 메타데이터 및 CI 식별자와 같은 민감한 정보를 수집했으며, 특히 19 개 변종은 더 침투적인 탐사 루틴을 포함하고 있었습니다.
5일 기상청에 따르면 서울 강남구 등 수도권 다수 지역과 전남 광양은 최고 기온이 39도 이상으로 올라 폭염중대경보가 발효됐다. 목요일인 6일에도 무더위와 열대야가 계속될 것으로 관측되며, 전국 대부분 지역에서 체감 온도는 35도 안팎으로 상승할 예정이다. 반면 제주도는 오전까지 비가 내리는 곳이 있으며, 5∼6 일 이틀간 예상 강수량은 5∼20㎜다.
Tenable는 Tenable One Exposure Management 플랫폼에 Google Gemini, Anthropic Claude, OpenAI ChatGPT Enterprise 및 Microsoft Copilot 등 주요 LLM과 MCP 배포를 포함한 확장된 AI 보안 기능을 발표했습니다. 이 업데이트는 Cursor, Windsurf, Trae 와 같은 AI 네이티브 IDE 도구를 지원하며, 7,000 개 이상의 조직에서 30 일 동안 평균 62,000 개의 AI 관련 노출 문제를 감지한 것으로 나타났습니다.
Pulse Security AI 는 CISO 와 이사회 간의 사이버 리스크 수용 범위 정의에 대한 공백을 드러내는 새로운 보고서를 발표했습니다. 조사 결과, 보안 리더들은 자신의 보드가 프로그램의 실제 상태를 이해한다고 확신하는 비율이 매우 낮고(12.5%), 반면 55% 의 보드는 기업이 받아들일 수 있는 사이버 리스크를 공식적으로 정의하지 않았습니다.
ArmorCode 는 Agentic Control Plane 를 확장해 새로운 Anya AI 에이전트와 Context Risk Graph 기능을 발표했습니다. 기존 취약성 정보 모델에 자산 인벤토리, 소유권 및 비즈니스 컨텍스트 등을 연결하여 공격 경로 분석과 완화 전략을 지원합니다. 이를 통해 보안 팀은 중복 분석 비용을 줄이고 실제 위험이 큰 문제를 신속하게 해결할 수 있습니다.