클로드 코드와 같은 AI 코딩 에이전트의 명령을 승인하는 과정에서 인간이 위험한 요청 중 약 1/3 을 놓치는 것으로 나타났습니다. 더 많은 승인이 이루어질수록 사용자는 각 요청에 대한 주의를 기울이는 능력이 감소하여 결정을 느슨하게 하게 된다는 결과가 도출되었습니다.
원문 보기 →
클로드 코드와 같은 AI 코딩 에이전트의 명령을 승인하는 과정에서 인간이 위험한 요청 중 약 1/3 을 놓치는 것으로 나타났습니다. 더 많은 승인이 이루어질수록 사용자는 각 요청에 대한 주의를 기울이는 능력이 감소하여 결정을 느슨하게 하게 된다는 결과가 도출되었습니다.
원문 보기 →
모건스탠리는 최근 보고서에서 향후 AI 시장의 세 가지 시나리오를 제시하며, 어떤 모델 경쟁 결과와 관계없이 엔비디아가 핵심 수혜 기업으로 꼽혔다. 폐쇄형·하이브리드 및 오픈소스 중심의 모든 시나리오에서도 클라우드, 소프트웨어, 보안 기업과 함께 엔비디아는 성장할 것으로 전망된다. 모건스탠리는 AI 확산 자체가 중요하며 인프라 수요가 꾸준하게 늘어날 것이라고 분석했다.
원문 보기 →
SpecterOps 연구자 Beyviel David는 WSUS 서버를 외부 SQL Server 데이터베이스에 호스팅하는 조직이 NTLM 인증 강요 및 스토어 프로시저 연쇄 실행을 통해 악성 업데이트 패키지를 생성할 수 있음을 보여주었다. SpecterOps 는 dnSpy 를 사용하여 ContentSyncAgent.dll 라이브러리 내의 파일 확장자 (.txt, .esd) 검출 시 디지털 서명 검증이 생략되는 논리적 결함을 발견했으며, 이를 활용하여 인증 없이 클라이언트에서 코드를 실행시킬 수 있다. 연구진은 ludus_wsus 와 NotWSUSpicious 같은 오픈 소스 프로젝트를 공개하고 EPA 활성화 및 네트워크 분할 등 보안 조치를 권장했다.
원문 보기 →
검출 효율성, 배포 적합도 및 비용을 기준으로 2026 년 최고의 침입 탐지 및 방재 (IDS/IPS) 도구 상위 10 개가 선정되었습니다. Cisco Secure IPS 는 Snort 3 엔진과 Talos 위협 지식을 기반으로 한 전용 기업용 IPS 로 평가받았으며, Palo Alto Networks 와 Fortinet 은 통합 다음 세대 방화벽 (NGFW) 예방 기능으로 상위를 차지했습니다. 또한 Suricata 와 Snort 은 무료 라이선스 비용이 없는 생산 환경 등급의 오픈 소스 엔진으로 선정되었습니다.
원문 보기 →
2026 년 최고의 방화벽 관리 도구 목록에서 Tufin 은 변화 자동화와 준수성, AlgoSec 는 애플리케이션 컨텍스트 거버넌스, FireMon 은 대규모 실시간 가시성을 각각 최우수하게 평가받았습니다. Skybox Security 는 2025 년 2 월에 폐업했으며 그 기술을 Tuf 인이 인수했습니다. 연구는 다중 벤더 지원과 변화 워크플로우 깊이 등 기준을 적용하여 기업용 방화벽 정책 관리 도구를 순위 매겼습니다.
원문 보기 →
Huntress는 Oracle 데이터베이스 내부의 스키마 객체로 컴파일된 후익 툴킷 'khunt'을 발견했다. 이 공격은 공개용 Java 애플리케이션에서 autocomplete 검색 기능에 SQL 인젝션을 통해 발생했으며, 해당 기능을 통과한 입력값이 JDBC 연결을 통해 무검증으로 데이터베이스에 전달되어 실행되도록 허용되었다. Huntress는 7 월 27 일에 인증 탈취 경보가 발생한 후 이 침입을 탐지하고 분석 결과를 8 월 5일에 발표하였다.
원문 보기 →
영국 첼시 앤드 웨스트민스터 병원 데이비드 보단스키 연구팀은 영국과 웨일스의 중증외상 등록자료와 전동킥보드 공유업체 사고 자료를 분석해 전동 킥보드 이용자가 오토바이 이용자보다 외상성 뇌손상 위험이 3.45배, 내부 장기 손상 위험은 1.46배 높다고 밝혔다. 연구팀은 헬멧 착용률이 오토바이 이용자의 75.7%에 비해 전동킥보드 이용자는 5.9%로 매우 낮고, 바퀴가 작아 서스펜션이 없어 연석이나 포트홀 등에 걸려 넘어지기 쉬운 구조적 특성을 안전 위험 요인으로 지목했다.
원문 보기 →
26 세인 Connor Riley Moucka 가 Snowflake 계정 해킹을 포함한 사이버범죄 캠페인에 대한 유죄를 인정했다. 그는 컴퓨터 사기, 전선 사기, 중대한 신분 도용 및 관련 공모 혐의로 기소되어 징역 30 년 이상에 처해 있으며, 캐나다에서 체포된 후 미국으로 extradite 되었다.
원문 보기 →
최세웅 국립목포대 교수가 참여한 국제 공동연구 결과가 학술지 'Nature Ecology & Evolution'에 게재됐다. 이번 연구는 전 세계 105개국, 1758종의 나비를 대상으로 한 분포 변화 기록을 종합 분석한 것으로 조사된 나비 약 10%의 이동이 기후변화와 이상기후와 밀접한 관련이 있는 것으로 나타났다. 특히 비영어권 국가 자료를 포함해 기존 연구에서 소외됐던 지역 정보를 반영함으로써 전 지구적 생물다양성 변화를 규명했다.
원문 보기 →
헬스케어 소프트웨어 제공업체는 분할된 환경과 다중 인증 (MFA) 을 통해 네트워크를 안전하게 유지했으나, NodeZero 의 내부 위협 침투 테스트에서 개발자 자격증명 하나만으로도 AWS 인프라로의 수평 이동이 초래될 것을 발견했다. 이 결과는 연간 취약점 스캔이나 단일 시나리오 기반 펜테스트가 공격자가 환경 내에서 실제로 무엇을 할지 파악하지 못함을 보여주었다. 이에 따라 회사는 16 개의 약점이 4 대 호스트를 침해하여 AWS 침해를 유발한 내부 노출을 제거하고, 과도하게 허용된 로컬 관리자 접근 권한을 폐기하며 월별 테스트 및 검증 체계를 도입하는 등 지속적 유효성 평가와 공격 연쇄 방지를 위한 운영적 접근으로 전환했다.
원문 보기 →
프랑스 스타트업 그래브코어(GravCore)가 일본 만화 '드래곤볼' 속 캐릭터 베지터의 전투복에서 영감을 받은 중량조끼를 공개했습니다. 기본 무게는 3.5kg이며, 전면과 후면 포켓에 추가된 무게 바를 통해 최대 20kg까지 조절할 수 있습니다. 이 조끼는 휴대전화나 열쇠 보관용 수납공간을 가지며 군용 장비에도 사용되는 1000D 코듀라 원단을 적용했고, 턱걸이 등 다양한 운동에 사용할 수 있도록 설계되었습니다.
원문 보기 →
Oasis Security 가 보고한 Paperclip 의 인증 우회 취약점(CVE-2026-41679) 은 서버 권한으로 임의 코드 실행을 가능하게 할 수 있는 중대한 보안 결함입니다. 이 공격은 이메일 검증 없이 계정을 생성하고, CLI 승인 과제를 자체적으로 처리하여 보드 수준의 API 토큰과 회사 import 경로를 획득할 수 있게 합니다. Paperclip 은 이를 해결하기 위해 import 미리보기 및 실행 흐름에 인증 검사를 적용하고 company 스코핑을 강화했으며, 추가적으로 민감 데이터 유출과 루프백 DNS 재결합 취약점도 수정했습니다.
원문 보기 →