사우디아라비아 민간항공청(GACA)은 예멘의 친이란 반군 후티에 의한 사우디 수도 리야드 킹칼리드 국제공항 공격으로 사우디아항공 기장을 포함해 총 3명이 사망했다고 밝혔다. GACA는 첫 번째 공격이 공항 시설을, 두 번째 공격이 사우디아항공 여객기를 각각 겨냥했음을 설명했으며, 지난 6∼7일에도 같은 지역에서 2곳의 공항이 공격당해 3명 숨지고 36명 다친 것으로 집계됐다.
원문 보기 →
사우디아라비아 민간항공청(GACA)은 예멘의 친이란 반군 후티에 의한 사우디 수도 리야드 킹칼리드 국제공항 공격으로 사우디아항공 기장을 포함해 총 3명이 사망했다고 밝혔다. GACA는 첫 번째 공격이 공항 시설을, 두 번째 공격이 사우디아항공 여객기를 각각 겨냥했음을 설명했으며, 지난 6∼7일에도 같은 지역에서 2곳의 공항이 공격당해 3명 숨지고 36명 다친 것으로 집계됐다.
원문 보기 →
AI 훈련과 인증 기관인 ISACA 는 2027 년 초에 베타 단계로 AI 거버넌스 인증을 출시할 계획이며, 이는 사이버 보안부터 리스크 관리까지 다양한 전문가를 위한 전문 자격증 시리즈의 일부입니다. 현재 ISACA 의 연구는 디지털 신뢰 전문가 중만 32% 만 조직이 프라이버시 편향 및 보안과 같은 AI 위험을 적절히 대응하고 있다고 믿고 있음을 보여주었습니다. 또한 IS ACA 는 54% 의 기업이 AI 솔루션 도입이나 구현에 관여하고 있으며, 이는 2024 년의 46% 에서 증가했습니다.
원문 보기 →
Anthropic은 Project Glasswing 기반의 무료 서비스인 OSS Scanner을 도입하여 개발자가 인간 검토를 기다리지 않고 보안 취약점을 빠르게 발견할 수 있도록 했습니다. 해당 서비스는 가입한 프로젝트를 격리된 가상 머신에서 실행하고, 인터넷 접근성을 제거한 후 반복적인 스캔을 수행하며 AI 모델이 생성한 보고서를 이메일로 발송합니다.
원문 보기 →
남기연 큐리언트 대표는 이중 페이로드 항체약물접합체(ADC) 플랫폼을 통해 여러 글로벌 제약사와 반복적으로 기술수출 계약을 맺는 것을 목표로 한다고 밝혔다. 회사는 DNA 손상을 일으키는 토포아이소머레이스1(TOP1) 저해제와 손상 복구 기능을 낮추는 CDK7 저해제를 함께 싣는 전략을 추진하고 있으며, 첫 후보물질인 QP101은 유방암 등의 표적 HER2를 겨냥한다. 동물실험에서 QP101의 객관적반응률은 엔허투보다 높았으며, 내년 임상시험계획 제출과 글로벌 임상에 진입할 계획이다.
원문 보기 →
아스트라제네카의 목표가 암이 사망 원인에서 제외되는 세상을 여는 것임에도 불구하고, 아룬 크리슈나 아시아 지역 총괄 대표는 한국과의 협력을 최우선 과제로 삼고 있다고 명시했다. 그는 EGFR 유전자 변이가 동아시아 환자에게 흔하며, 수술 후 재발과 사망을 막기 위해 표적 치료제를 활용하는 것이 중요하다고 강조했다.
원문 보기 →
국립대학교병원 3곳의 감사문서 공개 과정에서 민감한 개인정보가 복사 가능하게 누출된 사실이 드러났으며, 가장 오래된 문서는 2023 년 4 월부터 2026 년 10 월 3 일까지 인터넷에 게시되어 있었다. 국회 보건복지위원회 소속 이소희 의원의 국정감사 조사 결과 경북대학교병원 감사문서에는 총 543 명의 이름이 노출되었으며, 이는 환자의 유전체 검사 정보와 직원의 감염원 기록 등을 포함한다.
원문 보기 →
오픈AI 안전성 연구원 재스민 왕, 토메크 코르바크, 미키타 바레시니 등 3명은 AI 모델의 추론 과정 감시를 강화해야 한다고 오픈AI 이사회에 서한을 보냈다. 이들은 AI 의 '생각의 사슬'(CoT) 기록이 불가능해지면 위험 행동을 탐지하기 어려워질 수 있다고 경고했다. 지난 7 월 AI 에이전트 해킹 사건과 관련해 외부 안전기관에게 기밀정보를 제공했다는 이유로 이들 연구원은 오픈AI 에서 해고됐다.
원문 보기 →
Let's Encrypt 는 2027 년 2 월 10 일부터 TLS 인증서 기본 유효 기간을 90일에서 64일로 단축할 계획이며, 기존에 발행된 인증서는 정상 만료일까지 무효화되지 않고 계속 유효합니다. 이 변경은 사물 키 도난이나 잘못된 발급 시 신뢰 유지 시간을 줄이는 것을 목표로 하며, 자동 갱신 시스템의 중요성을 강조하고 있습니다.
원문 보기 →
국정감사에서 금융당국의 긴급 보안점검 기준에 허점이 있다는 지적이 제기됐다. 김형연 조국혁신당 의원은 금감원이 배포한 점검표가 구체적인 점검 기간과 확인 기준을 명시하지 않았다고 지적했다. 인터넷전문은행의 조사 결과, 과거 해킹 의심 IP 의 접속 흔적이 1 년치 기록에서 발견됐으나 일부 은행은 3 개월만 확인하고 '이상 없음'으로 보고했다.
원문 보기 →
이 대회의 규칙은 모든 타겟을 완전한 업데이트 상태여야 함을 요구하며, 작동하는 취약점을 증명하고 벤더에게 전달합니다. Ikotas Labs 는 한 가지 픽셀 exploit 에 대해 대회 최고상인 30 만 달러를 획득하여 전체 우승 팀이 되었습니다.
원문 보기 →
마이크로소프트는 양자 내성 인증을 위해 PKI, HSM 및 보안 장비가 배포 전 테스트되어야 한다고 경고했습니다. 마이크로소프트는 2026 년 8 월 27 일 '포스트 퀀텀 암호화 TLS 파일럿 프로그램'을 시작하여 승인된 인증 기관들이 ML-DSA-87 알고리즘을 폐쇄된 환경에서 테스트할 수 있도록 지원하고 있습니다.
원문 보기 →
국내 은행들이 최근 5년간 실시한 모의해킹에서 총 4,777건의 보안 취약점을 발견했으나, 이 가운데 109건은 아직 개선되지 않은 것으로 나타났다. 박상혁 더불어민주당 의원이 공개한 자료에 따르면 주요 은행들의 정보보호 투자금액은 2022년 대비 5.9% 감소했으며, AI 활용 모의해킹 실적도 최근 5년간 9건으로 매우 부족했다. 반면 같은 기간 은행 이자이익은 4조5천억원 증가했으나 보안 투자는 축소되어 수익 증대와 보안 강화 간의 괴리가 지적됐다.
원문 보기 →