FakeGit 캠페인이 재개되면서 GitHub 에서 SmartLoader 말웨어를 배포하는 가짜 저장소가 17,610 개로 늘었다. Apiiro 연구원들은 이 공격이 지난 34 시간 동안 더 많은 저장소를 생성하고 있으며, URLhaus 등 기존 차단 목록에는 fleet 의 71% 만 포함되어 있다는 점을 지적하였다.
보안 연구원들은 npm 패키지의 버전 0.5.144에 Shai-Hulud 웜 감염이 감지되었다고 보고했다. 이 악성 코드는 크리덴셜 탈취를 설계하며, 깃허브 토큰이 취소되면 피해자의 홈 디렉토리를 삭제할 수 있는 기능을 포함한다. Socket 보안 기업은 설치 스크립트가 개발자 워크스테이션이나 빌드 서버에서 실행되어 호스트 시스템을 침해할 위험이 있다고 경고했다.
보건복지부와 한국보건사회연구원은 15∼79세 국민 1019명을 대상으로 생성형 AI 이용 실태를 조사해 청소년 중 정서적 목적으로 AI를 이용하는 비율이 높다는 결과를 발표했습니다. 이번 조사는 8일에 발표되었으며, 응답자 중 약 69%는 대화와 위로 등 심리상담 목적에 AI를 사용했고, 접근성과 부담 없는 대화가 주요 이유로 꼽혔습니다.
미국 보안기업 크라우드스트라이크는 한국 금융사를 공격한 해커가 AI 도구를 활용해 홍콩 지휘 서버를 통해 원격 조종되었음을 분석했다. 공격 서버에는 중국어 지침 문서와 '보안 연구자 이력서' 작성 요청이 포함되어 있어, 현재 제기된 의혹과 해킹 경로를 추적 중이라고 밝혔다.
러시아 연대 위협 행위자 UAC-0099가 ASHVEIN이라는 .NET 정보 수집기 및 원격 접근 트로이마를 개발하여 우크라이나 정부 인원을 대상으로 한 공격에 사용된 것으로 추정된다. TrendAI는 이 악성코드를 Earth Sirrush(전 SHADOW-EARTH-065)라는 이름으로 추적 중이라고 밝혔다.
해커들은 Rabby Wallet 와 OKX Wallet 의 인터페이스를 모방한 가짜 Firefox 확장 프로그램을 사용하여 암호화폐 복구 문구와 개인 키를 탈취하는 캠페인을 진행했습니다. Socket.dev 연구원들이 이 악성 코드를 식별했으며, Mozilla 는 해당 확장 프로그램들을 시장에서 제거했지만 이미 입력된 사용자는 보호되지 않습니다.
Microsoft Teams 는 인증된 제 3 자 제공업체와 연동하여 회의 미디어의 조작 징후를 확인하는 합성 오디오 및 비디오 감지 기능을 개발 중입니다. Microsoft 365 로드맵 ID 573451 에 따르면, 이 업데이트는 Desktop, Mac 과 Web 을 포함한 Worldwide Standard Multi-Tenant 클라우드에서 November 2026 년부터 시작될 예정이며, 제공업체가 미디어를 분석한 후 Teams 로 감지 신호를 보냅니다. Microsoft 는 해당 기능이 모든 회의에 자동으로 적용된다는 것을 보장하지 않으며, 지원되는 벤더나 라이선스 비용은 아직 공개되지 않았습니다.
피싱 이메일은 사이버 범죄 신고의 약 26% 를 차지하며, 생성형 AI 와 대형 언어 모델 (LLM) 의 등장으로 정교해지고 범위가 확대되고 있다. 피싱 공격자는 이제 문법 오류나 맞춤법을 제거하여 역사적 신호를 없애고 공격 비용을 대폭 낮췄으며, FBI 통계에 따르면 최근 몇 년간 관련 손실이 274% 증가했다.
Jakkaru 연구에 따르면 Sungrow의 iSolarCloud 관리 플랫폼은 유효한 비밀번호 없이 공격자가 로그인할 수 있는 비즈니스 로직 오류를 가지고 있었습니다. 이 취약점은 유럽, 중국, 호주 등 여러 지역에서 태양광 발전소와 에너지 운영자에게 심각한 위험을 초래했으며, Sungrow는 문제 보고 후 하루 만에 패치를 배포했습니다. 연구진은 login_type 필드의 특정 값이 사용자를 인증하고 비밀번호 필드를 무시하도록 만들었으며, 이로 인해 권한 없는 사용자가 계정 복원 기능을 통해 장기간 통제를 받을 수 있었습니다.
Insignary Inc., 토론토 기반의 소프트웨어 공급망 보안 기업, Clarity AIR라는 소스 코드 스캔 제품을 출시하여 개발자가 선언하지 않은 오픈소스와 AI 작성 코드를 탐지합니다. 이 제품은 수정되거나 재생성된 코드라도 Insignary 의 지문 데이터베이스와 매칭함으로써 표준 마니페스트가 포착하지 못하는 70~90%의 애플리케이션 내 숨겨진 의존성을 식별하고, 각 줄별로 AI 가 작성한 비율을 분류합니다. 현재 미국과 캐나다 등 북미 지역에서는 SBOM 검증 및 공급망 의무에 관한 규제 강화 흐름 속에서 이 솔루션이 보안 팀에게 중요한 대응 도구로 작용할 것으로 보입니다.
해커들은 호텔 직원을 대상으로 가짜 불만 리뷰를 퍼뜨려 악성코드를 실행하도록 유도하는 캠페인을 진행 중입니다. 이 공격은 EtherRAT 또는 TONResolver라는 두 가지 악성코드 가족을 사용하며, 고정된 IP 주소 대신 공개 블록체인을 통해 명령 및 제어 서버 위치를 찾습니다.
JFrog Security Research Team 의 Yuval Moravchick 이 LMCache의 분산 모드에서 인증 없이 원격 코드 실행을 가능하게 하는 취약점을 발견했으며, 이는 CVE-2026-105192로 추적되고 CVSS 점수가 9.8입니다. 취약점은 ZeroMQ 연결을 통해 전달되는 데이터가 Python 의 pickle.loads 함수로 해독될 때 발생하며, 악성 피클 객체를 보낸 원격 사용자가 LMCache 프로세스의 권한으로 코드를 실행할 수 있습니다.