OpenAI 의 사이버 방어 계획인 'Daybreak' 에서 Daybreak Red 과 Blue 가 Amazon Bedrock 에 제공되며, 이는 취약점 발견부터 대응까지 보안팀이 통제된 접근을 할 수 있게 합니다. 두 모델은 GPT-5.6 기반이며 Zero Operator Access (ZOA) 를 칩 수준에서 강제하고 있으며, US East(N.Virginia) 지역에서만 이용 가능합니다.
원문 보기 →
Jamf Threat Labs 연구원들이 github.aoitour[.]com이라는 가짜 GitHub 다운로드 페이지를 통해 macOS 사용자를 속여 악성 코드를 설치하는 새로운 맬웨어인 AmnesiaStealer 캠페인을 발견했습니다. 이 공격은 사용자가 터미널 명령어를 복사하여 실행하도록 유도하고, 성공하면 브라우저 세션과 로그인 정보를 탈취하며 원격으로 화면을 조작할 수 있는 기능을 제공합니다.
원문 보기 →
싱가포르, 홍콩, 일본 등 동아시아 지역이 스테이블코인 결제·정산 수단으로 사용하기 위한 제도 정비를 실사용 단계로 옮기고 있습니다. 비자의 2026 년 보고서에 따르면 싱가포르와 중국 구간은 가장 활발한 시장 움직임을 보이고 있으며, 아시아 전체는 2025 년에 약 12 조 5 천억 달러 규모의 스테이블코인 흐름을 기록했습니다.
원문 보기 →
마이크로소프트는 랜섬웨어 발생 시 운영을 유지하지만 특정 데이터 복구 시점을 보장하지 않으며, 이 책임은 고객에게 있습니다. 마이크로소프트 GM Brent Torre 는 Microsoft 의 내장 도구가 랜섬웨어 방지나 데이터 복구를 위한 백업 솔루션이 아니며, 계정 해킹으로 인한 데이터 손실에는 책임을 지지 않는다고 명시했습니다.
원문 보기 →
Google Cloud 은 양자 위협 대응 로드맵에서 SNDL 리스크 완화를 2027 년 말까지 완료할 계획이며, 디지털 서명 강화와 키 관리 재구성은 각각 2028 년과 2029 년에 종료될 예정입니다. Google 은 또한 양자 컴퓨터가 2029 년부터 등장할 수 있음을 경고했습니다.
원문 보기 →
국내 연구진이 김빛내리 IBS RNA연구단장 팀이 주도한 대규모 바이러스 분석을 통해 리보핵산(RNA) 수명과 단백질 생성을 높이는 조절 요소 'Pt1' 등을 규명했다. 이 연구는 TENT4 효소를 활용하거나 poly(A) 꼬리를 직접 연장하는 방식으로 mRNA 분해를 늦추고, 실험 결과 Pt1 적용 시 RNA 세포 내 수명을 약 3배로 늘리는 성과를 거두었다.
원문 보기 →
마이크로소프트가 8 월 11 일 패치 티uesday 업데이트를 통해 Exchange Server 의 여러 취약점을 해결했다. CVE-2026-62911 은 인증 우회 공격이 가능하여 권한 상승을 허용하는 중대한 문제이며, Pwn2Own Berlin 에서 공개적으로 증명된 바 있다.
원문 보기 →
2026 년 8 월 10 일, Trezor 의 배송 파트너인 ShipMonk 에서 고객 주문 데이터에 대한 무단 접근이 발생하여 약 13,689 명의 고객이 영향을 받았습니다. 이 사건은 Trezor 자체의 인프라나 하드웨어를 타격하지 않았으나, 이름, 이메일 주소 및 배송지 등 개인 정보를 노출시켜 사기 캠페인에 악용될 수 있습니다. Trezor 는 해당 데이터가 주문 완료 후 90 일 이내에 삭제되는 정책으로 인해 범위가 제한되었음을 강조하며, 영향을 받은 고객들에게 help@trezor.io 로 연락했습니다.
원문 보기 →
BCA LTD, NorthScan, 및 ANY.RUN 이 공동으로 진행한 은밀 조사에서 북조선 IT 작업자들이 AI 가 만든 신분증과 원격 데스크톱을 사용하여 합법적인 기업 내부에 장기간거주하는 방식이 드러났습니다. 연구진은 'Ballena Azul LTD'라는 가상 스타트업이라는 허위 공장을 구축하여 실제 DPRK 운영자를 고용하고, 그들이 Google Gemini 와 SynthID 를 활용한 문서 위조 및 ChatGPT 기반 코드 작성 등 표준화된 도구를 사용하는 과정을 관찰했습니다.
원문 보기 →
A10 네트워크스가 A10 AI 게이트웨이라는 중앙 집중식 지능형 제어 평면을 발표하여 조직이 사용하는 모든 AI 에이전트, 애플리케이션 및 대형 언어 모델 (LLM) 에 대해 통합 라우팅, 비용 관리 및 거버넌스를 제공합니다. 이 제품은 개발자가 구축하는 다양한 모델을 단일 통제 환경으로 모아서 성능 최적화, 지출 통제, 관측성 중앙 집중화, 보안 강화를 가능하게 하며 개별 사용자와 팀 수준에서 접근 권한과 비용을 관리할 수 있습니다.
원문 보기 →
미국 사이버보안 및 인프라 보안 기관 (CISA) 은 CVE-2026-68820으로 추적되는 윈도우 보조 기능 드라이버의 사용 후 방해 취약점을 공격에서 활용되고 있음을 경고했다. CISA 는 이 취약점이 알려진 악용된 취약성목록에 2026 년 8 월 11 일에 추가되었으며, BOD 26-04 명령서에 따라 조직들은 2026 년 8 월 25 일까지 패치 적용을 완료해야 한다고 명시했다. CISA 는 이 취약점이 랜섬웨어 캠페인에 사용되고 있는지는 현재 알려지지 않았으며 공개된 기술적 세부사항은 제공되지 않았다.
원문 보기 →
한국거래소는 상장적격성 실질심사 대상 사유 발생으로 인해 제이엠앤에스 (412540) 의 주권 매매거래정지 기간을 변경했다고 공시했다. 정지 기간에는 기존 감사의견 관련 항목 외에 '상장적격성 실질심사 대상 여부 결정일까지'라는 세 번째 항목이 추가됐다. 해당 기업은 2 차전지 제조 장비 기업으로, 현재 완전자본잠식 상태이며 당기순손실 157 억원을 기록 중이다.
원문 보기 →