연구자들은 x86 및 ARM 칩에서 오랫동안 존재해 온 스펙트르(Spectre) 취약점이 RISC-V 아키텍처에도 여전히 영향을 미친다고 주장한다. 상업적으로 이용 가능한 순차 실행(RISC-V out-of-order) 프로세서인 SiFive P550과 T-Head Xuantie C910/C920은 주요 스펙트르 변형에 모두 취약하며, 반면 순차 처리(In-order) 프로세서는 영향을 받지 않는 것으로 나타났다. 연구진은 35 차 유니섹스 보안 심포지엄에서 발표된 논문에서 이 사실을 입증했으며, 해당 발견을 책임감 있게 공개하고 일부 패치가 메인라인 Linux 에 통합되거나 검토 중임을 알렸다.
교육부는 부산 벡스코에서 교사 1만3235명을 대상으로 AI 활용 교육 콘퍼런스를 개최했다. 이명철 교사는 학생이 수업 내용을 바탕으로 질문을 만들고, 이를 통해 AI로부터 피드백을 받은 후 질문 수준을 단계별로 높이는 한국사 수행평가 수업을 소개했다.
산림과학원은 오는 12 월 홍릉숲을 서울에서 유일한 산림유전자원보호구역으로 지정·고시할 예정이라고 밝혔다. 이번 지정은 국내 최초의 수목원이 들어선 곳으로서의 역사성과 다양한 식물자원의 보존 가치를 종합적으로 평가한 결과다.
성남시는 인공지능(AI)과 드론을 활용하여 포트홀 및 도로 균열 등 위험 요소를 자동으로 탐지하고 보수하는 스마트 도로관리 체계를 구축한다. 사업비는 총 8억9000여만 원이며, 내년 1월까지 노선버스와 관용차 등 차량 33대에 AI 단말기를 설치해 영상 분석을 수행할 예정이다.
감사원은 정부와 공공기관이 AI 학습용 데이터를 중복 생산하고 품질 관리가 부실했다고 밝혔다. 감사원 분석에 따르면 과학기술정보통신부가 구축한 데이터 외에 개별 기관들이 확인 없이 다시 세금을 들여 유사한 데이터를 만들었으며, 일부는 AI 가 인식할 수 없을 정도로 조악했다. 예를 들어 한국도로공사가 만든 야생동물 학습데이터 중 42%가 과기정통부 기존 데이터와 흡사했고, 서울시의 폐기물 데이터에는 파일명이 실제 이미지 내용과 달라서 '탁자'에 '가방'이라는 이름이 붙은 사례도 발견됐다.
전이성 거세저항성 전립샘암(mCRPC) 환자는 반복적인 화학요법으로 인한 신체적 부담과 치료 선택지 부족에 직면해 있으며, 이는 젊은 사람도 견디기 힘든 상황이다. 임상연구 결과 방사성 리간드 치료제는 기존 표준 치료 대비 통증을 줄이고 생존 기간을 연장하여 삶의 질 악화를 늦추는 효과가 있다고 보고됐다.
과학기술정보통신부는 관계부처 합동으로 '미래성장동력 7대 시드 (SEED) 프로젝트'를 발표하여 SMR, 양자컴퓨터, 달 착륙선 등을 중심으로 10 년 뒤 한국의 먹거리를 책임질 첨단기술을 육성하겠다고 밝혔다. 이 프로젝트는 미래 청정에너지, 차세대 프런티어, 첨단소재·광물 등 3 대 분야에 해당하는 세부 과제를 담고 있으며 올해 6 월 발표된 메가프로젝트와 달리 장기 체질개선 처방의 의미를 갖는다.
네이버클라우드는 지난해 말 태국 시암AI와 함께 '태국어 소버린 AI 모델 개발 및 관광 특화 AI 에이전트 개발' 프로젝트를 완료했으며, 이를 오픈소스로 공개했다. 네이버는 엔비디아 GTC 2025 행사에서 동남아 지역 LLM 인프라 구축을 공식화한 이후 태국과 사우디를 중심으로 해외 사업의 무게중심을 옮겼고, 필리핀 및 인도네시아와의 협력은 MOU 체결 후 추가 진행이 없었음을 확인했다. 또한 대만 현지 기업 약 100 개가 네이버 협업툴 '라인웍스' 도입을 확정하며 동남아 시장 확장을 노리고 있다.
2025 년 3 월 이후 'City-Forum 캠페인'으로 불리는 새로운 위협 행위자가 Salesforce Experience Cloud 및 ServiceNow 서비스 포털을 전 세계적으로 공격하고 있습니다. 이집단는 Go-http-client/1.1 사용자 에이전트를 사용하여 Aura, Lightning Web Runtime (LWR), 그리고 undocumented POST /api/now/sp/search 엔드포인트를 통해 자동화된 데이터 수집 작업을 수행했습니다. 모든 공격 활동은 2025 년 3 월부터 현재까지 독일의 Contabo VPS(158.220.87[.]79) 에서 단일 IP 주소에서 발생했으며, 특정 조직에서는 56 만 건 이상의 조회 이벤트를 기록한 것으로 확인되었습니다.
보안 연구원 Alejandro Hernando 와 Borja Martínez 는 DEF CON 34 에서 발표된 'Plug and Pwn' 공격을 공개했으며, 이는 Windows Plug and Play 기능을 악용하여 취약한 소프트웨어를 설치하고 SYSTEM 권한을 획득하는 새로운 위협이다. 연구진은 USB 기기를 모방하거나 RDP 를 통한 원격 방식으로 Windows 가 자동으로 드라이버 패키지를 설치할 때 발생하는 문제점을 활용하여 사용자 상호작용 없이도 시스템 접근권을 얻는 공격 체인을 구현했다.
북한 해커 그룹 라자루스는 CVE-2026-68820라는 윈도우 제로데이 취약점을 활용하여 방산 기업들을 표적으로 하는 'Operation Dream Job' 캠페인을 진행 중입니다. 이 취약점은 Windows Ancillary Function Driver (AFD.sys) 의 사용 후 해제 오류이며, 로컬 인증된 사용자가 특수 제작된 애플리케이션을 실행하면 사용자 상호작용 없이 시스템 권한까지 획득할 수 있습니다. 체크포인트 연구원은 라자루스가 윈도우 11 빌드 26100 및 26200에 대한 exploit 을 FudModule 커널 모드 루트키트에 통합했으며, 새로운 백도어인 Troy 와 웹 쉘인 RelayShell 도 배포하고 있다고 밝혔습니다.
통신사 SKT, LG유플러스, KT는 이동통신 시장 포화 상태에 대응해 AI 인프라 기업으로 체질 개선을 위해 AIDC 사업 확장에 나섰다. 2분기 실적 발표에서 통신사의 전체 매출은 소폭 증가하거나 감소했으나, 각 사의 AIDC 관련 매출은 각각 92.5%, 28.9%, 19.8% 급증했다. SKT는 AI 데이터센터 자회사인 SK하이퍼를 설립하고 LG유플러스는 파주에 약 1조3000억 원을 추가로 투자하며 AIDC 건설을 추진 중이다.