발행 글 (3068)

📰 기사 📄 주간 리포트
🔍
GPT·클로드·제미나이 추론 과정 노출…AI API 보안 허점 발견
데일리시큐 - 전체기사 2026. 8. 12. 21:33

연구진이 공개된 AI 에이전트 작업 로그에서 암호화된 추론 블록을 다른 모델에 입력하여 내부 추론 내용을 복원하는 보안 취약점을 발견했다. 분석 결과 API 키, 비밀번호 등 민감정보가 포함된 항목이 총 704 개 확인되었으며, 일부는 대화 기록에서는 삭제되었으나 추론 과정에는 그대로 남아 있었다. 연구진은 이 문제를 악용해 사람이 읽을 수 없는 형태로 숨겨진 프롬프트 인젝션 공격도 가능함을 입증했다.

원문 보기 →
NIST Seeks Public Input on AI-Ready NVD Modernization
InfoSecurity Magazine 2026. 8. 12. 21:30

미국 국립표준기술원 (NIST) 은 AI 시대에 대응하기 위해 국가 취약점 데이터베이스 (NVD) 를 현대화할 것을 위한 공개 의견 요청을 8 월 12 일 연방 등록기에 게시했습니다. NIST 는 기존 주기적 스캔과 수동 수정 방식의 한계를 지적하며, 자동화와 AI 워크플로우를 통합하여 더 확장 가능하고 투명성을 갖춘 시스템을 구축하기 위해 이해관계자의 의견을 구합니다. Fortra 의 Tyler Reguly는 소스 코드 분석에서 취약점 발견에 AI 가 유용할 수 있지만, 임계 시스템에서의 취약점 정복에는 아직 인간이 개입해야 한다고 경고했습니다.

원문 보기 →
휴디스텍 'AXENT PRO', 오브로와 손잡고 'RTLS, AI 기반 통합 산업안전 솔루션' 구축
전자신문 - 속보 2026. 8. 12. 21:14

휴디스텍과 오브로는 건설현장의 위험을 실시간으로 파악하고 통제할 수 있는 통합 산업안전 솔루션 사업을 위해 전략적 업무협약을 체결했다고 12 일 밝혔다. 휴디스텍의 안전보건 관리 시스템인 'AXENT PRO' 와 오브로의 UWB, BLE 등 무선통신 기술 기반 RTLS 및 AI 영상 분석 기능을 결합해 중대재해가 집중되는 건설 현장에 특화된 솔루션을 개발한다.

원문 보기 →
13-Minute WindRelay Malware Attack Uses SpyNote RAT and NFC Relay Malware to Drain Victim Accounts
Cyber Security News 2026. 8. 12. 21:00

Group-IB 분석팀이 조사한 사례에서, 은행 직원이 카드 문제라고 주장하는 사칭 전화로 피해자가 SpyNote 원격 제어 도구와 WindRelay NFC 중계 악성코드를 설치받았으며, 이 과정에서 대출 발급과 물리적 카드 결제가 13 분 만에 이루어졌습니다. 공격자는 Android 접근 서비스 기능을 남용하여 화면 공유 없이 제어를 취하고, WindRelay 를 통해 실제 카드의 실시간 NFC 데이터를 인터넷으로 전송하며 사기적 구매를 가능하게 했습니다. Group-IB 는 해당 악성코드 쌍이 체코, 슬로바키아, 스โล베니아 등지를 대상으로 한 캠페인에서 발견되었으며, 금융 기관과 사용자는 예상치 못한 설치 요청이나 접근 권한 요구 시 즉시 확인하는 것이 중요하다고 경고했습니다.

원문 보기 →
Lazarus hackers pair fake job offers with Windows zero-day exploit
Help Net Security 2026. 8. 12. 20:48

북한 관련 라자루스 그룹은 방산 분야를 주요 표적으로 삼아 가짜 채용 공고와 Windows 제로데이 취약점을 이용한 'Operation Dream Job' 캠페인을 진행 중입니다. 연구원들은 피해자가 다운로드한 암호화된 ZIP 아카이브 내 PDF 실행파일과 DLL 사이들로딩 기술을 통해 시스템 권한을 획득하고, 이를 바탕으로 FudModule 같은 커널 모드 루트킷을 배포하는 감염 체인을 확인했습니다.

원문 보기 →
Fake CCleaner downloads turn Chrome into a credential-stealing surveillance tool
CSO Online 2026. 8. 12. 20:26

연구진들은 악성 크롬 확장 프로그램인 GhostDesk를 배포하기 위해 위변조된 CCleaner 다운로드 사이트를 구축한 사이버 범죄 캠페인을 발견했습니다. 이 공격은 'ccleanerwind.top' 사이트에서 분배되는 가짜 실행 파일을 통해 시작되며, 사용자의 인증 정보와 금융 데이터를 도난당하게 만들 수 있는 크롬 브라우저에 악성 스크립트를 주입합니다.

원문 보기 →
엔비디아 최대 무기는 막강한 자금력…초격차 만든다
디지털투데이 - 전체기사 2026. 8. 12. 20:25

엔비디아는 지난 4 월 실적 발표 당시 현금과 시장성 투자자산이 800 억 달러 이상이며, 같은 분기 영업현금흐름으로 추가로 500 억 달러를 벌어들인 것으로 나타났습니다. 엔비디아는 아폴로, 블랙스톤, 골드만삭스와 함께 최소 5000 억 달러의 외부 자본을 끌어와 AI 인프라 투자를 늘리는 방안을 공개했고, 오픈AI 데이터센터 프로젝트 보증도 논의 중입니다. 샤 라비는 기술이나 영업망보다 자금력을 가장 큰 경쟁력으로 꼽았으며, 알렉스 예는 엔비디아 지원 없이는 파이어웍스를 고객으로 확보하지 못했을 것이라고 말했습니다.

원문 보기 →
“면접 보려면 VPN 설치하세요”…러시아 해커의 가짜 채용 공격
데일리시큐 - 전체기사 2026. 8. 12. 20:00

러시아 해킹조직 샌드웜이 우크라이나 IT 전문가를 대상으로 가짜 채용 공고를 통해 접근하고, 화상 면접을 진행하며 악성 VPN 프로그램을 설치를 유도하는 공격을 벌였다. CERT-UA는 이 조직이 구직 사이트에서 이력서를 확인한 후 와이어가드를 위장해 '소프라VPN'이라는 악성 소프트웨어를 배포했다고 밝혔다.

원문 보기 →
물류업체 해킹이 유통·게임업계로…세바 고객정보 유출 파장
데일리시큐 - 전체기사 2026. 8. 12. 19:40

글로벌 물류기업 세바 로지스틱스가 사이버공격을 받아 유럽 지역 물류센터 운영에 차질이 발생하고 고객 개인정보가 노출된 것으로 확인됐다. 이번 공격은 네덜란드 전자상거래 업체 볼과 스팀을 운영하는 밸브 등 여러 유통·게임업체의 주문 처리와 배송 시스템까지 영향을 미쳤으며, 이름부터 구매 상품 및 배송정보까지 다양한 정보가 유출 가능성이 제기되고 있다.

원문 보기 →
젠슨 황, GPU를 '부동산'처럼 본다…5000억달러 AI 자금조달의 최대 변수는 中
디지털투데이 - 전체기사 2026. 8. 12. 19:35

엔비디아가 자사 AI 칩을 장기 투자 자산으로 간주하며 데이터센터와 GPU 클러스터 건설 자금 지원을 위한 5000억 달러 규모의 금융 파이프라인을 구축했다. 젠슨 황 엔비디아 최고경영자는 이 구조가 실물 자산처럼 가치를 유지할 수 있다는 전제에 기반하고 있으나, 중국발 저가 칩 공급 확대는 담보 가치 하락의 최대 위험 요인으로 지적되었다.

원문 보기 →
방미통위 "구글 수수료 10% 인하, 자진시정으로 보기 어려워"
디지털투데이 - 전체기사 2026. 8. 12. 19:27

방미통위는 최근 제27차 전체회의에서 구글과 애플의 특정 결제 방식 강제 등 전기통신사업법 위반행위에 대한 심의를 재개했으나, 구체적인 처분 내용은 이날 논의되지 않았다. 이선희 부가통신시장조사과장 직무대리는 구글이 발표했던 앱마켓 수수료 인하 정책이 한국 시장에는 적용되지 않아 과징금 감경 요인이 될 수 있는 자진 시정조치로 보기 어렵다고 판단했다.

원문 보기 →