발행 글 (3071)

📰 기사 📄 주간 리포트
🔍
WhatsApp Unveils New Scam Alert Feature
SecurityWeek 2026. 8. 12. 22:00

WhatsApp는 비접촉자로부터 의심스러운 메시지를 표시하는 'Scam Alert' 기능을 제한적인 베타 버전으로 출시했습니다. 이 기능은 기기 내 머신러닝 모델을 사용하여 메시지 패턴과 언어적 단서를 분석하며, 분류 과정은 기기에 완전히 이루어지고 Meta 로 자동 보고되지 않습니다. WhatsApp 는 모델 배포 전 제 3 자 투명성 레지스터에 로그를 기록하고 Cloudflare 가 유지하는 Ed25519 키로 서명된 SHA-256 해시 매니페스트를 사용하여 파일 무결성을 검증합니다.

삼성·SK하이닉스 낸드 양강…中 YMTC, 키옥시아 제치고 3위
아이뉴스24 - 컴퓨팅/보안 2026. 8. 12. 21:48

2026 년 2 분기 낸드 비트 출하량 기준으로 삼성전자는 세계 1 위 (25%), SK 하이닉스는 2 위 (22%) 로 기록하며 두 회사의 점유율 합계는 전체 시장의 절반에 육박했다. 중국 YMTC 는 일본 키옥시아를 제치고 처음으로 세계 3 위로 올라섰으며, 전년 동기 대비 출하량은 22% 증가한 반면 매출 순위는 5 위까지 머물렀다.

부산 세계도서관정보대회 폐막…"AI 시대 도서관 기능 강화해야"
연합뉴스 - 산업 2026. 8. 12. 21:33

2026 부산 세계도서관정보대회(WLIC)는 인공지능 시대에 도서관의 역할을 강조하며 12일 폐막했다. 이번 행사에는 세계 120여 개국과 관련 기관·연구자 등 약 3천500 명이 참석해 학술 강연, 국제 전시회 및 포스터 세션을 진행했으며, 주요 공식 일정을 이날 오후 벡스코에서 마무리했다. 전문가들은 공공 AI 인프라 지원, 정보 출처 검증, 시민을 위한 리터러시 교육 등을 통해 도서관의 정책적 기능을 강화해야 한다는 의견을 제시했고, 205 편에 달한 발표 중 참가자 투표로 장효경·주경 사서교사가 포스터 세션 수상자로 선정됐다.

GPT·클로드·제미나이 추론 과정 노출…AI API 보안 허점 발견
데일리시큐 - 전체기사 2026. 8. 12. 21:33

연구진이 공개된 AI 에이전트 작업 로그에서 암호화된 추론 블록을 다른 모델에 입력하여 내부 추론 내용을 복원하는 보안 취약점을 발견했다. 분석 결과 API 키, 비밀번호 등 민감정보가 포함된 항목이 총 704 개 확인되었으며, 일부는 대화 기록에서는 삭제되었으나 추론 과정에는 그대로 남아 있었다. 연구진은 이 문제를 악용해 사람이 읽을 수 없는 형태로 숨겨진 프롬프트 인젝션 공격도 가능함을 입증했다.

NIST Seeks Public Input on AI-Ready NVD Modernization
InfoSecurity Magazine 2026. 8. 12. 21:30

미국 국립표준기술원 (NIST) 은 AI 시대에 대응하기 위해 국가 취약점 데이터베이스 (NVD) 를 현대화할 것을 위한 공개 의견 요청을 8 월 12 일 연방 등록기에 게시했습니다. NIST 는 기존 주기적 스캔과 수동 수정 방식의 한계를 지적하며, 자동화와 AI 워크플로우를 통합하여 더 확장 가능하고 투명성을 갖춘 시스템을 구축하기 위해 이해관계자의 의견을 구합니다. Fortra 의 Tyler Reguly는 소스 코드 분석에서 취약점 발견에 AI 가 유용할 수 있지만, 임계 시스템에서의 취약점 정복에는 아직 인간이 개입해야 한다고 경고했습니다.

휴디스텍 'AXENT PRO', 오브로와 손잡고 'RTLS, AI 기반 통합 산업안전 솔루션' 구축
전자신문 - 속보 2026. 8. 12. 21:14

휴디스텍과 오브로는 건설현장의 위험을 실시간으로 파악하고 통제할 수 있는 통합 산업안전 솔루션 사업을 위해 전략적 업무협약을 체결했다고 12 일 밝혔다. 휴디스텍의 안전보건 관리 시스템인 'AXENT PRO' 와 오브로의 UWB, BLE 등 무선통신 기술 기반 RTLS 및 AI 영상 분석 기능을 결합해 중대재해가 집중되는 건설 현장에 특화된 솔루션을 개발한다.

13-Minute WindRelay Malware Attack Uses SpyNote RAT and NFC Relay Malware to Drain Victim Accounts
Cyber Security News 2026. 8. 12. 21:00

Group-IB 분석팀이 조사한 사례에서, 은행 직원이 카드 문제라고 주장하는 사칭 전화로 피해자가 SpyNote 원격 제어 도구와 WindRelay NFC 중계 악성코드를 설치받았으며, 이 과정에서 대출 발급과 물리적 카드 결제가 13 분 만에 이루어졌습니다. 공격자는 Android 접근 서비스 기능을 남용하여 화면 공유 없이 제어를 취하고, WindRelay 를 통해 실제 카드의 실시간 NFC 데이터를 인터넷으로 전송하며 사기적 구매를 가능하게 했습니다. Group-IB 는 해당 악성코드 쌍이 체코, 슬로바키아, 스โล베니아 등지를 대상으로 한 캠페인에서 발견되었으며, 금융 기관과 사용자는 예상치 못한 설치 요청이나 접근 권한 요구 시 즉시 확인하는 것이 중요하다고 경고했습니다.

Lazarus hackers pair fake job offers with Windows zero-day exploit
Help Net Security 2026. 8. 12. 20:48

북한 관련 라자루스 그룹은 방산 분야를 주요 표적으로 삼아 가짜 채용 공고와 Windows 제로데이 취약점을 이용한 'Operation Dream Job' 캠페인을 진행 중입니다. 연구원들은 피해자가 다운로드한 암호화된 ZIP 아카이브 내 PDF 실행파일과 DLL 사이들로딩 기술을 통해 시스템 권한을 획득하고, 이를 바탕으로 FudModule 같은 커널 모드 루트킷을 배포하는 감염 체인을 확인했습니다.

Fake CCleaner downloads turn Chrome into a credential-stealing surveillance tool
CSO Online 2026. 8. 12. 20:26

연구진들은 악성 크롬 확장 프로그램인 GhostDesk를 배포하기 위해 위변조된 CCleaner 다운로드 사이트를 구축한 사이버 범죄 캠페인을 발견했습니다. 이 공격은 'ccleanerwind.top' 사이트에서 분배되는 가짜 실행 파일을 통해 시작되며, 사용자의 인증 정보와 금융 데이터를 도난당하게 만들 수 있는 크롬 브라우저에 악성 스크립트를 주입합니다.

엔비디아 최대 무기는 막강한 자금력…초격차 만든다
디지털투데이 - 전체기사 2026. 8. 12. 20:25

엔비디아는 지난 4 월 실적 발표 당시 현금과 시장성 투자자산이 800 억 달러 이상이며, 같은 분기 영업현금흐름으로 추가로 500 억 달러를 벌어들인 것으로 나타났습니다. 엔비디아는 아폴로, 블랙스톤, 골드만삭스와 함께 최소 5000 억 달러의 외부 자본을 끌어와 AI 인프라 투자를 늘리는 방안을 공개했고, 오픈AI 데이터센터 프로젝트 보증도 논의 중입니다. 샤 라비는 기술이나 영업망보다 자금력을 가장 큰 경쟁력으로 꼽았으며, 알렉스 예는 엔비디아 지원 없이는 파이어웍스를 고객으로 확보하지 못했을 것이라고 말했습니다.

“면접 보려면 VPN 설치하세요”…러시아 해커의 가짜 채용 공격
데일리시큐 - 전체기사 2026. 8. 12. 20:00

러시아 해킹조직 샌드웜이 우크라이나 IT 전문가를 대상으로 가짜 채용 공고를 통해 접근하고, 화상 면접을 진행하며 악성 VPN 프로그램을 설치를 유도하는 공격을 벌였다. CERT-UA는 이 조직이 구직 사이트에서 이력서를 확인한 후 와이어가드를 위장해 '소프라VPN'이라는 악성 소프트웨어를 배포했다고 밝혔다.

하나머티리얼즈, 실리콘 음극재 양산라인에 702억원 투자 결정
디지털투데이 - 전체기사 2026. 8. 12. 19:41

반도체 제조업체인 하나머티얼즈는 실리콘 음극재 양산 제조라인 구축을 위해 총 702억원을 투자하기로 결정했다. 이사회 결의일은 2026년 8월 12일로, 투자기간은 같은 날부터 2027년 6월 30일까지이며 사외이사 및 감사도 참석해 의결됐다.