러시아 배후 사이버 공격, 기초 보안 취약국 상대로 장기 침투 계속… 동맹·공급망 결합 위협 심화
러시아 연계 공격 그룹이 패치 미비·약한 인증·낙후된 인프라를 가진 국가·기업을 집중 공략하며, 동맹국·공급망을 경유한 간접 공격이 국가 안보의 상시 위협으로...
러시아 연계 공격 그룹이 패치 미비·약한 인증·낙후된 인프라를 가진 국가·기업을 집중 공략하며, 동맹국·공급망을 경유한 간접 공격이 국가 안보의 상시 위협으로...
새로운 CrashStealer 악성코드가 애플 크래시 보고 도구를 사칭해 macOS 사용자의 계정·데이터를 탈취하면서, OS 공급사 신뢰를 노린 사회공학형 공격이 플랫폼 보안의...
피싱 공격을 서비스 형태로 제공하는 Forg365 플랫폼이 Microsoft 365의 디바이스 코드와 '브라우저-중간자(AitM)' 기법을 결합해 세션 탈취를 자동화하면서, ID 중심 보안...
인기 브라우저 확장 ModHeader에 잠복 데이터 수집 코드가 발견되면서 Google과 Microsoft가 동시에 퇴출을 결정해, 브라우저 확장 공급망이 국가 안보·개인정보 보호의...
미 CISA의 GitHub 리포지터리에서 민감 정보가 노출된 사건이 공개되며, 정부 보안 기관의 코드·구성 저장소 관리 정책을 전면 재검토해야 할 필요성이...
미국 사이버보안청이 Joomla 확장 프로그램 원격 코드 실행 취약점의 실제 악용 사례를 공식 경고하며, 공공·민간 웹 인프라 전반의 공급망 통제...
보안 관제센터에서 자율형 AI 에이전트와 인간 분석가 보조 '코파일럿'을 결합하는 운영 모델이 확산되며, 국가 차원의 SOC 설계 패러다임이 재편되는 흐름이다.The...
전통적 공격·방어 중심 사이버 팀 구조에 더해 AI 시스템 전담 '옐로팀' 개념이 확산되며, 각국이 AI 안전 조직·역량을 별도 축으로 설계해야...
튜링상 수상자가 자율 학습형 AI 에이전트 연구소를 출범시키며, 공격·방어 모두를 자동화하는 에이전틱 AI 시대의 거버넌스 설계가 시급해지는 국면이다.강화학습과 온디바이스 학습...
마이크로소프트, 빅테크·AI 연구소의 데이터 사용 규범을 정면 문제제기하며 글로벌 AI 거버넌스 논쟁을 정책 의제로 끌어올리는 계기이다.마이크로소프트 최고경영자 사티야 나델라는 인터뷰와...