[월:] 2026년 07월

러시아 배후 사이버 공격, 기초 보안 취약국 상대로 장기 침투 계속… 동맹·공급망 결합 위협 심화

러시아 연계 공격 그룹이 패치 미비·약한 인증·낙후된 인프라를 가진 국가·기업을 집중 공략하며, 동맹국·공급망을 경유한 간접 공격이 국가 안보의 상시 위협으로...

CrashStealer, 애플 크래시 리포트 위장해 macOS 사용자 표적… 플랫폼 신뢰 악용 공격 확산

새로운 CrashStealer 악성코드가 애플 크래시 보고 도구를 사칭해 macOS 사용자의 계정·데이터를 탈취하면서, OS 공급사 신뢰를 노린 사회공학형 공격이 플랫폼 보안의...

Forg365 ‘피싱-서비스(PhaaS)’, Microsoft 365 디바이스 코드·세션 탈취 악용… ID 기반 방어 체계 우회 본격화

피싱 공격을 서비스 형태로 제공하는 Forg365 플랫폼이 Microsoft 365의 디바이스 코드와 '브라우저-중간자(AitM)' 기법을 결합해 세션 탈취를 자동화하면서, ID 중심 보안...

ModHeader 크롬 확장, ‘잠복 데이터 수집기’ 발견으로 Google·Microsoft 스토어 동시 퇴출… 브라우저 공급망 리스크 부각

인기 브라우저 확장 ModHeader에 잠복 데이터 수집 코드가 발견되면서 Google과 Microsoft가 동시에 퇴출을 결정해, 브라우저 확장 공급망이 국가 안보·개인정보 보호의...

SOC에 ‘자율 AI+애널리스트 코파일럿’ 결합 확산… 하이브리드 보안 관제 전환 돌입

보안 관제센터에서 자율형 AI 에이전트와 인간 분석가 보조 '코파일럿'을 결합하는 운영 모델이 확산되며, 국가 차원의 SOC 설계 패러다임이 재편되는 흐름이다.The...

Rich Sutton, 자율 학습 ‘Oak Lab’ 설립… 에이전틱 AI 위협·기회 공존 국면 돌입

튜링상 수상자가 자율 학습형 AI 에이전트 연구소를 출범시키며, 공격·방어 모두를 자동화하는 에이전틱 AI 시대의 거버넌스 설계가 시급해지는 국면이다.강화학습과 온디바이스 학습...

Satya Nadella, OpenAI·Anthropic 데이터 활용과 ‘지식 증류’ 이중 기준 직격… AI 거버넌스 재편 돌입

마이크로소프트, 빅테크·AI 연구소의 데이터 사용 규범을 정면 문제제기하며 글로벌 AI 거버넌스 논쟁을 정책 의제로 끌어올리는 계기이다.마이크로소프트 최고경영자 사티야 나델라는 인터뷰와...