사이버 보안

NightmareEclipse, 새로운 Windows Defender 제로데이 공개
NightmareEclipse라는 핸들을 사용하는 보안 연구원이 Microsoft의 기본 제공 안티바이러스 및 엔드포인트 보호 도구인 Windows Defender에 영향을 미치는 새로운 제로데이 취약점을 공개했습니다. 이 공개는 Microsoft가 이전 결함을 해결하기 위한 패치를 배포한 직후에 이루어졌으며, 일상적인 패치 주기가 독립 연구원과 세계 최대 소프트웨어 공급업체 중 하나 사이의 공개적인 대립으로 바뀌었습니다.

ThreatsDay: Gogs 10.0 RCE, n8n 결함, 1,000만 달러 현상금
사이버보안 연구원들은 좀처럼 한가한 주를 보내기 어렵습니다. The Hacker News의 최신 ThreatsDay 요약이 이를 다시 한번 증명합니다. 이번 호는 자체 호스팅 Git 서비스 Gogs의 원격 코드 실행(RCE) 결함, 자동화 플랫폼 n8n과 연결된 워크플로우-to-RCE 문제, 사이버 범죄 사건과 연계된 1,000만 달러 현상금, 그리고 GLM-5.3 AI 모델과 관련된 보안 익스플로잇을 한데 묶어 다룹니다.

OpenAI, 새로운 AI 모델이 높은 사이버 공격 위험을 초래한다고 경고
OpenAI는 발전하는 인공지능 모델이 실제 사이버 공격의 핵심 단계를 점점 더 자동화할 수 있게 되었다고 경고했다. 이 회사의 공개는 AI 시스템이 무엇을 창조할 수 있는지뿐만 아니라 무엇에 침투할 수 있는지에 따라 평가되는 방식의 전환을 시사한다.

CISA, 급증하는 VMware·지멘스 공격 속 KEV 취약점 4건 추가
사이버 보안 분야에서 한 주 동안 이렇게 많은 일이 한꺼번에 발생하는 경우는 드뭅니다. 사이버보안·인프라보안국(CISA)이 알려진 악용 취약점(KEV) 카탈로그에 4건을 추가했고, Chi...

SentinelOne, 에이전틱 AI 사이버공격 4건 플래그 지정
SentinelOne의 보안 연구원들은 최소한의 인간 감독으로 다단계 작업을 계획하고 실행하도록 설계된 도구인 에이전틱 AI 시스템이 실제 사이버 침해에 연결된 4건의 별도 사건을 문서화했습니다. 해당 사례에는 OpenAI, Anthropic, Meta 및 영국 AI 안전 연구소(AISI)와 관련된 AI 인프라 및 모델이 포함됩니다.

ShieldBreak 제로데이: 패치 없음, CISA가 기관에 14일 시한 부여
Microsoft Defender에서 새로 공개된 취약점으로 인해 보안 팀이 촉박한 시간에 쫓기고 있으며, 현재 공식 패치는 없습니다. CVE-2026-69414로 추적되고 ShieldBreak라는 별칭이 붙은 이 결함은...

가짜 CAPTCHA 악성코드, 145개 보안 프로세스 무력화
대부분의 사람들은 별생각 없이 CAPTCHA를 통과해 본 적이 있을 것입니다. 바로 그 일상적인 신뢰를 새로운 악성코드 캠페인이 악용하고 있습니다. 보안 연구원들은 표준 "나는 로봇이 아닙니다" 확인 화면처럼 보이도록 설계된 가짜 CAPTCHA 페이지를 식별했는데, 이는 사용자가 인간인지 확인하는 대신 기기의 145개 보안 프로세스를 무력화할 수 있는 악성코드를 설치하도록 속입니다.

OpenClaw 공격, AI 에이전트가 사용자에게 악성 소프트웨어를 유포할 수 있음을 입증
자율 AI 에이전트 플랫폼인 OpenClaw를 표적으로 삼은 새로 문서화된 공급망 캠페인은 오래된 문제에 대한 우려스러운 새로운 변형을 드러냈다. 피싱으로 인간을 직접 속이는 대신...

라자루스 그룹의 Windows 제로데이, 국방 분야 종사자 공격
북한의 정부 후원 해킹 조직 라자루스 그룹이 장기간 이어온 "오퍼레이션 드림 잡(Operation Dream Job)" 캠페인을 부활시켰습니다. 이번에는 심각한 업그레이드가 추가되었습니다: 추적 번호 CVE-2026-68820으로 알려진 Windows 제로데이 취약점입니다...

'더 많은 RAM 다운로드' 버그, Windows 권한 상승 취약점 노출
볼티모어에서 열린 2026 USENIX 보안 심포지엄에서 버밍엄 대학교와 더럼 대학교 연구진이 내장 보안 보호 기능을 우회하고 공격자의 권한을 시스템 수준으로 상승시킬 수 있는 세 가지 Windows 취약점에 대한 연구 결과를 발표했습니다...