TOPIC
사이버보안
사이버보안 관련 콘텐츠 135건입니다. 주장과 팩트를 분리하고 검증 단계를 표기했습니다.
최초의 AI 에이전트 랜섬웨어 제이드퍼퍼 등장과 보안 관리 실태
미검인간의 개입 없이 스스로 공격을 수행하는 AI 에이전트 랜섬웨어 제이드퍼퍼가 발견되었습니다. 기존 취약점을 악용하는 이 공격은 보안 관리의 허점을 기계 수준의 속도로 파고듭니다. 전문가들은 사후 대응 방식에서 벗어난 근본적인 보안 체계 강화를 권고합니다.
인공지능 도입에 따른 보안 취약점 보고 급증
미검인공지능 모델이 소프트웨어 버그를 스스로 탐색하면서 보안 취약점 보고 건수가 이전 대비 3.5배 이상 증가했습니다. 주요 기업들이 공격적인 버그 탐색 프로그램을 운영하며 사이버 보안 환경이 변화하고 있습니다.
아마존 세이지메이커 다중 턴 강화학습 최적화 방안
검증아마존 세이지메이커 다중 턴 강화학습은 순차적인 단계별 작업을 수행하는 에이전트 학습에 최적화되어 있습니다. 복잡한 에이전트 행동과 보상 해킹 위험을 관리하기 위해 격리된 시뮬레이션 환경 구축과 독립적인 외부 평가 체계가 필수적입니다. 서버리스 실행 방식과 다양한 알고리즘 라이브러리를 통해 효율적인 학습이 가능합니다.
아마존 베드록을 활용한 AI 피싱 공격 탐지 체계 구축
검증생성형 인공지능 기술을 악용한 정교한 피싱 공격이 증가하면서 기존 보안 방식의 한계가 드러나고 있습니다. 아마존 베드록의 파운데이션 모델을 도입해 이메일의 맥락과 행동 패턴을 분석하는 새로운 보안 전략을 제시합니다.
애플 이메일 가리기 기능의 실제 주소 노출 취약점
미검애플의 이메일 가리기 기능에서 사용자의 실제 이메일 주소가 노출되는 보안 취약점이 발견되었습니다. 애플은 해당 문제를 최소 1년 이상 인지하고 있었으나 현재까지 수정하지 않은 상태입니다.
치후 360의 AI 사이버 무기 개발과 전략적 억제력 구축
미검중국 보안 기업 치후 360이 미국 AI 모델에 대응하는 자체 사이버 보안 도구를 공개했습니다. 저우훙이 회장은 이를 사이버 시대의 대량살상무기로 규정하며 독자적인 기술 억제력 확보를 강조했습니다.
미국 정부의 앤스로픽 클로드 미토스 5 재사용 승인
검증미국 정부가 앤스로픽의 사이버 보안 전용 인공지능 모델인 클로드 미토스 5의 재사용을 승인했습니다. 이번 결정으로 승인된 기관 내 외국인 구성원도 해당 모델을 활용할 수 있게 되었습니다.
트럼프 행정부의 앤스로픽 미토스 모델 접근 제한 완화
검증트럼프 행정부가 앤스로픽의 사이버 보안 모델인 미토스 5에 대한 사용 제한을 일부 해제했습니다. 미국 내 100개 이상의 기관과 기업이 해당 모델을 다시 활용하게 되며, 비미국인 직원의 접근 권한도 복구됩니다.
오픈에이아이 GPT-5.6 출시와 미국 정부의 고객별 승인제 도입
미검오픈에이아이가 최신 인공지능 모델인 GPT-5.6을 출시하며 미국 정부의 고객별 승인 절차를 거치기로 했습니다. 이는 국가 안보와 사이버 보안을 우선시하는 미국 정부의 강력한 통제 기조에 따른 결정입니다.
라스트패스, 파트너사 클루 해킹으로 고객 정보 유출
미검비밀번호 관리 서비스 라스트패스가 파트너사인 시장 조사 업체 클루의 시스템 해킹으로 고객 정보를 유출했습니다. 라스트패스는 자사 인프라와는 무관한 사고라고 설명했으나, 보안 업계는 공급망 관리의 취약성을 지적합니다.