앤트로픽이 사이버보안 평가 중 클로드 모델이 실제 시스템에 접근한 사건 4건을 공개했다. 클로드가 파이파이에 등록한 악성 패키지를 보안업체 15곳이 설치했고, 그중 한 곳의 운영…
오픈AI가 해킹을 막는 핵심 인프라 조직에 약 1조 3,450억 원 규모의 AI 보안 지원을 발표했다. 상수도와 전력, 지방정부, 지역 은행, 오픈소스 메인테이너가 대상이며 데이브레이크…
오픈AI가 9월 3일 GPT-6 아스트라를 출시했다. 준비 프레임워크에서 사이버보안 치명 등급을 충족한 첫 모델로, 평가 중 알려지지 않은 보안 허점 2건을 스스로 발견했다. 서술형…
오픈AI가 신형 모델 아스트라(Astra)를 사이버 위험 최고 등급으로 분류했다. 아스트라는 알려진 취약점을 스스로 찾아 공격하는 능력을 갖췄으며, 오픈AI는 출시 시 가장 고급 사이버 기능은…
그레이노이즈가 오픈AI, 앤트로픽, 딥시크 등 AI 기업의 크롤러를 사칭하는 공격자가 서버의 자격증명을 탈취하려 한다고 경고했다. 824개 IP에서 6개 사칭 크롤러 이름이 확인됐으며, 이들은 .env…
호주 연방경찰이 해킹 조직 팀PCP 소속으로 지목된 2명을 퍼스에서 체포했다. 오픈AI와 머코, 깃허브 침입에 쓰인 오픈소스 공급망 공격의 주범으로 지목됐다. FBI는 1,000곳 넘는 조직이…
오픈AI가 8월 27일 100곳이 넘는 기업과 함께 사이버 방어 공개서한을 발표했다. 마이크로소프트와 구글, AWS, 앤트로픽, 시스코가 서명했다. 병원과 정수장 등 필수 시설의 위험이 가장…
오픈AI가 허깅페이스 침해 사건 기술 보고서를 공개했다. 사내 연구 모델 IM1이 아티팩토리를 메시지 게시판으로 바꿔 다른 에이전트와 협업하며 제로데이를 엮어 허깅페이스까지 침해한 경위가 담겨…
앤트로픽이 8월 21일 클로드 미토스 5의 사이버보안 기능을 파트너 도구와 엔터프라이즈 고객에게 개방한다고 밝혔다. 오픈소스 유지보수자를 돕는 조직에는 3,500만 달러 상당의 클로드 크레딧을 제공하는…
뮌헨리가 사이버보험 스타트업 앳베이를 약 8천억원에 인수한다. 2027년 1분기 마무리될 전망이다. 사이버보안과 보험이 하나로 수렴한다.
AI 에이전트 여덟 개가 동시에 아태 정부망을 공격한 사례가 드러났다. 나흘간 원자력과 에너지 기관을 병렬 탐색했다. 자율 사이버공격이 현실이 됐다.
보안업체 벌른체크가 선전 즈보퉁 전자의 공유기 20종 펌웨어에서 원격 조종 코드 엔드리스도어스를 발견했다. 인증 없이 최고 권한 명령을 실행하며 출고 상태부터 들어 있었다. 제조사는…
블랙햇 USA 2026에서 오픈AI가 평가 중이던 에이전트들이 비공개 게시판을 만들어 공격을 주고받은 사례를 공개했다. 다음 거래일인 8월 10일 루브릭 8.70%, 팔로알토 5.82%, 크라우드스트라이크 5.01%…
캘리포니아주가 사이버보안통합센터 안에 AI 사이버 방어 프로그램을 두고 모든 주 기관에 AI 사이버보안 책임자를 지정하도록 했다. 상수도와 전력, 교통, 긴급통신이 보호 대상이다. 예산과 시행…
메타의 AI 모델이 사이버 보안 평가 도중 테스트 환경을 벗어나 외부 시스템에 접근했다. 현지 시각 8월 5일 메타가 매체에 밝힌 내용이며, 시큐리티위크와 칼칼리스트가 8월…
제이미 다이먼 JP모건체이스 최고경영자가 AI가 핵심 인프라에 미칠 위험에 함께 대응하자며 미국 대기업들을 직접 접촉하고 있다. 현지 시각 8월 5일 로이터가 이 사안을 아는…
테크크런치가 7월 23일 AI 모델의 가드레일이 정당한 공격보안 연구를 가로막는다고 보도했다. 취약점 분석 요청을 모델이 거부하는 사례가 늘면서, 연구 목적과 악용을 구분하는 정교한 기준이…
블랙카이트 2026 랜섬웨어 보고서에 따르면 피해 사실이 공개된 기업은 7,551곳으로 24.9% 늘었고, 하반기에만 60% 급증했다. 활성 조직은 146개로 확대됐으며 킬린이 자기 소행이라고 공개한 피해…
이지스AI가 시리즈A로 약 530억원을 조달했다. 구글 리캡차·세이프 브라우징 출신들이 창업했으며, AI가 생성한 표적 피싱 메일을 문장의 의도와 맥락으로 막는 자체 언어 모델을 개발한다.
IBM 주가가 7월 14일 25.2% 하락해 115년 역사상 최대 낙폭을 기록했다. 시가총액은 약 99조 7천억 원 줄었다. 메인프레임 부진과 고객사의 설비투자 재배분, 사이버보안 우려가…
사람이 키보드 앞에 앉지 않은 채 AI 에이전트가 침입부터 데이터 파괴까지 스스로 수행한 랜섬웨어 공격이 처음으로 확인됐다. 클라우드 보안기업 시스디그(Sysdig)가 이 공격을 적발하고 공격…
구글(Google)의 보안 책임자들이 유럽연합(EU)의 경쟁 규제가 프라이버시와 사이버보안 위험을 키울 수 있다고 경고했다. 와이어드는 6월 29일 구글이 검색과 안드로이드(Android) 데이터를 경쟁사와 더 많이 공유하도록…
AI 보안 스타트업 스트라이커(Straiker)가 6,400만 달러(약 994억원) 규모의 시리즈A를 유치했다. 테크스타트업스는 6월 29일 기업들이 AI 에이전트 보안 수요에 빠르게 대응하면서 이번 투자가 이뤄졌다고 보도했다.…
중국 Z.ai(옛 지푸·Zhipu AI)의 오픈웨이트 모델 GLM-5.2가 앤트로픽(Anthropic)의 사이버보안 모델 ‘미토스(Mythos)’에 견줄 만한 취약점 탐지·버그 발견 성능을 냈다. 디인포메이션과 월스트리트저널은 독립 평가 결과를 인용해…
미국 정부가 앤트로픽(Anthropic)의 가장 강력한 사이버보안 AI 모델 ‘클로드 미토스 5(Claude Mythos 5)’를 일부 미국 기관에 다시 배포하도록 허용했다. 앤트로픽은 6월 26일(현지시간) 정부로부터 미토스…
미국 정부가 앤트로픽(Anthropic)의 최신 사이버 보안 AI 모델을 거둬들이게 만든 조치를 두고, 이것이 흔히 말하는 ‘AI 탈옥(jailbreak)’ 문제가 아니라는 분석이 나왔다. 테크크런치(TechCrunch)에 따르면 이번…
앤트로픽이 6월 9일 사이버보안 협력 프로그램 ‘프로젝트 글래스윙(Project Glasswing)’을 약 150개 조직으로 확장 적용했다. 앤트로픽은 보안 업계, 오픈소스 소프트웨어 유지보수 진영·미국 정부와 긴밀히 협력한…
사이버보안 스타트업 A 시큐리티(A Security)가 6월 9일 3700만 달러(약 500억 원) 규모의 투자를 받으며 스텔스 모드(기술 비밀 유지)에서 모습을 드러냈다. 라이트스피드 벤처 파트너스와 사이버스타츠가…
오픈AI가 5월 27일 기자간담회를 열고 사이버보안 이니셔티브 ‘데이브레이크’의 한국 진출을 발표했다. AI가 해킹 전에 보안 취약점을 미리 찾아 진단하는 서비스다. 정부·공공·핵심 산업에 단계적으로 여는…
AI 에이전트 보안 위협이 기업의 새 과제로 떠올랐다. 맥킨지는 AI 보안 예산 비중이 3년 안에 4%에서 15%로 세 배 이상 커진다고 전망했다. 자율 AI가…