read: fail

Google, 올해 들어 다섯 번째 크롬 제로데이 취약점 패치

Google이 크롬의 높은 심각도를 가진 제로데이 취약점(CVE-2024-4671)을 패치했습니다. 이 취약점은 악성 코드 실행을 허용하며, 이미 악용 사례가 보고되었습니다. 사용자는 최신 버전으로 업데이트하여 보호받을 것을 권장합니다.

Stack Overflow 사용자들, OpenAI와의 파트너십에 항의하며 게시물을 훼손

Stack Overflow와 OpenAI가 새로운 파트너십을 발표하자, 많은 사용자들이 AI 모델 지원을 위해 자신들의 기여한 내용이 사용되는 것에 분노하며 항의를 표했습니다. 일부는 게시물을 삭제하거나 변경을 시도했으나, Stack Overflow 측은 이러한 행위를 막고 있습니다. 이 사건은 저작권사용자 권리에 대한 논란을 불러일으키고 있습니다.

델, 고객 정보 유출 가능성 있는 '사건' 경고

델이 고객 포털에서 발생한 '사건'과 관련하여 고객의 이름, 주소, 하드웨어/주문 정보가 유출되었을 수 있다고 통보했습니다. 이는 과거부터 델 지원을 사칭한 사기 전화가 지속적으로 발생한 배경과 연관이 있을지도 모릅니다. 델은 이 사건들이 서로 연관이 없다고 밝혔지만, 고객 정보가 어떻게 유출되었는지에 대한 설명은 아직 제공되지 않았습니다.

BIG-IP 장비의 심각한 취약점, 대규모 네트워크 침입 가능성

최근 발견된 BIG-IP 장비의 취약점으로 인해 공격자들이 네트워크에 대한 광범위한 제어권을 획득할 수 있습니다. 이 취약점은 특히 대규모 조직에서 네트워크 트래픽을 관리하는 데 사용되므로, 해당 조직들은 즉시 패치를 적용해야 합니다.

델, 사무실 정책 강화를 위해 직원 VPN 사용 및 출입 카드 스와이프 모니터링

델이 5월 13일부터 직원들이 사무실 복귀 정책을 준수하고 있는지 확인하기 위해 출입 카드 스와이프와 VPN 연결을 추적하기 시작합니다. 이는 원격 근무를 지지하던 이전 정책에서 변화한 것으로, 직원들의 사무실 출석을 '일관성 있음', '제한적' 등으로 평가할 예정입니다. 이러한 추적 방법은 직원의 사기에 부정적인 영향을 줄 수 있음에도 불구하고, 회사 가치 증진에는 도움이 되지 않는다는 연구 결과에도 불구하고 사용되고 있습니다.

미 해병 특수 작전 사령부, AI 탑재 로봇 개 평가 중

미국 해병 특수 작전 사령부(MARSOC)가 Ghost Robotics가 개발한 무장한 로봇 '개'를 평가하고 있습니다. 이 사지형 무인 지상 차량(Q-UGVs)은 Onyx Industries의 총기 시스템을 장착할 수 있으며, AI가 탑재된 디지털 이미징 시스템을 통해 자동으로 목표를 감지하고 추적합니다. 이 기술은 윤리적 논란을 불러일으키고 있습니다.

마이크로소프트, 스파이용 AI 챗봇 출시

마이크로소프트가 미국 정보기관을 위해 특별히 설계된 GPT-4 기반 AI 모델을 출시했습니다. 이는 인터넷과 연결되지 않은 보안 네트워크에서 작동하며, 정보의 정확성과 보안을 유지하는 것이 중요한 환경에서 AI의 잠재적 이점과 위험성을 조명합니다.

LockBit 랜섬웨어 그룹의 배후 인물 드미트리 유리예비치 호로셰프 드러나다

미국은 LockBit 랜섬웨어 그룹의 주요 인물인 드미트리 유리예비치 호로셰프에 대해 체포에 대한 1천만 달러의 현상금을 걸었습니다. 호로셰프는 500백만 달러 이상의 금전적 피해와 수십억 달러에 달하는 총 피해를 초래한 혐의를 받고 있습니다. 이번 기소로 LockBit 그룹에 대한 국제적인 제재가 강화되었습니다.

새로운 공격, 거의 모든 VPN 앱의 기능을 무력화

새로운 'TunnelVision' 취약점이 거의 모든 VPN 앱에 영향을 미치며, 이를 통해 공격자는 VPN 트래픽을 읽거나 변경할 수 있습니다. 이 공격은 VPN의 주요 목적인 사용자의 인터넷 활동 보호를 사실상 무효화합니다. 안드로이드는 유일하게 이 공격으로부터 VPN 앱을 보호할 수 있는 OS입니다.

마이크로소프트, OpenAI와 경쟁할 수 있는 새로운 언어 모델 MAI-1 개발 중—보고서

마이크로소프트가 MAI-1이라는 새로운 대규모 AI 언어 모델을 개발 중이며, 이는 Google, Anthropic, OpenAI와 같은 회사의 최첨단 모델과 경쟁할 수 있습니다. 이 모델은 약 5000억 개의 파라미터를 가지고 있으며, 마이크로소프트가 이전에 OpenAI에 투자한 이후 처음으로 내부적으로 개발한 대규모 AI 모델입니다.

위험한 사기꾼들, 범죄를 숨기지 않고 대담하게 활동

소셜 미디어 플랫폼에서 'Yahoo Boy' 그룹이 공공연히 활동하며 사람들을 속이고 있습니다. 이들은 블랙메일, 섹스토션 사기 등을 주도하며, 소셜 미디어 계정을 이용해 대규모 사기를 벌이고 있습니다. 플랫폼들은 이러한 범죄 활동을 막기 위해 노력하고 있지만, 여전히 많은 그룹들이 쉽게 접근 가능한 상태로 남아 있습니다.

마이크로소프트, 윈도우 DNS를 전례 없이 강화할 계획. 그 방법은?

마이크로소프트가 ZTDNS(제로 트러스트 DNS) 라는 새로운 프레임워크를 도입하여 윈도우 네트워크 내 DNS 보안을 강화할 예정입니다. 이는 암호화된 연결도메인 제한 기능을 통해 DNS의 오랜 보안 문제를 해결하고자 합니다. 이로써 관리자는 보안과 가시성을 동시에 확보할 수 있게 됩니다.

미군 기지에서 사용된 가짜 시스코 장비, 미국인 남성에게 징역 6.5년 선고

플로리다 주민 온누르 악소이가 가짜 시스코 네트워킹 장비를 판매하여 1억 달러의 수익을 올린 사기극으로 78개월의 징역형을 선고받았습니다. 이 장비들은 미군의 전투 및 비전투 작전에 사용되었으며, 미국의 안보에 심각한 위협을 초래했습니다.

마이크로소프트, 보안 강화를 위해 경영진 보수와 연계

최근 보안 실패와 침해 사건이 발생한 마이크로소프트는 보안을 최우선 과제로 삼고, 경영진의 보수를 보안 목표 달성과 연계하기로 했습니다. 이는 '보안 우선'을 강조하는 사티아 나델라 CEO의 내부 메모와도 일치합니다. 이러한 변화는 보안 기능 강화와 새로운 기능 개발 지연을 의미할 수 있습니다.

우주에서의 AI: 카르파티, 외계 문명과의 소통을 위한 AI 챗봇 제안

AI 연구자 안드레이 카르파티가 외계 생명체와의 소통을 위해 대형 언어 모델(Large Language Models, LLMs)을 사용할 것을 제안했습니다. 이는 NASA의 안전 기준에 맞춰 적용 가능하며, AI가 인간 대신 별들 사이를 여행하며 다른 문명과 소통할 수 있는 과학적 가능성을 탐구합니다.

GitLab에서 발견된 심각한 취약점, 수천 개가 여전히 패치되지 않아

GitLab에서 사용자 상호작용 없이 계정을 탈취할 수 있는 심각한 취약점(CVE-2023-7028)이 발견되었습니다. 이 취약점은 10/10의 심각도 등급을 받았으며, 다중 인증(MFA)을 사용하지 않는 인스턴스에 영향을 미칩니다. 현재 활발히 악용되고 있으며, CISA는 즉시 조치를 취할 것을 권고하고 있습니다.

가정용 및 사무실 라우터를 둘러싼 해커들의 전쟁

가정용 및 사무실 라우터가 해커들의 전쟁터가 되었습니다. 사이버 범죄자들국가 지원 해커가 동시에 라우터를 장악하여 금전적 이득과 전략적 스파이 활동을 위해 사용하고 있습니다. 이로 인해 라우터 내부에서는 여러 그룹이 독립적으로 같은 장치를 침해하는 '자유로운 전투' 상태가 벌어지고 있습니다.

Anthropic, 클로드 AI 챗봇 iOS 앱 출시

Anthropic이 모바일 플랫폼에서 처음으로 클로드 AI 챗봇을 선보였습니다. 이 앱은 사용자가 클로드 챗봇과 상호작용하고 사진을 업로드할 수 있게 해주며, 팀을 위한 새로운 구독 플랜도 도입되었습니다. 이는 경쟁사들이 이미 모바일 AI 보조 앱을 출시한 후의 움직임입니다.

BASIC 프로그래밍 언어, 창립 60주년을 맞이하다

1964년 존 케메니토마스 커츠가 개발한 BASIC은 컴퓨팅을 초보자에게도 접근 가능하게 만든 프로그래밍 언어입니다. 이 언어는 파이썬자바스크립트 같은 후속 언어에 영향을 미쳤으며, 컴퓨팅의 민주화에 기여한 중요한 이정표입니다.

미국 정부, 5.34 페타플롭의 쉐이엔 슈퍼컴퓨터 경매 진행

미국 일반 서비스 관리국(GSA)이 2016년 세계에서 20번째로 강력한 쉐이엔 슈퍼컴퓨터를 경매에 부쳤습니다. 이 시스템은 대기 및 지구 시스템 과학 연구를 크게 발전시켰으며, 145,152개의 CPU 코어313TB의 메모리, 40PB의 저장 공간을 자랑합니다. 현재 경매에는 12명의 잠재 구매자가 있으며, 입찰가는 $27,643입니다.