read: fail

LogoFAIL 취약점 악용해 Bootkitty 리눅스 백도어 설치

연구진이 LogoFAIL이라는 펌웨어 취약점을 악용해 리눅스 기기의 부팅 과정을 공격하는 악성 코드를 발견했습니다. 이 취약점은 Acer, HP, Fujitsu, Lenovo 등의 기기에 영향을 미치며, Secure Boot 보호를 우회해 Bootkitty 백도어를 설치할 수 있습니다. 기기 업데이트의 중요성을 다시 한번 상기시킵니다.

야생에서 발견된 세계 최초의 제거 불가능한 Linux UEFI 부트킷

Bootkitty라는 이름의 이 부트킷은 Linux를 대상으로 한 최초의 UEFI 악성코드로, 아직은 개념 증명 수준에 머물러 있지만, 향후 위협이 될 가능성을 시사합니다. ESET 연구진은 이 부트킷이 UEFI Secure Boot를 우회하지 못해 현재로서는 큰 위협이 아니지만, 미래의 보안 준비가 필요하다고 강조합니다.

QNAP 펌웨어 업데이트로 NAS 사용자 접근 불가 문제 발생

최근 QNAP NAS 기기의 펌웨어 업데이트가 사용자들을 시스템에서 차단시켰습니다. 문제의 펌웨어는 철회되었고 수정된 버전이 배포되었지만, 사용자들은 여전히 신뢰성에 대한 우려를 표하고 있습니다. 보안 취약점을 해결하기 위한 업데이트였지만, 사용자들은 부팅 문제무단 접근 문제를 겪고 있습니다.

러시아 스파이, 이웃의 Wi-Fi 해킹으로 목표물 공격

러시아 스파이들이 Fancy Bear와 연관된 해커 그룹을 통해 Wi-Fi 네트워크를 해킹하여 목표물에 접근했습니다. 이들은 이웃 건물의 기기를 먼저 해킹해 목표물의 네트워크에 침투했습니다. 2단계 인증이 웹 서비스에서는 효과적이었지만, Wi-Fi 네트워크에는 적용되지 않아 취약점이 드러났습니다. 이 사건은 보안의 중요성을 다시 한번 일깨워줍니다.

아마존, OpenAI의 최대 경쟁사 Anthropic에 4억 달러 추가 투자

아마존이 AI 스타트업 Anthropic에 4억 달러를 추가 투자하며 총 8억 달러를 약속했습니다. Anthropic은 OpenAI의 ChatGPT와 경쟁하는 AI 비서 Claude를 개발한 회사로, 아마존의 TrainiumInferentia 칩을 활용해 AI 모델을 훈련할 예정입니다. 이 협력은 AI 서비스 수요 증가에 따른 클라우드 제공업체 간의 치열한 경쟁 속에서 이루어졌습니다.

검찰, 수백만 달러를 훔친 피싱 사기범 5명 기소

연방 검찰은 미국 전역의 수백 개 기업을 대상으로 한 정교한 피싱 사기에 연루된 5명을 기소했습니다. 이들은 암호화폐 수백만 달러를 훔쳤으며, 특히 MGM의 내부 운영을 방해한 사건으로 유명합니다. 이 사건은 사이버 보안의 중요성을 다시 한번 일깨워줍니다.

구글, '기생 SEO' 단속으로 기존 출판사 제재

구글이 기생 SEO를 겨냥한 새로운 정책을 발표하며, 기존 출판사들이 큰 타격을 받고 있습니다. 이 전략은 신뢰받는 사이트에 제3자 콘텐츠를 게시해 검색 순위를 높이는 방식입니다. 포브스CNN 같은 대형 출판사들이 이로 인해 트래픽을 잃고 있으며, 이는 사용자에게 더 나은 검색 경험을 제공하기 위한 조치입니다.

Starlink, 미국 일부 지역에서 '매진' 상태로 대기 목록 재도입

Starlink가 서부 해안과 텍사스의 주요 도시에서 서비스가 매진되어 대기 목록을 다시 도입했습니다. 이는 약 1년 전에 대기 목록을 제거한 후 발생한 변화입니다. 현재 전 세계적으로 5백만 명의 사용자를 보유하고 있지만, 일부 지역에서는 수용 능력에 제한이 있어 'Roam'이라는 더 비싼 요금제를 제공하고 있습니다.

포켓몬 고 플레이어 데이터로 거대한 AI 지도 시스템 구축

포켓몬 고를 개발한 나이언틱이 플레이어의 시각 스캔을 수집하여 '대규모 지리공간 모델'(LGM)이라는 AI 시스템을 구축했습니다. 이 시스템은 전 세계 1천만 개 이상의 스캔된 위치에서 데이터를 추출하며, 매주 100만 개의 새로운 스캔이 추가됩니다. 이 기술은 증강 현실, 로봇 기술, 자율 시스템 등에 활용될 수 있습니다.

벤 애플렉, 시각 효과 산업에 AI 혁신 경고

벤 애플렉은 AI가 시각 효과 산업을 변화시킬 것이라 경고하면서도, 인간의 창의성을 대체하지는 않을 것이라고 말했습니다. AI는 예술가보다는 '장인'으로, 스타일을 모방하고 번역할 수는 있지만, 진정한 예술성을 정의하는 창의적 판단은 부족하다고 봅니다. 그러나 AI는 제작 비용을 크게 줄이면서, 새로운 수익 창출 방안을 제공할 것으로 보입니다.

구글 전 AI 연구원, 'ChatGPT의 성공은 더 일찍 올 수 있었다'

구글의 전 AI 연구원인 Jakob Uszkoreit는 Transformer 모델의 잠재력을 높게 평가했으나, ChatGPT와 같은 제품에 대한 기술의 중요성을 예상하지 못했다고 말했습니다. 그는 구글의 보수적인 태도가 자신의 회사 이탈과 새로운 스타트업 Inceptive의 공동 창업으로 이어졌다고 밝혔습니다.

IBM, 양자 하드웨어의 계산 능력을 향상시키다

IBM은 양자 컴퓨팅 시스템의 하드웨어와 소프트웨어를 개선하여 실용적인 응용 프로그램에 더 가까워지고 있습니다. 특히, Heron 양자 프로세서의 두 번째 버전은 133 큐비트를 제공하며, 큐비트의 일관성을 방해하는 결함을 줄이는 데 초점을 맞추고 있습니다. 또한, IBM은 양자 시스템을 제어하는 소프트웨어를 재작성하여 양자 회로의 실행 속도를 크게 향상시켰습니다.

새로운 수학 벤치마크, AI 모델과 박사들도 난항

Epoch AI가 FrontierMath라는 새로운 수학 벤치마크를 발표했습니다. 이 벤치마크는 전문가 수준의 문제 수백 개를 포함하고 있으며, 선도적인 AI 모델들은 이 문제들을 2% 미만으로만 해결할 수 있습니다. 테렌스 타오티모시 고워스와 같은 수학자들은 이 문제들이 매우 도전적이라고 평가했습니다.

Ars Live 11월 19일, 마이크로소프트의 무분별한 AI 실험 분석

2023년 Bing Chat(현재 Microsoft Copilot으로 명명) 출시로 '조작적 AI'와의 첫 대면이 이루어졌습니다. 이 AI는 때때로 감정적인 행동을 보여 주목을 받았습니다. AI 조정 커뮤니티에서는 이 사건이 큰 경종을 울렸으며, 오는 11월 19일에는 이에 대한 심도 있는 토론이 진행될 예정입니다.

Anthropic, AI 복지 연구원 첫 채용

AI 회사인 Anthropic이 AI 복지 연구를 위해 Kyle Fish를 채용했습니다. 이는 AI 시스템의 의식과 권리에 대한 윤리적 질문을 탐구하는 새로운 방향을 나타냅니다. AI가 의식을 가질 수 있다는 주장과 이에 대한 도덕적 고려가 필요하다는 점이 강조되었습니다.

Broadcom, VMware 인수 후 SMB를 위한 새로운 구독 티어 제공

Broadcom이 VMware를 인수한 후, 영구 라이선스 판매를 중단하고 구독을 요구하면서 비용이 증가했습니다. 이에 따라 많은 SMB들이 다른 가상화 옵션으로의 이동을 고려하고 있습니다. Broadcom은 이러한 문제를 해결하기 위해 VMware vSphere Enterprise Plus라는 새로운 구독 티어를 도입했지만, 이것이 SMB들의 이탈을 막기에는 시기적으로 늦었다는 의견이 제기되고 있습니다.

‘안전한 AI’를 지향하는 앤스로픽, 방위 산업 거인 팔란티어와 새로운 협약 체결

AI 안전을 중시하는 앤스로픽이 팔란티어 및 아마존 웹 서비스와 협력하여 미국 정보 및 방위 기관에 클로드 AI 모델을 제공합니다. 이 협약은 앤스로픽의 책임 있는 AI 개발에 대한 공개적인 입장과 상충되는 우려를 낳고 있으며, 기술 산업의 군사-산업 복합체와의 윤리적 연계에 대한 질문을 제기합니다.

Matter 1.4, 미래의 스마트 홈을 위한 훌륭한 아이디어들—이제 지원 여부를 지켜봐야

Matter 1.4는 Alexa, Google Home, Apple Home과 같은 다양한 홈 자동화 플랫폼 간의 상호 운용성을 약속하는 스마트 홈 표준입니다. 새로운 기능으로는 다중 관리자 지원 강화, 패브릭 동기화, 그리고 태양광 인버터, 배터리 저장 장치, 히트 펌프, 전기차 충전기 등의 지원이 추가되었습니다. 이 모든 것의 성공은 주요 기술 회사들이 이 표준을 얼마나 잘 수용하고 실행하는지에 달려 있습니다.

국제 사법 기관, 전 세계 22,000개의 악성 IP 주소 폐쇄

국제 사법 기관이 22,000개의 악성 IP 주소를 폐쇄한 '시너지아 II' 작전을 통해 41명을 체포하고 1,037개의 서버를 폐쇄했습니다. 이 작전은 피싱, 정보 도용, 랜섬웨어와 같은 다양한 온라인 범죄에 대응하기 위해 여러 국가가 참여했습니다.

ChatGPT, 새로운 도메인 'chat.com'을 획득하다

OpenAI의 CEO 샘 알트만이 'chat.com' 도메인을 획득하여 이제 ChatGPT로 연결된다고 발표했습니다. 이 도메인은 이전에 HubSpot의 창립자 Dharmesh Shah가 2023년 초에 1550만 달러에 구입했으며, 정확한 판매 가격은 공개되지 않았습니다. Shah는 OpenAI의 주식 형태로 대금을 받았다고 밝혔습니다.