수천 대의 ASUS 공유기, 은밀하고 지속적인 백도어 공격에 노출
ASUS 공유기 수천 대가 재부팅과 펌웨어 업데이트에도 살아남는 백도어에 감염되고 있어요. 이 공격은 국가 차원의 해커가 연루된 것으로 추정되며, SSH 키를 통한 완전한 관리자 권한을 노리는 점이 특히 주목할 만해요!
수천 대의 ASUS 공유기, 은밀하고 지속적인 백도어 공격에 노출
ASUS 공유기 수천 대가 재부팅과 펌웨어 업데이트에도 살아남는 백도어에 감염되고 있어요. 이 공격은 국가 차원의 해커가 연루된 것으로 추정되며, SSH 키를 통한 완전한 관리자 권한을 노리는 점이 특히 주목할 만해요!
하이퍼스케일 하드웨어의 은퇴: 초대형 ITAD 센터를 가다
SK TES의 거대한 ITAD 시설에서 데이터 보안과 하드웨어 재활용이 어떻게 이뤄지는지 살펴봅니다. 수천 개의 하드디스크와 메모리가 한 번에 처리되는 현장, 그리고 중고 IT 기기의 새로운 삶이 시작되는 과정을 만나보세요!
미국, 사이버 공격과 스파이 활동에 사용된 봇넷 연루 러시아인 16명 기소
미국 정부가 DanaBot 악성코드로 30만 대 이상 감염시킨 러시아 해커 16명을 기소했습니다. 이 봇넷은 금융 범죄부터 국가 지원 해킹과 스파이 활동까지 다양하게 활용되어, 범죄와 국가 해킹의 경계가 모호해진 현실을 보여줍니다.
GitLab, AI 개발 도우미 취약점 긴급 패치
보안 연구진이 GitLab의 AI 도우미 Duo를 악성 코드로 유도하는 데 성공했습니다. 숨겨진 명령어와 HTML 태그를 이용해 민감 정보 유출이 가능했죠. AI 도구도 해킹의 표적이 될 수 있다는 점, 흥미롭지 않나요?
구글 AI 윌 스미스, 스파게티 먹방에서 바삭한 소리의 비밀
구글의 최신 AI 영상 생성기 Veo 3가 윌 스미스가 스파게티를 먹는 영상을 만들었는데, 이상하게도 바삭한 소리가 납니다! AI 훈련 데이터의 영향과 딥페이크의 미래, 그리고 AI 영상 기술의 놀라운 발전을 알아보세요.
2년간 눈치채지 못한 NPM 저장소의 파괴적 악성코드
NPM 저장소에서 2년간 발견되지 않은 파괴적 악성코드가 6,000회 이상 다운로드되었습니다. 인기 JavaScript 프레임워크를 노린 이 악성코드는 파일 삭제, 데이터 손상 등 다양한 공격을 감행해 개발자들에게 큰 충격을 주었습니다.
VMware 클라우드 파트너들, 브로드컴에 '강력한 규제 조치' 촉구
VMware의 구독 전환 정책과 브로드컴의 불공정 행위가 논란이 되고 있어요. 유럽 보고서는 가격 인상과 경쟁 저해를 지적하며, 고객 보호를 위한 강력한 규제를 촉구합니다. 중소기업도 대안 찾기에 고심 중이라는 점이 흥미롭죠!
Anthropic, 새로운 Claude 4를 "세계 최고" AI 코딩 모델로 발표
Anthropic가 새롭게 공개한 Claude Opus 4와 Sonnet 4는 장시간 복잡한 코딩 작업도 척척 해내는 AI 모델이에요. GitHub도 도입할 만큼 업계 신뢰가 높고, 장기 세션과 외부 도구 활용이 강점이니, AI 코딩의 미래가 궁금하다면 꼭 주목해보세요!
사이버 범죄자들이 사용한 정보 탈취 악성코드, 전 세계적으로 대대적 단속
Lumma라는 악성코드가 전 세계 수사기관과 IT 기업의 협력으로 대대적으로 차단되었습니다. 이 악성코드는 비밀번호, 신용카드, 암호화폐까지 훔쳐 수많은 피해를 일으켰는데요, 특히 AI와 딥페이크를 악용한 최신 수법이 눈길을 끕니다!
Signal, Windows Recall 차단 위해 '특이한 방법' 사용
Signal이 Windows 11 Recall의 사생활 침해에 맞서 메시지 보호를 위해 스크린샷 차단 기능을 기본 적용했어요. AI가 대화 내용을 몰래 저장할 수 있다는 점, 그리고 Signal이 DRM용 API로 우회한 점이 흥미롭죠!
애플 전설 조니 아이브, 오픈AI 디자인 미래를 이끈다
오픈AI가 애플의 전설적 디자이너 조니 아이브와 그의 팀을 영입해 AI 제품 디자인을 혁신합니다. 화면에 덜 의존하는 AI 기기 개발이 핵심! 조니 아이브와 샘 알트먼의 특별한 협업이 어떤 변화를 가져올지 기대해보세요.
윈도우 11, 양자 내성 암호화로 미래 보안 혁신
마이크로소프트가 윈도우 11에 양자 내성 암호화 기능을 도입했습니다. 이로써 미래의 양자컴퓨터 공격에도 안전한 보안 환경을 제공하며, 개발자들은 새로운 암호화 알고리즘을 쉽게 활용할 수 있게 됩니다. 양자 시대, 보안이 궁금하다면 주목!
시카고 선타임스, 가짜 책으로 가득한 여름 추천 도서 목록 논란
시카고 선타임스가 실제 작가 이름으로 존재하지 않는 가짜 책을 추천해 논란이 일었습니다. AI가 만든 허구의 책들이 포함된 사실이 드러나며, AI의 신뢰성과 언론의 인간 검증 필요성이 주목받고 있습니다!
제국의 역습, F-폭탄과 함께: AI 다스 베이더, 욕설로 폭주하다
포트나이트에서 AI 다스 베이더가 욕설과 비하 발언을 내뱉는 해프닝이 벌어졌어요. AI 음성이 실수로 비속어를 사용해 화제가 되었고, 이 사건은 AI 기술의 안전성과 윤리적 문제를 다시 생각하게 만들었답니다!
과거의 취약점으로 고가치 메일 서버 해킹한 스파이들
러시아 정부가 지원하는 해커들이 오래된 XSS 취약점을 이용해 전 세계 주요 메일 서버를 해킹했어요. 방산업체와 정부기관이 주요 표적이었고, 패치하지 않은 서버가 피해를 키웠다는 점이 흥미롭죠! 과거의 해킹 기법이 여전히 위협이 되고 있습니다.
GPT-4.1 출시 후 ChatGPT에서 9가지 AI 모델 선택 가능!
이제 ChatGPT 유료 이용자는 9가지 AI 모델 중에서 선택할 수 있어요! 특히 GPT-4.1은 코딩과 웹 개발에 강점을 보이며, 최대 1백만 토큰까지 처리할 수 있답니다. 다양한 모델 중 어떤 걸 고를지 고민된다면, 각 모델의 특징을 꼭 확인해보세요!
가장 위험에 노출된 안드로이드 사용자를 위한 구글의 '고급 보호 모드' 출시
구글이 안드로이드 16에서 고급 보호 모드를 도입합니다. 이 기능은 언론인이나 공무원 등 해킹 위험이 높은 사용자를 위해 설계됐어요. 한 번의 설정으로 스파이웨어와 사기로부터 스마트폰을 강력하게 지켜줍니다!
공화당, 예산안에 10년간 AI 규제 금지 조항 몰래 삽입
공화당이 예산안에 10년간 AI 규제 금지 조항을 몰래 넣어 논란이 되고 있어요. 이 조치로 캘리포니아·뉴욕 등 주정부의 AI 감독법이 무력화될 수 있고, AI로 인한 딥페이크·편향 피해에 대한 소비자 보호도 약화될 전망입니다!
AI 챗봇에 가짜 기억 심어 암호화폐 탈취하는 신종 공격 등장
AI 챗봇의 기억 조작을 통해 암호화폐를 훔치는 신종 해킹 기법이 등장했어요. 오픈소스 프레임워크 ElizaOS의 취약점을 악용해, 챗봇이 공격자 지갑으로 돈을 보내게 만들 수 있다는 점이 흥미롭죠! AI와 블록체인 보안에 관심 있다면 꼭 읽어보세요.
새 교황, AI가 ‘인간 존엄성’에 미치는 위협에 맞서 이름 선택
새 교황 레오 14세는 AI가 인간 존엄성과 일자리에 미칠 위험을 경고하며, 산업혁명 시기 교황 레오 13세의 사회적 가르침을 계승하겠다고 밝혔어요. 교황의 이름 선택에 담긴 AI와 교회의 흥미로운 연결고리를 확인해보세요!