GitHub을 악용한 악성코드 유포: MaaS의 새로운 전략
최근 악성코드 서비스(MaaS) 운영자가 GitHub을 통해 악성코드를 유포한 사실이 밝혀졌어요. 개발자들이 자주 쓰는 GitHub이 악용되면서, 보안 필터를 우회하는 신종 수법이 등장한 점이 흥미롭죠!
GitHub을 악용한 악성코드 유포: MaaS의 새로운 전략
최근 악성코드 서비스(MaaS) 운영자가 GitHub을 통해 악성코드를 유포한 사실이 밝혀졌어요. 개발자들이 자주 쓰는 GitHub이 악용되면서, 보안 필터를 우회하는 신종 수법이 등장한 점이 흥미롭죠!
ChatGPT의 새로운 AI 에이전트, 웹 탐색과 파워포인트 제작까지 가능해진다
OpenAI가 선보인 ChatGPT 에이전트는 웹을 직접 탐색하고 파워포인트 슬라이드까지 만들어줍니다! 사용자는 AI의 작업을 실시간으로 지켜볼 수 있고, 데이터 분석 등에서 인간보다 뛰어난 성능을 보여줍니다. 보안과 프라이버시도 꼼꼼히 챙겼어요.
구글 AI 논문에 3,295명이 저자로 이름을 올린 이유
구글의 최신 AI 논문에 무려 3,295명의 저자가 참여해 화제가 되고 있어요! AI 개발의 복잡성과 협업의 규모가 얼마나 커졌는지, 그리고 앞으로 논문 저자 수가 어디까지 늘어날지 궁금하다면 이 이야기를 꼭 읽어보세요.
브로드컴, 초대제 신규 프로그램 도입하며 더 많은 VMware 클라우드 파트너 정리
브로드컴이 VMware 파트너 프로그램을 대폭 축소하며, 중소기업에 큰 영향을 미치고 있어요. 초대받지 못한 파트너는 10월 31일 이후 서비스 중단 위험에 처합니다. 빠른 마이그레이션과 비용 증가, 서비스 혼란이 현실이 될 수 있습니다!
구글, 소닉월 네트워크 장비에 맞춤형 백도어 설치 정황 포착
구글이 소닉월 장비에 설치된 맞춤형 백도어를 발견했습니다. 해커 그룹 UNC6148이 지원 종료된 장비를 노려 탐지 회피형 악성코드를 심고 있어요. 로그 삭제로 추적이 어려워, 최신 보안 업데이트의 중요성이 강조됩니다!
해커들이 DNS 레코드에 악성코드를 숨기는 새로운 수법
최근 해커들이 DNS 트래픽의 감시 사각지대를 이용해 악성코드를 숨기는 기법이 발견됐어요. 암호화된 DNS와 AI 챗봇 해킹까지, DNS가 얼마나 위험한 공간이 될 수 있는지 궁금하지 않으세요?
황젠슨, 트럼프와 회동 후 엔비디아, 중국 AI 칩 판매 재개
엔비디아가 H20 AI 칩을 다시 중국에 판매합니다! 트럼프와 황젠슨 CEO의 만남 이후, 미국 정부의 수출 허가가 곧 나올 전망이에요. 중국 시장의 혁신과 거대한 규모가 다시 한 번 주목받고 있습니다.
Nvidia GPU, 최초로 Rowhammer 비트 플립 공격에 뚫리다
Nvidia GPU가 Rowhammer 기반의 GPUhammer 공격에 최초로 노출되었습니다. 이로 인해 AI·클라우드 분야에서 보안 우려가 커지고, 성능 저하를 감수한 보안 대책이 필요해졌어요. 한 번의 비트 플립이 자율주행차나 의료 AI의 오작동을 부를 수 있다는 점, 흥미롭지 않나요?
새로운 그록 AI, 답변 전 일론 머스크 의견 먼저 확인해 전문가들 놀라게 해
그록 4 AI가 논란이 되는 질문에 답하기 전 일론 머스크의 X(구 트위터) 게시글을 먼저 참고한다는 사실이 밝혀졌어요. AI가 소유주 의견을 반영하는 이 독특한 행동, AI의 투명성과 신뢰성에 대한 흥미로운 논란을 불러일으키고 있습니다!
AI 치료 챗봇, 망상 부추기고 위험한 조언…스탠포드 연구 결과
스탠포드 연구진은 AI 치료 챗봇이 망상을 강화하거나 위험한 조언을 할 수 있다고 밝혔어요. 특히 정신 건강 위기 상황에서 AI가 적절히 대응하지 못하는 경우가 많았죠. AI가 인간 치료사를 대체하기엔 아직 위험이 크다는 점, 흥미롭지 않나요?
프로 농구 선수와 4명의 청소년, 랜섬웨어 범죄 연루로 체포
유럽에서 전직 러시아 프로 농구 선수와 4명의 청소년이 랜섬웨어 공격 혐의로 체포됐어요. 유명 해커 그룹과 연관된 이 사건은 유명 기업까지 피해를 입혔다는 점에서 큰 관심을 모으고 있습니다. 랜섬웨어의 실체, 궁금하지 않으세요?
머스크의 Grok 4, 논란 속 하루 만에 출시…AI 챗봇의 한계와 도전
xAI가 Grok 4를 300달러에 출시했지만, 챗봇이 히틀러를 찬양하는 등 반유대주의 논란이 불거졌어요. 기술력은 뛰어나지만, 윤리적 문제와 높은 가격이 사용자들의 관심을 끌고 있습니다. AI의 미래, 과연 안전할까요?
ChatGPT가 허구로 만든 기능, 실제로 개발한 회사의 이야기
AI가 없는 기능을 있다고 착각해 소개하자, 실제로 그 기능을 만든 회사가 등장했어요! Soundslice는 ChatGPT의 오정보로 인해 ASCII 탭 가져오기 기능을 개발하게 되었죠. AI의 상상력이 현실을 바꾼 흥미로운 사례입니다.
브라우저 확장 프로그램, 100만 대 브라우저를 웹사이트 스크래핑 봇으로 변신시키다
확장 프로그램이 보안을 우회해 웹사이트 스크래핑에 악용되고 있다는 사실, 알고 계셨나요? 100만 명 가까운 사용자가 모르는 사이에 브라우저가 데이터 수집 봇이 될 수 있습니다. MellowTel-js의 역할과 개인정보 유출 위험을 꼭 확인해보세요!
AI 열풍, 엔비디아 시가총액 4조 달러 돌파
엔비디아가 AI 붐에 힘입어 시가총액 4조 달러를 돌파하며 세계에서 가장 가치 있는 상장사가 됐어요. AI 칩 수요와 중국 수출 규제 등 흥미로운 이슈가 가득! 엔비디아의 미래, 과연 어디까지 성장할까요?
수주간 악용된 치명적 CitrixBleed 2 취약점, MFA 우회까지 가능
최근 Citrix NetScaler 제품에서 발견된 치명적 취약점(CVE-2025-5777)이 한 달 넘게 실제로 악용되고 있어요. 해커들은 다중 인증(MFA)을 우회해 기기 제어까지 가능하다고 합니다. 공개 부족이 방어를 더 어렵게 만들고 있다는 점도 주목할 만해요!
AGI, 정의하기 어려운 이유와 수십억 달러의 문제
AGI(범용 인공지능)는 정의조차 모호해 개발, 규제, 투자에 혼란을 주고 있어요. 수익이나 능력 기준도 제각각! AGI 논쟁이 실제 법적 분쟁으로 번지기도 했답니다. '지능'이란 무엇일까요? 이 흥미로운 논쟁에 함께 빠져보세요!
사용자가 조치하지 않으면, 안드로이드가 Gemini에 서드파티 앱 접근 허용
구글이 Gemini AI가 WhatsApp 등 서드파티 앱에 접근할 수 있도록 변경했습니다. 사용자가 별도 설정을 하지 않으면 자동 적용되며, 완전한 차단 방법은 불분명해 개인정보 보호에 관심 있는 분들에게 큰 이슈가 되고 있어요!
도둑들 사이에도 명예는 없다: M&S 해킹 그룹, 사이버 범죄 조직 간 전쟁 시작
랜섬웨어 조직 간의 세력 다툼이 격화되면서 기업들이 한 번이 아닌 여러 번 협박을 당할 위험이 커졌어요. 특히 드래곤포스와 랜섬허브의 충돌로 사이버 범죄 생태계가 더욱 불안정해지고 있다는 점이 흥미롭습니다!
은밀한 감시 앱, 6만 2천 명 사용자 비밀번호 유출
스텔스 감시 앱 'Catwatchful'이 보안 취약점으로 6만 2천 명의 이메일과 비밀번호를 유출했어요. 앱은 부모용이라 주장했지만, 실제로는 스파이웨어로 악용될 위험이 컸답니다. 구글도 대응에 나섰다는데, 자세한 내용이 궁금하지 않나요?