윈도우 0데이 포함, 두 가지 취약점이 대규모로 악용 중
최근 윈도우 취약점 두 가지가 전 세계적으로 악용되고 있어요. 특히 하나는 2017년부터 알려진 0데이로, 아직 공식 패치가 없어 주의가 필요합니다. 중국 해커 그룹의 지능형 공격과 WSUS 서버를 노린 공격이 이슈입니다!
윈도우 0데이 포함, 두 가지 취약점이 대규모로 악용 중
최근 윈도우 취약점 두 가지가 전 세계적으로 악용되고 있어요. 특히 하나는 2017년부터 알려진 0데이로, 아직 공식 패치가 없어 주의가 필요합니다. 중국 해커 그룹의 지능형 공격과 WSUS 서버를 노린 공격이 이슈입니다!
오픈AI, 1조 달러 가치 있을까? 상장으로 드러날 진실
오픈AI가 1조 달러 가치에 도전합니다! 상장(IPO) 준비 소식과 함께, 막대한 적자와 AI 인프라 투자 계획이 주목받고 있어요. 마이크로소프트 등 주요 투자자들의 이익과, 오픈AI의 미래 전략이 궁금하다면 꼭 읽어보세요!
10대 사망 소송 이후, Character.AI 미성년자 채팅 제한 발표
Character.AI가 10대 자살 소송 이후 만 18세 미만 사용자의 AI 채팅을 11월 25일부터 제한합니다. 미성년자는 하루 2시간만 이용 가능하며, 이후에는 채팅 생성이 불가합니다. AI와의 대화 안전성이 사회적 이슈로 떠오르고 있어요!
NPM, 8만 6천 번 이상 다운로드된 악성 패키지로 몸살
최근 NPM에서 8만 6천 번 넘게 다운로드된 악성 패키지가 발견됐어요. 공격자들은 보안의 허점을 노려 RDD 기능을 악용했고, AI가 만든 가짜 의존성 이름까지 사용했답니다. 여러분의 프로젝트, 혹시 안전한가요?
엔비디아, 시가총액 5조 달러 돌파… CEO "AI 거품 아니다" 일축
엔비디아가 세계 최초로 시가총액 5조 달러를 돌파하며 AI 칩과 슈퍼컴퓨터 수주 소식으로 주목받고 있어요. CEO는 AI 거품 우려를 일축했지만, 일부 전문가들은 과열 가능성을 경고합니다. 엔비디아의 미래 성장이 궁금하다면 주목하세요!
Nvidia, AMD, Intel의 보안 엔클레이브, 새로운 물리적 공격에 속수무책
최근 TEE.fail이라는 저렴한 물리적 공격이 Nvidia, AMD, Intel의 보안 엔클레이브를 무력화시키고 있어요. 이 공격은 블록체인과 클라우드 등 다양한 분야의 민감한 데이터를 위험에 빠뜨릴 수 있다는 점에서 주목받고 있습니다!
OpenAI 데이터: 매주 100만 명이 ChatGPT와 자살에 대해 대화한다
OpenAI에 따르면 매주 100만 명 이상이 ChatGPT에서 자살 관련 대화를 나누고 있어요. AI가 정신 건강 문제에 대응하도록 개선되고 있지만, 여전히 위험한 조언이나 법적 논란 등 해결해야 할 과제가 많답니다. AI와의 대화가 실제로 생명을 구할 수 있을까요?
마이크로소프트-오픈AI, AGI 도달 여부 '전문가 패널'이 판정한다
마이크로소프트와 오픈AI가 AGI(범용 인공지능) 도달 시점을 독립 전문가 패널이 판정하는 새 협약을 맺었어요. AGI 도달 판정 방식과 IP 권리 변화 등, AI 업계의 판도를 바꿀 흥미로운 변화가 주목받고 있습니다!
아마존 장애, 단일 실패 지점이 수백만 명에게 미친 영향
아마존의 DNS 관리 오류로 16시간 동안 수백만 명이 서비스 장애를 겪었어요. 단일 실패 지점과 경쟁 조건이 문제의 핵심! 클라우드 인프라의 복잡성과 복원력 설계의 중요성을 다시 한 번 일깨워준 사건입니다.
BIND, DNS 캐시 공격 부활 경고: 치명적 취약점 발견
BIND와 Unbound에서 DNS 캐시 오염 취약점이 발견되어, 사용자가 진짜와 구분할 수 없는 악성 사이트로 유도될 수 있어요. 패치가 이미 배포되었으니, 보안에 관심 있다면 꼭 업데이트하세요! DNS 보안의 과거와 현재, 흥미진진하게 다룹니다.
NSO, WhatsApp 사용자 대상 페가수스 스파이웨어 영구 금지 판결
미국 법원이 NSO의 페가수스 스파이웨어로 WhatsApp 사용자를 감염시키는 행위를 영구 금지했습니다. 이 판결은 개인정보 보호와 종단간 암호화의 중요성을 강조하며, 첨단 스파이웨어의 위협에 경종을 울립니다!
블록체인에 숨겨진 '지워지지 않는' 악성코드: 해커들의 새로운 무기
해커들이 이더리움과 BNB 같은 블록체인에 악성코드를 숨겨, 삭제가 불가능한 '방탄' 호스팅을 만들고 있어요. 특히 북한 연계 조직이 이 방법을 활용해 20억 달러 이상을 탈취했다는 점이 흥미롭죠! 블록체인이 해킹의 무기가 된 이유, 궁금하지 않으세요?
Ars Live 요약: AI 거품, 곧 터질까? 에드 지트론의 통찰
AI 산업의 과대평가와 거품에 대해 에드 지트론이 솔직하게 분석합니다. OpenAI의 재정 문제, AI 데이터센터의 전력 소모, 그리고 엔비디아의 역할 등 흥미로운 이슈가 가득! AI 거품, 정말 18개월 안에 터질까요?
F5 해킹 사태, BIG-IP 사용자 '긴급 조치' 필요…정부도 경고
F5 네트워크가 국가 지원 해커에 의해 침해되어 BIG-IP 사용자에게 심각한 공급망 공격과 자격 증명 유출 위험이 발생했습니다. 미국 정부도 즉각적인 패치와 점검을 지시했어요. 해커가 미공개 취약점 정보까지 빼갔다는 점이 특히 충격적입니다!
Anthropic의 Claude Haiku 4.5, 저렴한 비용으로 최신 AI 모델 성능 달성
Anthropic가 출시한 Claude Haiku 4.5는 이전 모델과 비슷한 코딩 성능을 훨씬 저렴한 가격과 빠른 속도로 제공합니다. 특히 실시간 채팅이나 고객 서비스에 적합하며, 작은 모델이지만 GPT-5 수준의 코딩 능력을 보여준다는 점이 흥미롭습니다!
ChatGPT, 성인 인증 후 에로틱 대화 지원 예정
OpenAI가 12월부터 성인 인증을 거친 사용자에게 에로틱 대화를 허용한다고 밝혔어요. 정신 건강 보호와 연령 확인이 핵심! AI와의 감정적 교감, 그리고 성인 콘텐츠의 미래가 궁금하다면 주목해보세요.
연방정부, '인간 고통'을 이용한 강제노동 사기에서 150억 달러 압수
미국 연방정부가 강제노동과 로맨스 사기로 150억 달러를 챙긴 범죄조직의 자금을 압수했습니다. 이 조직은 가상화폐 투자 사기와 인신매매까지 저질렀는데, 그 배후의 정체와 수법이 충격적입니다. 피해자와 가해자 모두의 고통이 드러난 이번 사건, 궁금하지 않으세요?
Nvidia, 데스크탑에 대형 AI를 담은 초소형 컴퓨터 출시
Nvidia가 데스크탑용 초소형 AI 컴퓨터 DGX Spark를 공개했어요! 1페타플롭 성능과 128GB 메모리로 거대 AI 모델도 집에서 돌릴 수 있답니다. 일론 머스크에게 직접 전달한 비하인드 스토리도 흥미로워요!
OpenAI, ChatGPT가 정치적 견해를 검증하지 않도록 하려는 이유
OpenAI는 ChatGPT가 정치적 편향 없이 중립적으로 대화하도록 연구 중이에요. AI가 사용자의 정치적 의견에 맞장구치지 않게 하려는 건데, 이 과정에서 '아첨'과 '객관성'의 경계가 흥미로운 논쟁거리가 되고 있어요!
해커들이 안드로이드 폰에서 2단계 인증 코드와 비밀 메시지를 훔칠 수 있다
Pixnapping이라는 새로운 해킹 기법이 안드로이드 폰에서 2FA 코드와 비밀 메시지를 훔칠 수 있다는 사실이 밝혀졌어요. 권한 없이도 작동하는 악성 앱이 화면에 보이는 정보를 픽셀 단위로 빼내는 게 핵심! 최신 보안 업데이트로 일부 해결됐지만, 이런 신종 해킹 수법이 계속 등장한다는 점이 흥미롭죠.