Cybersecurity

구글 제미나이에서 심각한 취약점 3개 발견돼

AI

구글 제미나이에서 심각한 취약점 3개 발견돼

💡Editor's Pick - 구글 제미나이 통해 데이터 탈취 및 클라우드 서비스 손상 가능 - 인공지능 모델도 결국 하나의 소프트웨어, 취약점 당연히 있어 - 여느 소프트웨어 보호하듯 인공지능 모델도 보호해야 구글의 인공지능 서비스인 제미나이(Gemini)에서 세 개의 보안 취약점이 발견됐다. 익스플로잇에 성공할 경우 공격자들은 사용자들의 개인정보 등 각종

By 문가용 기자
캘리포니아 주지사가 만지작거리는 새 인공지능 규제안

AI

캘리포니아 주지사가 만지작거리는 새 인공지능 규제안

💡Editor's Pick - 인공지능 개발사 규제하는 새 법안, SB53 - 이전에 주지사가 한 번 거부한 적 있으나 지금은 의견 다른 듯 - 규제보다는 예방과 투명성에 초점 미국 캘리포니아의 주지사가 SB53라는 새로운 인공지능 규제를 놓고 고심 중에 있다. 캘리포니아 주의 모든 입법 과정을 통과한 이 새 규정은 이제 주지사의

By 문가용 기자
호텔 손님 신용카드 노리는 해킹 조직, 인공지능 활용해 멀웨어 제작

AI

호텔 손님 신용카드 노리는 해킹 조직, 인공지능 활용해 멀웨어 제작

💡Editor's Pick - 남아메리카에서 주로 활동하던 리벤지호텔스 - 최근 송장이나 구직 신청서 등으로 꾸민 피싱 메일 뿌려 - 감염되면 다양한 종류의 RAT 심어 정보 빼돌려 브라질을 비롯해 여러 스페인어권 국가의 호텔들을 겨냥한 멀웨어 유포 캠페인이 적발됐다. 보안 기업 카스퍼스키(Kaspersky)에 의하면 배후에는 TA558이라는 해킹 조직이 있고, 주로

By 문가용 기자
중국 정부, 자국 기업에 “엔비디아 칩셋 구매 취소” 명령

AI

중국 정부, 자국 기업에 “엔비디아 칩셋 구매 취소” 명령

💡Editor's Pick - 미국 정부에 이어 중국 정부도 엔비디아 상품의 중국 수입 막아 - 실망한 엔비디아...중국 시장 당분간 배제 - 중국에 단기적 손해...하지만 장기적 이득 될 수도? 중국 정부가 자국 기업들에 “엔비디아의 인공지능 칩셋을 구매하지 말라”는 명령을 전달했다. 이 명령은 인터넷 규제 기관인 국가인터넷정보판공실(Cyberspace

By 문가용 기자, Donghwi Shin
윈도 생태계 겨냥한 대규모 악성 캠페인 주의보...아무 이메일 열면 안 돼

Security

윈도 생태계 겨냥한 대규모 악성 캠페인 주의보...아무 이메일 열면 안 돼

💡Editor's Pick - 이메일로 악성 HTML 파일 전파돼 - 다운로드 버튼이 핵심...누르면 멀웨어 감염 - HTML이 파워셸 발동시켜...파워셸 완화가 중요 윈도 사용자들을 겨냥한 대규모 악성코드 유포 캠페인이 발견됐다. 보안 업체 포티넷(Fortinet)에서 발견해 세상에 알린 것으로, 이 공격에 당할 경우 피해자는 시스템 권한을 공격자에게 완전히

By 문가용 기자
7월 피싱 79건…’환경부 분리수거’ 사칭 최다

Cybersecurity

7월 피싱 79건…’환경부 분리수거’ 사칭 최다

💡Editor Pick - 누리랩, 85만여건 피싱 의심 유형 분석 결과, 7만 2천건 악성 URL 탐지 - 공공기관 사칭 피싱 전체 29% 차지…사회적 관심 악용 수법 주의 ‘환경부 분리수거 정책’을 사칭한 피싱이 7월 한 달간 가장 기승을 부린 것으로 나타났다. 피싱 주의보 14건(전체 79건)으로 가장 많이 발령됐다.

By ChiefEditor
파이선 리포지터리 PyPI에 대한 신뢰 악용한 피싱 기승

Security

파이선 리포지터리 PyPI에 대한 신뢰 악용한 피싱 기승

💡Editor's Pick - PyPI 이용한 피싱 공격이 활발 - PyPI 측에서 직접 경고 - 크리덴셜 탈취가 궁극적 목표 파이선 개발자들을 위한 공공 리포지터리인 PyPI에서 보안 경고을 띄웠다. 가짜 PyPI 사이트로 개발자들을 유도하는 피싱 공격이 활발히 진행 중이라는 내용이다. PyPI 관리자들이 사용자들에게 보낸 경고 이메일에 따르면 공격은 피싱 메일로부터

By 문가용 기자
삼성전자, EU 무선기기 지침 사이버 보안 인증 획득

Security

삼성전자, EU 무선기기 지침 사이버 보안 인증 획득

💡Editor Pick - 삼성전자, EU 무선기기 지침 사이버 보안 인증 RED 획득 - RED, 2022년 네트워크 보안, 개인정보 보호, 부정 결제 방지 등 추가 - 유럽 수출 2025년형 TV, 모니터 전제품군서 RED규정 충족 인증 삼성전자가 유럽연합(EU) 무선기기 지침(Radio Equipment Directive, 이하 RED) 사이버 보안(Cybersecurity) 인증을 획득했다. 삼성전자는

By ChiefEditor