#보안 취약점
이재명 대통령, AI 사이버 보안 기술 개발·보급 지시
이 대통령, 해킹 사태에 “사이버 보안 특화된 AI 개발·보급 속도 내달라”
AI 해킹에 금융권 전체가 표적 됐다
금융당국은 AI를 활용한 해킹 공격으로 시중은행부터 상호금융까지 전 금융권이 피해를 입었다고 밝히고, 4일 이억원 금융위원장 주재로 전 금융권 CEO 긴급 회의를 열었다. 해커들은 인터넷뱅킹 대신 인증이 느슨한 내부 업무용 시스템을 우회 공격해 신한은행에서 고객 2만5천727건, KB국민은행과 하나은행, 부산은행 등에서도 개인정보 유출이 확인됐다. 당국은 각 금융회사에 5일까지 자체 보안점검을 진행하도록 했다.
AI 해킹에 국내 은행들 잇달아 뚫렸다
국내 은행권에 AI 활용으로 추정되는 해킹 공격이 잇달아 발생해 신한·KB국민·하나·BNK부산은행 등에서 공격 정황이 확인됐고, 예가람저축은행에서는 약 4만 명의 개인정보 유출이 확인됐다. 신한은행 공격 웹서버에서 발견된 중국어 문자열이 중국어 기반 AI 침투테스트 도구 '아텍스 AI'와 관련이 있을 것으로 업계는 보고 있다. 공격은 IP 주소를 바꿔가며 진행돼 추적이 어려운 것으로 분석되며, 은행들은 해당 IP 차단과 보안 취약점 점검 등 대응에 나섰다.
우리은행과 농협은행에도 해킹 시도가 잇따랐다
왼쪽부터 우리은행과 NH농협은행 신한은행과 KB국민은행, 하나은행에 이어 우리은행과 NH농협은행에서도 외부 해킹 공격 시도가 있었던 것으로 확인됐다.
가비아 해킹으로 고객 2998명 개인정보 유출
가비아, 고객 2998명 개인정보 유출…외부 공격자가 웹 취약점 악용
SK쉴더스 랜섬웨어 공격 동향 분석 보고서 발간
SK쉴더스가 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다. [사진=SK쉴더스] 랜섬웨어 공격이 개별 기업의 시스템을 직접 노리는 방식에서 여러 기업이 함께 사용하는 VPN·업무 플랫폼·관리 시스템 등 ‘공통 인프라’를 겨냥하는 형태로 확산하고 있다. 하나의 취약점이나 탈취한 계정이 여러 기업의 침해로 이어질 수 있어 기업 차원의 취약점 관리와 계정 보안 강화가 중요해지고 있다는 분석이다. SK쉴더스는 2026년 상반기 글로벌 랜섬웨어 공격 동향과 주요 사례를 분석한 ‘카라(Korea Anti Ransomware Alliance·KARA) 랜섬웨어 동향 보고서’를 발간했다고 21일 밝혔다. 보고서에 따르면 올해 상반기 전 세계 랜섬웨어 피해는 4744건으로 집계됐으며, 2분기 피해 규모는 지난해 같은 기간보다 약 48% 증가했다.
npx와 npm 차이점과 활용법 완벽 분석
`npx`와 `npm`은 Node.js 생태계에서 가장 기본적이고 중요한 도구들이지만, 그 역할과 작동 방식에는 명확한 차이가 있습니다. 최신 트렌드(standalone npm, npm workspaces 등)를 반영하여 상세히 분석해 드리겠습니다. --- # 📦 `npx`와 `npm`의 차이와 활용 가이드
AISI 김명주 소장 "AI 위험관리, 모델 출시 전 개발·테스트 단계로 당겨야"
인터뷰 “AI 탈옥은 시작일 뿐”…AI안전연구소가 ‘국가 AI 위험지도’를 그리는 이유
취약점 2.5억 건, AI가 20시간에 끝냈다는 회사
Kai가 밝힌 'AI가 2.5억 건 취약점을 20시간에 처리했다'는 수치를, 같은 주 나온 Claude 샌드박스 이탈 인정과 겹쳐 검증한다.
MIT, 목표 달성 위해 거짓과 부정행위를 일으키는 AI 원인 분석
MIT 기술 리뷰는 인공지능(AI)가 목표를 달성하기 위해 거짓말이나 해킹 같은 부정행위를 일으키는 메커니즘인 ‘리워드 해킹’의 원인을 분석했다.
보안팀 엔지니어를 위한 CVE 취약점 분석 리포트 작성 가이드
보안팀 엔지니어를 위한 **CVE 취약점 분석 리포트 작성 가이드**에 대해 최신 트렌드와 실무 표준을 반영하여 상세히 정리해 드립니다. 이 가이드는 단순한 보고서 작성을 넘어, 조직의 위험도를 낮추고 타 부서(개발, 경영진)를 설득하는 **커뮤니케이션 도구**로서의 리포트를 작성하는 데 중점을 두었습니다. --- # 📝 보안팀 엔지니어를 위한 CVE 취약점 분석 리포트 작성 가이드
AWS EC2 도커 컨테이너 배포 비용 절감법
AWS EC2에서 Docker를 활용하여 컨테이너를 배포하는 것은 **'AWS ECS(Elastic Container Service)'나 'EKS(Elastic Kubernetes Service)' 같은 관리형 서비스를 사용하는 것에 비해 초기 투자 비용을 획기적으로 줄이는 방법**입니다. 특히 스타트업이나 소규모 프로젝트, 개인 프로젝트에 매우 적합합니다. 최신 정보(2024년 기준)와 실용적인 팁을 포함하여 자세히 정리해 드리겠습니다. ---