#탐지
가짜 ChatGPT 요금 이메일이 계정을 훔친다
오픈AI와 ChatGPT를 사칭한 피싱 공격이 확인됐다. 공격자는 실제 ChatGPT 로고를 사용한 가짜 결제 안내 이메일로 사용자를 유인해, 위조 로그인 페이지에서 계정 자격증명과 결제 정보를 탈취한다. 오픈AI는 공식 도메인(@openai.com 등)만 사용하므로 발신 주소 확인으로 가짜 메일을 걸러낼 수 있다.
지뢰 사고 6일 만의 DMZ 조사는 폭발 지점에 닿지 못했다
지뢰 사고 6일 만에 DMZ 현장조사…폭발 지점엔 도달 못 해
오픈AI가 AI 에이전트 무단 접근을 인정했다
로봇 탐지 피하기 위해 다른 AI 모델 동원 오픈AI 로고 오픈AI가 자사 인공지능(AI) 에이전트들이 미국 정부 웹사이트에 무단 접근한 사실을 공개했습니다.
합참은 DMZ 지뢰 조사 지연 주장이 왜곡이라고 반박
DMZ 지뢰 폭발 '현장조사 지연' 국힘 주장에 합참 "왜곡된 주장" 반박
美 국방부, AI 기반 거짓말탐지기 개발에 3000만 달러 투입
미 국방부가 AI 기반 거짓말탐지기 '폴리그래프 플러스' 개발에 향후 5년간 3030만 달러 예산을 요청했다.
장동혁 "국민들은 내란 특수본 지긋지긋"
장동혁 “이 대통령 내란 특수본 구성? 국민들은 이제 지긋지긋”
해커가 HBO Max 레딧 계정 탈취해 악성 광고 유포
사이버보안업체 허드슨 록 연구진이 HBO Max를 사칭한 macOS용 광고를 통한 악성 프로그램 배포 시도를 확인했다. HBO Max는 맥용 네이티브 앱을 제공하지 않음에도 광고는 마치 정식 앱처럼 위장했고, 랜딩 페이지는 다운로드 대신 터미널에 명령어를 붙여넣도록 유도했다. 허드슨 록은 이를 위험 신호로 판단했다.
Gemini로 스스로 코드를 고쳐 쓰는 AI 악성코드 발견
구글 위협 인텔리전스 그룹은 생성형 AI 제미나이를 이용해 스스로 코드를 다시 쓰며 탐지를 회피하는 실험적 악성코드 '프롬프트플럭스'를 2025년 6월 발견했다. 일부 변종은 매시간 전체 소스 코드를 재작성하지만, 현재 보안 도구를 완전히 무력화하지는 못하는 것으로 확인됐다. 이번 사례는 공격자의 AI 악용 가능성을 보여주며, 구글은 실제 공격에서 AI를 활용하는 사례와 상황을 스스로 판단하는 안드로이드 백도어도 문서화했다.
공무원 챗봇이 국산 NPU의 시험대가 되는 이유
국산 NPU가 과기정통부 혁신제품 지정으로 수의계약 문을 얻고, NIA의 133억원 범정부 AI 실증 사업에서 GPU와 비교 시험대에 올랐다. 정부 품 밖 시장 생존이 관건이다.
보안 경보 판단 25분에서 3분으로
사이버보안 플랫폼 베가의 SOC 트리어지 단축 숫자를 도플·시스코 사례와 나란히 놓고 실무자 반론으로 흔든다. 벤더 발표 수치의 측정 방식과 한국 보안팀의 규제 장벽을 짚는다.
베가가 트리아지 25분을 3분으로 줄였다
Anthropic 고객사례로 공개된 보안관제 트리아지 25분→3분 감축을 벤더 발표 수치라는 점부터 해부하고, 권한 설계 실패로 사내 기밀이 새나간 커뮤니티 실패담과 대조한다.
9월 5일 공정위 리포트: 두 번 걸린 기업 없었다 (글자 수 확인: 공백 포함 정확히 28자
9월 5일 공정위 리포트: 두 번 걸린 기업 없었다 (글자 수 확인: 공백 포함 정확히 28자