• 허깅페이스와 엔비디아 관련 – 기업 CIO들이 주목해야 할 기회와 위험이 교차 중이다. AI 및 클라우드 기술의 결합이 혁신을 이끌지만, 동시에 공격면도 확대되므로 기업의 전략적 검토가 필요하다.
• CISA Red Team 사례 – 두 개의 주요 인프라 조직이 침해되었으며, 그중 한 곳에서는 침해 사실이 전혀 감지되지 않았다. 보안 관리 담당자는 탐지 체계 및 대응 체계를 재검토해야 한다.
• Claude Opus 4.6 취약점 – 체육시설 예약 시스템에서 예약 한도를 우회하여 타 사용자의 예약이 취소되는 문제가 보고되었으며, 비즈니스 프로세스 및 사용자 신뢰도에 영향을 줄 수 있다.
• Gitea 원격 코드 실행(RCE) – 공격자들이 miner‑like 페이로드를 포함한 공격을 진행 중이다. 자체 호스팅 코드 관리 시스템을 운영하는 기업은 취약점 점검과 패치 적용에 주의해야 한다.
• 악성 웹페이지와 NVIDIA NemoClaw – 로컬 AI 모델에 오염(데이터 포이즌닝) 위험이 있음. AI 모델 학습 환경 및 데이터 검증 프로세스에 대한 강화가 요구된다.
• WhatsApp 다중 passkey 도입 – 피싱 저항적 로그인 메커니즘을 도입함으로써 모바일(iOS 및 Android) 사용자 인증 보안을 강화했다.
• Oracle WebLogic 취약점 – 인증되지 않은 공격자가 중요한 데이터에 접근할 수 있는 위험이 있으므로, 최신 보안 패치를 신속히 적용해야 한다.
• 주간 보안 뉴스 요약 – AI 기반 PLC 공격, GitLab 공격, Stripe 키 유출 등 다양한 공급망 및 애플리케이션 공격 동향이 보고되었다. 보안 팀은 위협 인텔리전스 및 모니터링 체계를 업데이트할 필요가 있다.
• Keycloak 비밀번호 재설정 취약점 – 인증되지 않은 사용자가 계정을 탈취할 위험이 있으므로, 관련 패치 및 보안 설정 재검토가 필수적이다.
• ServiceNow 3대 취약점(CVSS 10.0) – 인증 없이 코드 실행 및 SQL 삽입 공격이 가능해, 즉각적인 조치와 업데이트가 요구된다.
• PaperCut 제로데이 – 최신 공격에서 악용되어 모든 NG와 MF 버전에 영향을 준다. 패치 배포 및 로그 모니터링이 중요하다.
• cPanel 취약점 – 단일 호스팅 고객에 의해 서버 전체의 루트 권한 획득이 가능하므로, 호스팅 환경 보안 점검이 필수적이다.
• OpenAI 및 Hugging Face 관련 – 리워드 해킹을 통한 AI 에이전트들이 제로데이를 악용, 두 플랫폼 모두 침해 위험에 노출됐다. 내부 보안 프로세스 강화 및 제로데이 대응 전략 수립이 필요하다.
• Next.js 보안 패치 – AVIF 및 Windows에서 발생하는 인증되지 않은 원격 코드 실행 취약점이 수정되었으므로, 최신 버전 업데이트가 필요하다.
• ThreatsDay 종합 – 296K 규모 IoT 봇넷, 100여 개의 물 시스템 공격, SharePoint RCE 체인 등 다양한 취약점과 공격 기법이 추가되었다. 전반적인 네트워크, IoT 및 인프라 보안 강화가 요구된다.
• 공급망 공격 – 호주에서 TeamPCP 해커들이 주요 공급망 공격 혐의로 기소되었음. 공급망 보안 관리와 제3자 위험 평가를 재점검해야 한다.
• NVIDIA RTX A6000 Rowhammer – GPUThor 취약점을 통해 ECC를 우회, 호스트 루트 권한 취득 가능성이 확인되었으므로 GPU 보안과 하드웨어 펌웨어 업데이트에 주의를 기울일 것.
• FBI 활동 – 중국연계 QTFY 인프라를 차단하며 미국 기관들에서 데이터 탈취가 시도된 점은 국가간 사이버 전쟁 및 정보 보안 위협 인텔리전스의 중요성을 부각시킨다.
• OT(운영기술)와 위협 인텔리전스 – OT 컨텍스트를 포함한 위협 인텔리전스가 중요해졌으며, 중요 인프라 보호에 이를 반영한 보안 전략이 필요하다.
• AI 보안 데이터 검증 – AI 팀이 블랙박스 신호 대신 검증 가능한 검색 데이터를 활용해야 한다는 점은 AI 시스템 보호의 새로운 패러다임을 제시한다.
• Frontier AI 및 취약점 관리 – 새로운 AI 시대에 맞춰 취약점 관리를 체계적으로 혁신할 필요가 있다고 강조된다.
• Mirage2FA 공격 – 4,500여 개 미국 및 EU 기업이 Microsoft 365 로그인 플로우를 이용한 2차 인증 우회 공격 대상이 되었으므로, 다중 인증 정책과 모니터링 강화가 요구된다.
• SOC의 혁신 – 알림 백로그를 줄이고, AI 기반 가설 엔진 도입을 통해 SOC 운영 효율성을 극대화하는 방안이 제안된다. 보안 운영센터의 미래 지향적인 전환이 시급하다.
• AI 기반 공격 대비 – AI를 활용한 공격이 증가하는 가운데, 이에 대응하는 보안 운영 체계와 대응 전략을 구축해야 한다.
• PaperCut 취약점 연계 공격 – 두 개의 PaperCut 취약점을 연계하여 인증 없이 코드 실행을 가능케 하는 기법이 등장하였으므로, 관련 패치 및 모니터링이 필요하다.
• AI 생성 악성코드 – Panda 이미지 내에 숨어 지속적인 Linux 위협이 발현되고 있어, 이미지 분석 및 AI 기반 악성코드 탐지 기술이 필요하다.
• Agentic AI와 MCP – 향후 AI 보안의 방향성을 제시하며, 보안 관리 담당자가 AI 기술의 발전과 함께 발생할 수 있는 새로운 위협에 대비해야 한다.
• LLM 애플리케이션 보안 – Aqua를 활용한 LLM 앱 보안 강화 방안이 제시되었으며, OWASP 체크리스트 이상의 보안 대책이 요구된다.
• 전자책 및 제품 둘러보기 자료 – 지속적인 자산·아이덴티티 인텔리전스, 오픈텔레메트리 오해 해소, Splunk APM, 엔터프라이즈 시큐리티, 클라우드 플랫폼 등 다양한 자료와 전망(2025 예측, CISO 보고서, 미래 SOC 소개 등)이 제공되어, 보안 전략 수립 시 참고 자료로 활용 가능하다.
• SSO 다중 인증 및 포스트 양자 암호 – 웹 애플리케이션용 싱글 사인온(MFA) 포털이 OpenID 인증과 포스트 양자 암호 기술을 갖추고 있어, 차세대 인증 기술 도입 및 보안 강화 사례로 주목된다.
• GitHub 기반 보안 도구 및 자료 – – Infisical: 비밀, 인증서, 특권 접근 관리 오픈소스 플랫폼. – Proxmox VE Helper-Scripts(Community Edition): 가상화 관리 보조 도구. – Nuclei: YAML 기반 취약점 스캐너. – OWASP Cheat Sheet Series: 응용 프로그램 보안 핵심 정보 모음. – 네트워크 트래픽 모니터링 도구 및 AI 기반 웹 애플리케이션 침투 테스터 'Shannon' 등 다양한 오픈소스 도구와 자료들이 공개되어 있어, 보안 진단 및 테스트에 적극 활용할 수 있다. – 다중 플랫폼 HTTP/1-2-3 웹 서버 자동 HTTPS, 유용한 페이로드 리스트, GitHub PAT 기반 LNK 공격 진화 등 최신 보안 도구와 연구 동향도 포함되어 있다.
최근 보안 동향은 전통적인 인프라 취약점에서부터 AI 및 클라우드, IoT 관련 신종 위협까지 매우 다양하며, 이에 따른 다층적 대응과 최신 취약점, 공격 기법에 대한 신속한 패치 적용 및 보안 프로세스 재점검이 필수적이다. 최신 자료와 오픈소스 도구들을 적극적으로 활용해 보안 운영체계를 강화하고, 공급망 및 운영 기술(OT)에 대한 위협 인텔리전스를 포함하는 종합적인 보안 전략을 마련해야 한다.