유니트리 G1 휴머노이드 로봇서 원격 해킹 취약점…주변 로봇으로 공격 확산 가능
중국 로봇 기업 유니트리(Unitree)의 휴머노이드 로봇 G1 EDU에서 공격자가 인증 없이 로봇의 최고 관리자 권한을 확보할 수 있는 보안 취약점 2건이 공개됐다. 연구 과정에서는 한 대의 로봇…
중국 로봇 기업 유니트리(Unitree)의 휴머노이드 로봇 G1 EDU에서 공격자가 인증 없이 로봇의 최고 관리자 권한을 확보할 수 있는 보안 취약점 2건이 공개됐다. 연구 과정에서는 한 대의 로봇…
영국 맨체스터공항, 런던 스탠스테드공항, 이스트미들랜즈공항을 운영하는 맨체스터 에어포츠 그룹이 사이버공격을 받아 약 870만명의 고객 정보가 외부에 노출됐다. MAG는 지난 8월 27일 사이…
API 비정상 접근 발견…일부 고객, 휴대전화번호·배송정보 유출 [아이티데일리] 온라인 패션·라이프스타일 편집숍 ‘29CM’에서 고객 개인정보 유출 사고가 발생했다. 30일 업계에 따르면 29CM는 …
맨체스터 공항 그룹(MAG)의 데이터 유출 사건에 대해, 강탈 단체 풀크럼섹(FulcrumSec)이 범행을 자처하며 블리핑컴퓨터(BleepingComputer)에 약 86GB의 데이터를 탈취했다고 밝혔습니다. 블리…
Anthropic은 일부 Claude 사용자에게, PC에 설치된 정보 탈취 악성코드가 활성 Claude 로그인 세션을 탈취하여 공격자가 계정에 접근하고 사용량을 소모할 수 있게 되었다고 경고하고 있습니다…
구글 크롬과 마이크로소프트 엣지용 여러 확장 프로그램이, 암호화폐와 민감한 데이터, 브라우저 기록을 탈취하고 ‘ClickFix’ 미끼를 삽입하는 모듈을 배포하는 악성코드 프레임워크를 전달했…
온라인 패션·라이프스타일 편집숍 ‘29CM’에서 15만 건이 넘는 고객 개인정보가 유출되는 사고가 발생했다. 29CM 측은 침해 인지 직후 한국인터넷진흥원(KISA)에 신고를 완료하고 대고객 공지에…
인공지능 에이전트 수백 개가 서로 정보를 공유하고 역할을 나눠 실제 외부 기업 시스템을 공격한 사건의 구체적인 내용이 공개됐다. 오픈AI와 독립 평가기관 METR가 8월 26일 공개한 조사 결…
구글이 안드로이드 17에 암호화 클라이언트 헬로를 지원하면서 모바일 인터넷 접속정보 보호를 강화했다. 구글은 8월 27일 안드로이드 17에 ECH를 비롯해 로컬 네트워크 보호, 인증서 투명성, …
러시아 연계 해킹그룹 APT28이 유럽 정부와 외교기관을 대상으로 새로운 백도어 ‘훅엣지(HOOKEDGE)’를 사용한 사이버 스파이 활동을 벌인 정황이 확인됐다. 공격은 2025년 9월 말부터 2026년 4…
워드프레스에서 널리 사용되는 플러그인과 테마에서 사이트 관리자 권한 탈취나 원격코드실행으로 이어질 수 있는 치명적 취약점 5종이 잇따라 공개됐다. 영향을 받는 제품은 WPMU DEV 대시보…
정부가 인공지능(AI) 산업 경쟁력 강화를 위해 고가치 공공데이터 개방 속도를 높인다. 당초 2028년까지 단계적으로 개방하기로 했던 ‘AI·고가치 공공데이터 TOP100’을 2027년까지 모두 개방하…
[디지털투데이 손슬기 기자] 하정우 전 청와대 AI미래기획수석이 대통령 직속 국가AI전략위원회 상근 부위원장으로 정부 AI 정책 현장에 복귀한다. 30일 이재명 대통령은 이 같은 내용의 인사…
이재명 대통령이 30일 경제부총리 등 6개 부처 장관을 교체한데 이어 국가안보실 산하 사이버안보비서관도 교체했다. 새 사이버안보비서관에 김휘강 고려대 정보보호대학원 교수를 지명했다. …
이원태 국가인공지능전략위원회 보안특별위 위원장이 공공의 AX확산에 대해 보안이 함께 가야 한다고 강조했다. 이 위원장은 30일 페이스북에 'AI 시대, 사이버보안은 ‘지능생산국가’의 기반이…
개인정보보호위원회(위원장 송경희)는 지난 8월 27일 서울시립대학교 모의법정에서 ‘제4회 개인정보보호 모의재판 경연대회’를 개최했다고 밝혔다. 올해 대회에서는 에이전틱 인공지능(AI)의 …
숭실대학교 AI안전성연구센터(Soongsil AISC, 센터장 최대선 교수)가 개발한 멀티에이전트 취약점 분석 시스템 ‘무네메(mneme)’가 글로벌 사이버보안 AI 평가체계인 사이버짐(CyberGym) 공개 …
마이크로소프트는 사용자를 속여 Windows 터미널이나 PowerShell에서 악성 명령을 실행하도록 유도하는 ‘TerminalFix’라는 이름의 새로운 ClickFix 변종에 대한 세부 정보를 공개했다. “기존의…
LG유플러스가 국내에서 제공해 온 멤버십 혜택을 해외 여행지로 확대한다. 아시아·태평양 주요 통신사와 손잡고 현지 쇼핑부터 관광, 교통까지 이용할 수 있는 글로벌 멤버십 서비스를 연내 출…
[디지털투데이 황치규 기자]러시아어를 쓰는 해커들이 스페이스X '커서(Cursor)' AI 에이전트를 이용해 벨기에 화학회사를 포함해 기업 7곳을 해킹했다고 세마포가 27일(현지시간) 보도했다. …