사이버 보안Cloudflare 보고서: 초대형 DDoS 공격, 2026년 상반기에 1Tbps를 초과하며 519% 급증Cloudflare는 2026년 상반기 분산 서비스 거부 공격이 급격히 증가했으며, 공격 규모가 1Tbps를 초과한 935건을 완화했고 1분기와 2분기 사이에 519% 증가했다고 밝혔다. 보고서는 봇넷 플러딩에서 DNS와 CLDAP를 중심으로 한 반사·증폭 공격으로 초점이 이동했으며, 지정학적 긴장이 이러한 양상에 영향을 미쳤다고 지적한다.2026-08-11
사이버 보안GitHub, npm에서 8개 패키지 생태계로 악성 소프트웨어 경고 확대GitHub Advisory Database가 OpenSSF 저장소에서 악성 패키지 데이터를 가져오면서, Dependabot이 npm에 국한되지 않고 8개 패키지 생태계에서 경고를 제공할 수 있게 되었다. 새로운 시스템은 잘못되거나 손상된 데이터로부터 데이터베이스를 보호하기 위해 자동 검증, 출처 추적, 가져오기 한도 및 롤백 기능을 사용한다.2026-08-06
사이버 보안Cloudflare, MCP 서버 권한 제어를 위한 WriteGuard 비공개 베타 출시Cloudflare가 MCP 서버 게이트웨이를 위한 비공개 베타 버전으로 WriteGuard를 제공한다고 발표했다. 이 도구는 인공지능 기반 에이전트가 수행하는 작업을 세밀하게 제어하고, 작업을 해당 주체에 연결하며, 중앙 집중식 감사 로그를 제공하는 것을 목표로 한다. WriteGuard는 클라이언트 설정이나 에이전트 지침에만 의존하지 않고, 위험한 변경이 실행되기 전에 차단하도록 설계됐다.2026-08-05
사이버 보안Cloudflare, Gartner의 2026년 SASE 및 SSE 보고서에서 ‘비저너리’로 분류Cloudflare는 Gartner가 2026년 SASE 플랫폼 Magic Quadrant 보고서와 Security Service Edge 보고서에서 자사를 모두 ‘비저너리’로 분류했다고 발표하며, 이러한 평가가 연결성과 보안을 관리하기 위한 통합 아키텍처를 지향하는 자사의 방향성을 반영한다고 설명했다.2026-08-05
사이버 보안Microsoft’s Analysis of the ChainDrop Attack: A Self-Propagating Worm Infects More Than 400 npm PackagesMicrosoft Threat Intelligence analyzed a widespread attack on the npm supply chain in which a credential-stealing worm hid inside more than 400 packages published by different parties. The malware collects secrets from developers and CI/CD environments, then uses npm and GitHub tokens to republish malicious versions and open additional propagation paths.2026-08-04
사이버 보안NuGet, 소프트웨어 공급망 보안 강화를 위해 API 키 유효 기간을 30일로 단축NuGet.org는 2026년 8월 17일부터 새 API 키의 유효 기간을 30일로 제한하며, 이 날짜 이전에 생성된 모든 키는 11월 1일에 만료됩니다. Microsoft는 패키지 게시자들에게 OIDC 기반의 Trusted Publishing으로 전환할 것을 권장합니다.2026-08-03
사이버 보안Microsoft, 호텔 네트워크를 통해 여행객을 표적으로 삼고 자격 증명을 탈취하는 CaptiveCrunch 캠페인 경고Microsoft는 Midnight Blizzard의 하위 그룹인 Storm-2945가 호텔 네트워크와 captive portals를 통해 트래픽을 조작하고 악성 소프트웨어를 배포하며 Microsoft 365의 비밀번호, 쿠키, 세션 토큰을 탈취하는 캠페인을 수행하고 있음을 포착했다. 이 캠페인은 Microsoft Entra ID의 디바이스 코드 인증 흐름을 악용하는 피싱 페이지도 사용한다.2026-07-31
사이버 보안인공지능 시대 사이버 방어를 위한 안전한 도구 개발을 위한 개방형 산업 연합NVIDIA와 클라우드 컴퓨팅, 사이버 보안 및 오픈 소스 소프트웨어 분야의 파트너들이 소프트웨어와 지능형 에이전트를 보호하기 위한 개방형 모델, 도구 및 기술을 개발하고 공유하는 Open Secure AI Alliance를 설립한다고 발표했다. NVIDIA는 모델, 데이터 및 연구를 통해 연합에 기여하며, NOOA 프레임워크를 GitHub에서 오픈 소스로 제공한다.2026-07-27
사이버 보안시그니처 추론에서 에이전트형 인공지능으로: 침입 탐지 시스템 설계는 어떻게 변화하는가이 글은 SnortML이 알려진 공격의 새로운 변종을 탐지하도록 Snort 3의 기능을 확장하는 역할을 분석하고, 시간적 맥락과 다중 소스 조사를 추가하는 에이전트형 인공지능과 이를 비교한다. 또한 현재 접근 방식의 한계, 제안된 통합 아키텍처, 안전한 배포 요구 사항을 논의한다.2026-07-06
사이버 보안구글: 웹에 간접 프롬프트 인젝션 공격이 나타나지만 복잡성은 제한적구글 위협 인텔리전스 팀이 공개 웹 콘텐츠를 대상으로 실시한 조사에 따르면, 여러 주체가 인공지능 시스템을 겨냥한 간접 프롬프트 인젝션을 실험하기 시작했으며, 악성 범주에서는 2025년 11월부터 2026년 2월 사이 그 비율이 32% 증가했다. 관찰된 공격의 정교함은 제한적이었지만, 구글은 인공지능 시스템의 역량이 향상되고 공격 실행 비용이 낮아짐에 따라 공격 규모와 복잡성이 증가할 것으로 예상한다.2026-04-23
사이버 보안Google, Pixel 10 모뎀에 Rust 통합해 셀룰러 연결 기반 보안 강화Google은 Pixel 10 시리즈가 메모리 안전 언어인 Rust를 셀룰러 모뎀 소프트웨어에 통합한 최초의 Pixel 기기가 될 것이라고 발표했습니다. DNS 파서를 Rust로 작성된 구성 요소로 교체하는 방식입니다. 회사는 이 조치가 메모리 안전성 취약점이라는 위험의 한 종류를 통째로 줄인다고 밝혔지만, 해당 구성 요소로 인해 프로그램 이미지에 약 371킬로바이트가 추가됩니다.2026-04-10
사이버 보안Google, Windows용 Chrome 사용자에게 기기에 바인딩된 세션 자격 증명 제공Google은 Windows 사용자를 대상으로 Chrome 146에서 Device Bound Session Credentials 기술의 정식 제공을 시작했으며, 향후 출시 버전에서 macOS로 확대할 계획이라고 밝혔다. 이 기술은 로그인 세션을 기기 하드웨어에 저장된 암호화 키에 연결해 도난당한 쿠키를 사용할 수 없게 만든다.2026-04-09
사이버 보안Google이 Workspace에서 간접 프롬프트 인젝션 공격에 지속적으로 대응하는 방법Google은 Gemini가 적용된 Workspace와 같은 다중 데이터 소스 인공지능 애플리케이션을 겨냥한 간접 프롬프트 인젝션 공격에 대응하기 위한 지속적인 방법론을 설명합니다. 이 방법론은 공격 탐지, 분류, 합성 데이터 생성, 결정론적 방어와 머신러닝 모델 및 LLM 업데이트, 그리고 Gemini 모델 자체의 강화에 기반합니다.2026-04-02
사이버 보안Google, 2025년 취약점 연구자들에게 1,700만 달러 이상 지급Google은 2025년 전 세계 700명 이상의 보안 연구자에게 1,700만 달러 이상을 지급했으며, 이는 전년보다 40% 넘게 증가한 금액이라고 발표했습니다. 이 프로그램은 인공지능 전용 트랙을 신설하고 Chrome 보상과 새로운 OSV-SCALIBR 도구 프로그램을 확대했으며, 수백 건의 제보로 이어진 보안 연구 행사도 개최했습니다.2026-03-31
사이버 보안구글, Android 17에서 양자내성 암호화 테스트 시작구글은 Android 17에 양자내성 암호화 개선 사항을 도입할 예정이며, 다음 베타 버전부터 시작해 이후 정식 공개 버전에 적용한다. 변경 사항에는 Android Verified Boot, Remote Attestation, Android Keystore, Google Play 앱 서명이 포함되며, ML-DSA 알고리즘과 하이브리드 서명을 지원한다.2026-03-25
사이버 보안Chrome, 양자 컴퓨팅에 대응하는 새로운 HTTPS 인증서 구조 개발Google은 Merkle 트리 인증서를 기반으로 양자 컴퓨터에 내성을 갖춘 HTTPS 인증서를 개발하기 위한 Chrome 프로그램을 발표했다. 단계적 배포 계획은 Cloudflare와의 실제 환경 테스트로 시작해 전용 루트 저장소 구축으로 이어진다.2026-02-27
사이버 보안Google, Samsung 기기로 Android 사기 방지 기능 확대하고 20개국 이상에서 메시지 지원 추가Google은 미국에서 사기 전화 감지 기능인 Scam Detection을 Samsung Galaxy S26 시리즈로 확대하고, 기기에서 처리되는 Gemini 모델을 통해 사기 메시지 감지 기능을 강화한다고 발표했습니다. 업데이트에는 20개국 이상 및 여러 언어 지원이 포함되며, 통화 처리는 기기 내에서 유지되고 기능은 기본적으로 활성화되지 않습니다.2026-02-25
사이버 보안Google, 2025년에 정책 위반 앱 175만 개 이상 게시 차단하고 악성 개발자 계정 8만 개 이상 정지Google은 2025년 Google Play와 Android의 보호 생태계 성과를 공개하며, 정책을 위반한 앱 175만 개 이상의 게시를 차단하고 악성 개발자 계정 8만 개 이상을 정지했다고 밝혔다. 또한 Google Play Protect의 악성 앱 및 사기 방지 범위를 185개 시장과 28억 대 이상의 Android 기기로 확대했다.2026-02-19