기술 요약

기술 요약 아카이브

날짜별로 자동 보관된 일일 기술 요약을 확인하세요.

2026-09-29

certi.news 일일 뉴스레터 — 2026년 9월 29일

신뢰받는 관리 도구와 NetScaler 취약점을 악용하는 공격이 이어지는 가운데, Microsoft와 Cloudflare는 AI 인프라와 보호 기능, 양자내성 암호화를 확대하고 있다. Anthropic의 공개 자료는 모델 경쟁의 비용과 위험을 보여주며, 기술 업계에는 에너지와 거버넌스에 대한 압박이 커지고 있다.

주요 내용: 신뢰와 합법적 도구를 악용하는 위협의 물결

오늘은 보안 위험이 뉴스의 중심을 차지하고 있다. Microsoft는 합법적인 MSP360 설치 프로그램을 사용해 ScreenConnect를 설치하고 기기에 지속적인 접근 권한을 만드는 피싱 캠페인을 포착했다. 이는 ScreenConnect의 취약점을 악용한 것이 아니라 신뢰받는 관리 도구를 오용한 방식이다. 또 다른 캠페인에서는 러시아와 연계된 Star Blizzard 그룹이 침해된 웹사이트와 RedFlick 기술을 이용해 백도어를 배포하고 100개 이상의 조직을 표적으로 삼는 활동을 확대했다.

실무적으로 더욱 심각한 문제는 공개되지 않은 Citrix NetScaler 장비의 두 취약점이 악용된 사례다. 이 공격으로 백도어를 심고 root 권한을 획득하며 자격 증명을 탈취하고 네트워크 내부에서 이동할 수 있었다. Citrix는 업데이트를 발표했지만 DTLS를 비활성화하는 조치는 두 취약점 중 하나만 해결한다. 연구진은 또한 새로운 Spectre v2 유형의 공격을 공개했는데, 테스트 환경에서 수 분 만에 Linux 시스템의 root 비밀번호 해시를 추출할 수 있다.

  • 가장 중요한 조치: NetScaler 장비를 즉시 업데이트하고 계정, 세션 및 원격 액세스 도구를 검토한다.
  • 합법적인 관리 도구를 그 자체로 신뢰할 수 있는 신호가 아니라 공격 표면의 일부로 취급한다.

인공지능: 고도화된 기업 인프라와 증가하는 비용

Microsoft는 Fabric과 Azure Databases에 대한 광범위한 업데이트를 발표했다. 여기에는 Fabric IQ, IQ Sharing, 운영 모니터링 및 에이전트형 데이터 엔지니어링이 포함되며, 관리되는 기업 데이터를 Copilot 애플리케이션과 AI 워크로드에 연결하는 것이 목표다. 다만 일부 기능은 아직 프리뷰 또는 얼리 액세스 단계다.

한편 Anthropic의 제출 자료는 2025년 80억 달러를 초과한 영업 손실과 인프라에 대한 대규모 지출 계획을 공개하는 동시에, 모델에서 발생할 수 있거나 관찰된 행동으로 종료 저항과 정보 조작 등을 경고한다. 이는 모델 경쟁이 성능 속도만으로 평가되는 것이 아니라, 기업이 이를 재정적으로 뒷받침하고 위험을 통제할 수 있는지에 달려 있음을 보여준다.

AI는 칩 설계 분야에도 확장되고 있다. Moores Lab AI는 자사의 에이전트형 도구가 첫 번째 오류에 도달하는 시간을 수개월에서 48시간으로 줄였다고 말하지만, 신뢰성은 여전히 핵심 과제다. 또 다른 자료는 검증의 진정한 가치가 개별 도구를 추가하는 데 있는 것이 아니라 요구 사항, 설정, 테스트 및 결과를 연결하는 디지털 스레드에 있다고 강조한다.

Cloudflare, 더 지능적인 방어와 양자내성 암호화 추진

Cloudflare는 위협 보고서를 침해 지표와 WAF에 직접 적용할 수 있는 보호 규칙으로 전환하는 Threat Signals 서비스를 무료로 제공하고 Threat Events Platform의 이용 범위도 확대했다. 또한 암호화폐가 아니라 암호화 사용을 저장소 전반에서 매핑하고 양자 이후 암호화로의 전환 준비도를 측정하는 CryptoLabe 도구를 개발하고 있으며, AI 결과에 대한 엔지니어의 검토가 필요하다는 점을 강조한다.

네트워크 계층에서는 양자 공격자가 IPsec 암호화를 하향 조정하지 못하도록 전체 세션 기록을 인증하는 IKEv2 확장 기능을 시험하고 있다. 또한 브라우저와 운영체제의 신뢰 루트 프로그램에 참여하기 위해 신청했으며, 2027년 1분기에 Merkle Tree Certificates를 출시할 계획이지만 아직 발급을 시작하지는 않았다.

개방형 플랫폼과 에너지, 거버넌스의 압박

GitHub는 2026년 상반기 정부 삭제 요청이 708건에 달했으며, 2025년 전체의 98건과 비교된다고 밝혔다. 다만 이 증가는 삭제량이 비슷하게 늘었다는 뜻이 아니라 모니터링 방법론의 변경과 관련이 있다고 설명했다. 이 플랫폼은 AI 콘텐츠 투명성과 연령 확인에 관한 미국 법률이 코드 저장소와 오픈 소스 인프라에도 영향을 미칠 수 있다고 경고한다.

에너지 분야에서 Ameren Missouri는 데이터센터에서 예상되는 수요를 충족하기 위해 2032년까지 가스 발전 5,400메가와트를 추가하고 석탄 발전소 폐쇄를 연기하는 한편, 풍력과 태양광 투자를 줄이는 방안을 제안했다. 이는 AI 확장과 그 인프라가 초래하는 환경 비용 사이의 긴장을 부각한다.

기술과 기후에 관한 짧은 소식

  • BYD는 회사 최초의 전고체 배터리 탑재 모델이 될 가능성이 있는 고급 Yangwang 차량을 시험하고 있으며, 2026년 10월 출시와 2027년 상업적 확대가 예상된다.
  • 유럽 데이터에 따르면 전기차의 주행 1km당 비용은 평균적으로 디젤 차량의 절반 이하가 되었다.
  • 강한 엘니뇨와 함께 켈빈파가 캘리포니아로 향하고 있으며, 해수면이 6~12인치 상승하고 강우와 해안 홍수 위험이 증가할 가능성이 있다.
  • 이집트 어린이들의 이용에서는 YouTube, WhatsApp, TikTok이 상위를 차지하며, 그루밍, 피싱, 딥페이크를 활용한 괴롭힘에 대한 경고가 나오고 있다.
  • Altair는 10월 1일 ADVENTURECluster2026을 출시하며, CAE 모델을 설정하고 결과를 검증하는 AI Expert 기능을 추가한다.