BTC $84,914.71 +0.06%
ETH $2,683.99 +0.13%
BNB $790.19 +2.24%
XRP $1.49 -0.33%
SOL $119.92 +0.02%
TRX $0.3363 +0.07%
DOGE $0.0932 -1.63%
ADA $0.2463 -2.17%
BCH $314.94 +1.49%
LINK $13.92 -1.69%
HYPE $89.01 +0.06%
AAVE $179.54 -1.76%
SUI $1.17 +0.77%
XLM $0.2143 -2.89%
ZEC $1,307.58 -3.96%
AAPL $333.35 -0.05%
AMZN $251.76 +0.12%
GOOGL $343.11 -0.28%
MSFT $517.37 +0.50%
META $728.93 -0.13%
NVDA $234.58 -0.12%
TSLA $370.82 -0.31%
SNDK $1,716.74 -0.47%
INTC $118.36 -1.67%
SPCX $159.09 +1.02%
MU $1,071.75 -0.96%
AMD $633.03 +0.38%
BTC $84,914.71 +0.06%
ETH $2,683.99 +0.13%
BNB $790.19 +2.24%
XRP $1.49 -0.33%
SOL $119.92 +0.02%
TRX $0.3363 +0.07%
DOGE $0.0932 -1.63%
ADA $0.2463 -2.17%
BCH $314.94 +1.49%
LINK $13.92 -1.69%
HYPE $89.01 +0.06%
AAVE $179.54 -1.76%
SUI $1.17 +0.77%
XLM $0.2143 -2.89%
ZEC $1,307.58 -3.96%
AAPL $333.35 -0.05%
AMZN $251.76 +0.12%
GOOGL $343.11 -0.28%
MSFT $517.37 +0.50%
META $728.93 -0.13%
NVDA $234.58 -0.12%
TSLA $370.82 -0.31%
SNDK $1,716.74 -0.47%
INTC $118.36 -1.67%
SPCX $159.09 +1.02%
MU $1,071.75 -0.96%
AMD $633.03 +0.38%

사이버

전체
글
뉴스 플래시

first_img OpenAI가 우크라이나 정부에 Daybreak 사이버 보안 도구를 개방했습니다

OpenAI는 우크라이나 디지털 전환 부서에 AI 취약점 탐지 도구인 Daybreak를 개방한다고 발표했습니다. 이 도구는 러시아 해커가 발견하기 전에 소프트웨어 취약점을 찾아 수정하는 데 사용됩니다. 이 소식은 수요일 유엔 총회 기간 동안 우크라이나 샌프란시스코 총영사 Dmytro Kushneruk와 OpenAI 국가 안보 정책 책임자 Sasha Baker가 공동 발표했습니다.Daybreak는 OpenAI의 플래그십 대모델 GPT-5.6 Sol을 기반으로 하여 구형 시스템에서 약점을 찾아내고, 의심되는 취약점이 악용될 수 있는지를 검증하며, 패치가 출시되기 전에 실제로 취약점을 차단하는지를 확인합니다. OpenAI는 이전에 프랑스, 독일, 폴란드의 사이버 기관에 모델을 개방했으며, 폴란드 CERT Polska는 이를 통해 상용 라우터 소프트웨어에서 6개의 취약점을 발견하였고, 모두 제조업체에 의해 수정되었습니다.우크라이나 CERT-UA는 2025년에 거의 6000건의 사이버 공격을 처리했으며, 이는 2024년에 비해 37% 증가한 수치입니다. 지방 정부와 정부 기관이 가장 큰 타격을 받았습니다. 이번 개방은 OpenAI가 9월 3일에 약속한 10억 달러 보조금 계획에 뒤따르는 것으로, 이 계획은 몇 주 내에 "파트너 국가"로 확대될 것이라고 합니다. 영국 왕립 합동 군종 연구소 연구원 Jamie MacColl은 BBC에 서방 기업들도 전투 지역에서 가치 있는 정보를 얻을 수 있다고 말했습니다.

first_img 암호 기술 제공업체 Haruko가 사이버 공격을 받아 15개 고객이 영향을 받았으며, 소량의 자금이 도난당했습니다

코인데스크에 따르면, 암호화 기술 제공업체 하루코가 이번 주 초에 표적 사이버 공격을 받아 15명의 고객이 영향을 받았습니다. 공격으로 인해 고객의 읽기 전용 거래소 API 세부 정보와 거래 데이터가 노출되었으며, 정보에 정통한 소식통에 따르면 일부 보안 방어가 약한 헤지펀드 고객의 소액 자금이 도난당했을 가능성이 있습니다.하루코의 공동 창립자이자 최고 기술 책임자 아담 칼라일은 고객에게 보낸 이메일에서 이는 특정 조직에 의해 시작된 표적 공격이며, 영향을 받은 고객은 모두 비 화이트리스트 고객이라고 밝혔습니다. 공격자는 하루코의 특정 프로세스에서 발생한 취약점을 이용해 사용자 접근 토큰을 추출하고, 이를 통해 프로세스 메모리에 저장된 읽기 전용 거래소 API 정보 등의 데이터를 획득했습니다. 고객의 로그인 자격 증명은 해킹되지 않았습니다. 하루코는 취약점을 수정하고 서버 측 키를 갱신했으며, 전체 기술 복기 보고서를 발표할 계획입니다.런던에 본사를 둔 하루코는 기관 디지털 자산 회사에 포트폴리오, 위험 관리 및 거래 데이터 인프라를 제공하며, 플랫폼은 중앙화 거래소, 수탁 기관, 블록체인 및 DeFi 프로토콜을 연결합니다. 현재 전 세계 80개 이상의 고객에게 서비스를 제공하고 있으며, 100개 이상의 중앙화 거래 플랫폼, 30개 블록체인 및 250개 온체인 프로토콜에 접속하고 있습니다. 공식 웹사이트에 나열된 고객으로는 비트코인 스위스, GSR, 플로우데스크, 3iQ 디지털 자산, M2 등이 있으며, 그 중 GSR은 이번 사건의 영향을 받지 않았다고 밝혔습니다.

first_img 비탈릭: 사이버 보안은 본질적으로 방어적인 성향을 가지며, 암호화폐를 보유하는 것은 이에 베팅하는 것이다

이더리움 창시자 비탈릭 부테린은 "AI 해커가 의미하는 네트워크 보안의 실패는 필연적이다"라는 일반적인 견해에 동의하지 않는다고 발표했다. 그는 사람들이 생각을 정리하면 네트워크 보안은 본질적으로 방어 측에 유리하며, 암호화폐를 계속 보유하는 모든 사람(그 자신도 약 90% 순자산을 포함하여)은 이 점에 암묵적으로 베팅하고 있다고 말했다.비탈릭은 AI가 나비-스토크스 방정식과 페르마 대정리를 증명할 수 있다면 "이 프로그램은 안전하다"는 것을 수학 정리로 증명할 수 있다고 밝혔다. 비록 프로그램이 매우 복잡하더라도 말이다. 그는 암호 통신 애플리케이션 시그널을 예로 들어 "안전"의 정의가 매우 복잡하며, 위조 메시지, 능동적 간섭, 서버 해킹, 키 유출, 하드웨어 사이드 채널 등을 포함한다고 설명했다. 정의는 공격 면보다 작고 중첩 가능하며, 정의가 충분한지 검증하는 것이 코드 스캔보다 더 실행 가능하다고 강조했다.그는 역사적으로 실패가 자칭 안전한 핵심 부분만 검증하고 나머지 코드를 무시한 경우가 많다고 지적했다. 이제는 데이터베이스, 네트워크 및 캐시 계층을 포함한 전체 프로그램을 검증해야 하며, 현대 AI는 이를 수행할 수 있다고 말했다. 이는 누가 먼저 취약점을 발견하는 경쟁이 아니라 코드 자체를 더 탄력적으로 만드는 것이다. 비탈릭은 이것이 이더리움의 향후 몇 년 방향이라고 언급하며, 이 단계를 거치지 않으면 특히 확장성과 프라이버시를 갖춘 블록체인은 미래가 없다고 강조했다. 소프트웨어를 진정으로 안전하게 만드는 것이 필요하며, 이미 많은 진전을 이루었다고 덧붙였다.

first_img Anthropic 보고서에 따르면 Claude가 사이버 공격 및 감시 활동에 사용되었다

Anthropic이 목요일에 발표한 위협 정보 보고서에 따르면, 러시아어 및 중국어 사용자들이 AI 모델 Claude를 이용해 사이버 공격을 자동화하고 있습니다. 그 중, 코드명 "JackPoterz"의 러시아어 운영자는 맞춤형 AI 기반 워크플로우를 통해 공격 체인의 대부분을 자동화하였으며, 목표는 정부 부처 및 정보 기관, 그리고 우크라이나와 유럽 여러 나라의 대사관 및 외교 사절단을 포함한 20개 이상의 조직에 걸쳐 있습니다.중국어 사용자는 Claude를 취약점 연구의 엔지니어링 및 조정 계층으로 사용하고 있으며, 그 중 하나의 워크플로우는 한 달 내에 네트워크 장비 펌웨어에서 10개 이상의 잠재적인 제로데이 취약점을 생성했습니다. Anthropic은 AI가 사이버 공격의 경제성을 변화시키고 있으며, 단일 운영자가 2~3시간 내에 침입을 완료하고 수십 명의 피해자를 동시에 처리할 수 있게 하고 있다고 지적했습니다.또한, 보고서는 바마코에 상주하며 말리 국가 정보 기관과 협력하는 독립 컨설턴트가 Claude를 주요 엔지니어링 힘으로 삼아, 전국 약 2500만 개의 SIM 카드에 걸쳐 말리의 모든 세 개의 이동통신 사업자를 아우르는 대규모 국내 감시 시스템을 구축했다고 밝혔습니다. 이 시스템은 현지에 배치되어 현지 모델을 사용하여 운영되며, Claude가 소프트웨어 설계 및 엔지니어링 지원을 제공하여 법원 영장 없이 전화번호에 대한 정보 파일을 생성할 수 있습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.