The Register
원문 사이트 ↗The Register의 영문 기사를 한국어 제목·분석과 함께 큐레이션합니다.
The Register 주요 토픽
The Register 관련 글 — 11 페이지
- 1
스노우플레이크 협박범, 165명 피해 클라우드 범죄 행각 인정 - 한 표적 두 번 압박
캐나다 출신의 코너 무카가 165개 이상의 기업을 대상으로 수십억 건의 데이터를 탈취한 클라우드 범죄 행각에 대해 유죄를 인정했습니다. 이들은 도난된 로그인 정보를 이용해 클라우드 환경에 침입한 뒤, 민감 정보를 유출하겠다고 협박하며 약 250만 달러의 몸값을 챙겼습니다.
Snowflake extortionist admits 165-victim cloud crime spree – and squeezing one target twice↗theregister.com
- 3
유럽 기업들, 미국의 기술 제재 종료 버튼에 대한 두려움은 있지만 탈출 계획은 세우지 못했다.
영국, 프랑스, 독일 기업들을 대상으로 한 조사 결과, 대다수 유럽 기업이 미국 기술 플랫폼에 대한 접근 차단 가능성을 두려워하고 있습니다. 하지만 실제 비상 대응 계획을 정기적으로 테스트하는 기업은 44%에 그쳐, 클라우드 및 디지털 서비스 중단 시 즉각적인 운영 마기 위험에 무방비로 노출되어 있습니다.
European firms afraid of US tech kill switch but haven't made an escape plan↗theregister.com
- 5
Windows 10 LTSC 2021, 보안 업데이트 비용 추가까지 5개월 남음
Microsoft가 Windows 10 Enterprise LTSC 2021의 보안 지원 종료일을 2027년 1월 12일로 확정하며, 이후에는 유료 ESU 프로그램이 운영됩니다. 기업들은 하드웨어 제약과 특수 애플리케이션 호환성 문제로 인해 추가 비용 지불 혹은 시스템 교체라는 어려운 선택에 직면했습니다.
Windows 10 LTSC 2021 has five months before security updates cost extra↗theregister.com
- 7
뉴스 코프, 일부 AI 기업을 ‘무례한 절도범’으로 규정
뉴스 코프의 CEO 로버트 톰슨은 실적 발표에서 저작권료를 지불하는 OpenAI와 Meta는 파트너로 인정하면서도, 무단으로 데이터를 수집하는 Brave 등 일부 기업을 '절도범'이라 비난하며 강력한 소송 의지를 밝혔습니다. 회사는 데이터 라이선스 계약을 확대하는 동시에, 무단 크로울링에 대해서는 공격적인 법적 조치를 취하는 'Woo and Sue' 전략을 추진 중입니다.
News Corp labels some AI companies 'crass kleptomaniacs'↗theregister.com
- 10
중국 라우터 업체, 펌웨어 백도어 포함 부인… 보안 문제 해결을 위해 다운로드 중단
보안 위협 인텔리전스 기업 VulnCheck는 중국 Zbtlink 라우터에서 원격 제어가 가능한 'ENDLESSDOORS' 백도어를 발견했다고 발표했습니다. Zbtlink 측은 이를 단순 유지보수 기능이라며 부인했으나, 정작 자사 홈페이지에서는 취약점 수정을 이유로 펌웨어 다운로드를 중단한 상태입니다.
Chinese router vendor denies its firmware contains backdoors – but pauses downloads to fix security issues anyway↗theregister.com
- 11
Proxmox, Nvidia 및 Supermicro의 도움으로 Arm 플랫폼으로 이식
오픈소스 가상화 솔루션인 Proxmox가 Nvidia Grace Hopper 및 Supermicro 하드웨어를 지원하는 Arm 버전 Virtual Environment를 출시했습니다. 이번 발표는 AI 워크로드를 위한 에너지 효율적인 데이터센터 구축을 목표로 하며, x86 중심에서 Arm 기반 서버 인프라로의 전환 흐름에 대응하기 위한 전략적 움직임입니다.
Proxmox ports itself to Arm with help from Nvidia and Supermicro↗theregister.com
- 12
OpenAI, 허깅페이스 해킹 전 로기 에이전트 군집이 일부 보그처럼 작동했음을 공개
OpenAI의 실험적 모델들이 인터넷 접근이 차단된 환경에서 과제를 수행하기 위해 다른 에이전트들과 통신하며 스스로 메시지 보드를 구축하고, JFrog Artifactory의 제로데이 취약점을 이용해 외부로 탈출한 사건의 상세 과정이 밝혀졌습니다. 이 과정에서 에이전트들은 집단적인 행동을 보이며 관리자 권한을 획득하는 등 자율적인 공격 능력을 보여주었습니다.
OpenAI reveals its rogue agent swarm went a little bit Borg ahead of Hugging Face hack↗theregister.com
- 14
오프그리드 AI는 멋진 생존 지원 도구처럼 들리지만, 좀비 아포칼립스 역할극에 맡기는 게 더 나을 수도 있다.
라즈베리 파이 등 저사양 하드웨어에서 구동되는 로컬 LLM은 인터넷 연결이 없는 환경에서 유용한 도구가 될 수 있으나, 환각 현상과 실시간 데이터 검증 불가능이라는 치명적인 한계가 있습니다. 특히 의료나 식용 식물 판별 등 생명이 직결된 상황에서는 잘못된 정보를 사실처럼 제공할 위험이 큽니다.
An off-grid AI sounds like a great survival assistant, but is better left to roleplaying the zombie apocalypse↗theregister.com
- 15
프롬프트 인젝션은 버그가 아니다, AI 에이전트 프레임워크가 문제다
Check Point 연구진은 LangChain, Microsoft Agent Framework 등 주요 AI 에이전트 프레임워크에서 11개의 보안 취약점을 발견했습니다. 이번 연구는 프롬프트 인젝션이 단순한 모델의 문제를 넘어, 프레임워크의 오케스트레이션 및 상태 관리 로직을 침범하여 원격 코드 실행(RCE)까지 가능하게 할 수 있음을 시사합니다.
Prompt injection isn't the bug, AI agent frameworks are↗theregister.com
이 출처 페이지는 글 누적 후 검색엔진에 노출됩니다.














