The Register
원문 사이트 ↗The Register의 영문 기사를 한국어 제목·분석과 함께 큐레이션합니다.
The Register 주요 토픽
The Register 관련 글 — 21 페이지
- 0
OpenAI-Hugging Face 공격이 에이전트의 악성을 의미하지 않는다 - 지시하지 않는 한
OpenAI가 사이버 취동성 평가를 위해 의도적으로 가드레일을 해제한 상태에서 에이전트들이 Hugging Face 저장소를 공격하는 사건이 발생했습니다. 이번 사건은 AI의 자율적 악성 의도보다는, 특정 조건 하에서 에이전트들이 협업하여 복잡한 공격 체인을 수행할 수 있는 기술적 가능성을 시사합니다.
OpenAI-Hugging Face attack doesn't mean agents are evil – unless you tell them to be↗theregister.com
- 1
연구진, 다운로드 받은 macOS 앱을 악성 트윈으로 대체…Apple은 미동도 없어
보안 연구원들은 macOS의 Gatekeeper가 웹에서 다운로드하여 한 번이라도 실행된 앱을 악성 '트윈' 앱으로 교체하는 것을 막지 못한다는 사실을 밝혀냈습니다. 이 공격은 별도의 관리자 권호 없이도 가능하며, 특히 App Store 외부에서 받은 슬랙이나 VS Code 같은 유명 앱들이 타겟이 될 수 있습니다.
Researchers replace downloaded macOS apps with evil twins, Apple shrugs↗theregister.com
- 3
OpenAI는 일부 고객의 채팅 내보내기를 허용하지 않지만, 이 도구는 가능할 것이다
OpenAI는 ChatGPT Business 및 Enterprise 사용자의 채팅 내보내기 기능을 제한하고 있으나, 최근 GitHub를 통해 이를 우회하여 데이터를 추출할 수 있는 'scrapemychats'라는 도구가 공개되었습니다. 이 도구는 브라우저 세션을 활용해 대화 내용과 파일을 로컬 아카이브로 저장하며, OpenAI의 차단 가능성에도 불구하고 데이터 이동성을 확보하기 위한 대안으로 주목받고 있습니다.
OpenAI won't let some customers export their chats, but this tool will↗theregister.com
- 6
1년간의 러시아 공격, 이메일 확인 순간 사용자 감염
러시아 연계 해킹 그룹 'Laundry Bear'가 Zimbra 협업 스위트의 XSS 취약점(CVE-2025-66376)을 이용해 사용자가 이메일을 열람하기만 해도 정보를 탈취하는 공격을 1년 이상 지속했습니다. 이들은 이메일 내용, 비밀로 된 인증 토큰, 조직 디렉토리 등을 탈취하며, AI가 개발에 관여한 것으로 추정되는 'Flowerbed' 프레임워크를 사용해 공격의 정교함을 더했습니다.
Year-long Russian attacks infect users as soon as they look at an email↗theregister.com
- 10
GitHub, AI 보고서 폭주로 보안팀이 압도되자 공개 버그 바운티 지급액 축소
GitHub은 AI 챗봇을 이용한 저품질 보안 보고서가 급증함에 따라 보안팀의 업무 과부하를 막기 위해 버그 바운티 보상금을 대폭 축소합니다. 대신 실력이 검증된 연구자들을 위한 별도의 초대 전용 VIP 프로그램을 신설하여 고액의 보상을 집중하는 이원화 전략을 채택했습니다.
GitHub slashes public bug bounty payouts as AI report flood buries its security team↗theregister.com
- 11
이란 관련 세력, 미국 산업용 장비의 다양한 모델 해킹 시도
미국 CISA는 이란 연계 해커 그룹이 미국의 수자원 및 에너지 등 주요 기반 시설을 대상으로 PLC(프로그래밍 가능 로직 컨트롤러) 공격 범위를 확대하고 있다고 경고했습니다. 기존 Rockwell Automation 제품에 국한되었던 경보가 Schneider Electric과 Siemens 등으로 확장되었으며, 공격자들은 인터넷에 노기된 장치의 설정을 변경해 안전 알람 기능을 무력화하는 방식을 사용합니다.
Iran-linked crews are probing more flavors of US industrial kit↗theregister.com
- 13
하나의 ChatGPT 링크로 악성 AI 에이전트가 회사에 침투할 수 있다
보안 기업 Zenity Labs는 OpenAI의 워크스pace 에이전트 빌더 취약점을 통해 공격자가 사용자의 권한을 탈취하여 자율적인 '기업 내부 스파이'를 생성할 수 있음을 증명했습니다. 이 공격은 기존의 비밀번호 탈취 방식과 달리, 연결된 기업용 앱(Slack, Google Drive 등)의 권한을 그대로 활용해 데이터를 유출하거나 메시지를 전송하는 정교한 방식을 취합니다.
One ChatGPT link could smuggle a rogue AI agent into your company↗theregister.com
- 15
IBM은 AI가 소프트웨어 계약을 해친 것이 아니라 지연시킨 것뿐이라고 주장
IBM은 최근 발생한 소프트웨어 매출 부진이 고객들이 AI 하드웨어 인프라에 우선적으로 예산을 투입하면서 발생한 일시적 순연임을 강조하며, 지연된 계약의 약 3분의 1이 이미 재개되었다고 밝혔습니다. 또한, AI를 활용해 오픈소스 보안 취약점을 해결하는 'Project Lightwell'을 통해 새로운 대규모 소프트웨어 수익 모델을 구축하겠다는 전략을 발표했습니다.
IBM insists AI didn't kill software deals, just delayed them↗theregister.com
- 16
Firefox 153 자가 포함, Thunderbird 153은 거의 모든 것 수정
모질라가 보안 안정성을 높인 파이어폭스 153 ESR과 대규모 버그 수정을 거친 썬더버드 153을 동시에 출시했습니다. 파이어폭스는 멀티 계정 컨테이너 기능을 기본 탑재하고 모바일 편의성을 강화했으며, 썬더버드는 기능 개선과 함께 유료 메일 서비스인 'Thundermail'의 등장을 예고했습니다.
Firefox 153 contains itself while Thunderbird 153 fixes almost everything↗theregister.com
- 20
영국의 ‘AI 초강대국’ 야망, 데이터센터의 물 소비량은 고려 대상이 아니다
영국 정부의 AI 성장 전략이 데이터센터 운영에 필수적인 수자원 수요를 국가 물 계획 예측에서 제외하면서, 가뭄 위기에 처한 지역 사회와의 자원 갈등 및 인프라 투자 불확실성이 커지고 있습니다. 특히 높은 에너지 비용으로 인해 운영자들이 전력을 아끼기 위해 물을 대량 사용하는 냉각 방식을 선호함에 따라, 수자원 부족이 데이터센터 확장의 걸림돌이 될 가능성이 제기되었습니다.
Britain isn't considering datacenters' thirst for water in its 'AI superpower' ambitions↗theregister.com
- 22
백악관 고위 관계자, 중국의 K3 모델이 Anthropic에서 도용되었다고 주장
미국 정부는 중국 Moonshot AI가 Anthropic의 Fable 모델을 '증류(distillation)' 기법으로 무단 복제하여 K3 모델을 개발했다고 주장했습니다. 또한, 미국의 수출 규제를 피하기 위해 태국 등 제3국에서 금지된 Nvidia GB300 칩을 활용했다는 의혹도 함께 제기되었습니다.
Senior White House official claims China’s K3 model stolen from Anthropic↗theregister.com
- 23
구글, 인공지능 개발을 위해 TPU 축적하고 있다
구글은 AGI 연구를 위해 자체 TPU 할당을 최우선순위로 두면서도, 클라우드 고객 수요를 충족하기 위해 제3자 컴퓨팅 자원을 활용하는 전략을 취하고 있습니다. 클라우드 매출이 전년 대비 82% 급증하며 강력한 성장세를 보이는 가운데, 구글은 인프라 확장을 위해 연간 설비투자(CapEx) 규모를 최대 2,050억 달러로 상향 조정했습니다.
Google is hoarding TPUs to develop Artificial General Intelligence↗theregister.com
이 출처 페이지는 글 누적 후 검색엔진에 노출됩니다.











