반응형 사이버보안14 마이크로소프트 SharePoint 제로데이 취약점 글로벌 공격 확산 75개 이상 기업 서버 침해...미국 정부기관도 타겟CVE-2025-53770 취약점으로 수만 개 서버 위험...패치 없이 대응 지연 마이크로소프트 SharePoint 서버의 치명적인 보안 취약점이 글로벌 공격에 악용되고 있다고 21일 확인되었다. CVE-2025-53770으로 추적되는 이 제로데이 취약점은 CVSS 점수 9.8의 높은 위험도를 가진 것으로, 현재 75개 이상의 기업 서버가 침해된 것으로 알려졌다. 이 취약점은 CVE-2025-49704의 변형으로, 마이크로소프트 SharePoint 서버에서 신뢰할 수 없는 데이터의 역직렬화를 통해 네트워크를 통해 코드 실행이 가능한 원격 코드 실행 버그다. 마이크로소프트는 7월 19일자 권고문에서 "온프레미스 마이크로소프트 SharePoint 서버에서 .. 2025. 7. 21. [심층 분석] IT 산업의 격동: 보안 위협부터 AI 투자까지 "사이버 보안, 끊임없는 위협과 방어의 딜레마: MS와 오픈소스 프로젝트의 취약점 보고서""AI 패권 경쟁의 가속화: 일론 머스크의 xAI, 스페이스X의 대규모 투자 유치""빅테크 기업의 책임론: 구글의 데이터 오용 배상 명령, 사용자 프라이버시의 중요성 재확인" 글로벌 IT 산업은 보안 위협의 그림자와 인공지능(AI) 기술의 폭발적인 성장이 교차하는 격동의 하루를 보내고 있다. 마이크로소프트의 대규모 보안 패치부터 오픈소스 프로젝트의 치명적인 취약점 발견, 그리고 일론 머스크의 AI 스타트업 xAI에 대한 천문학적인 투자 소식까지, 기술 혁신의 명암이 극명하게 드러나고 있다. 특히 구글의 데이터 오용에 대한 거액의 배상 명령은 사용자 프라이버시의 중요성을 다시 한번 일깨우며 빅테크 기업의 사회적 책임을.. 2025. 7. 13. 마이크로소프트, 윈도우 10 무료 확장 보안 업데이트 제공… 2025년 10월 지원 종료 대비 OneDrive 클라우드 백업 조건부 무료 ESU… 연간 $30 유료 옵션도 제공 2025년 5월 기준, 윈도우 10 PC 절반 이상 보안 지원 미제공 상태 마이크로소프트가 2025년 10월 윈도우 10 공식 지원 종료에 대비하여 연장 보안 업데이트(ESU) 프로그램을 2025년 7월부터 시작합니다. 이 프로그램은 소비자와 기업이 보안 패치를 계속 받을 수 있도록 지원하며, 특히 OneDrive를 통한 무료 클라우드 백업을 활용하는 장치에는 무료로 ESU를 제공하는 파격적인 조건을 내세웠습니다. 이는 2025년 5월 기준으로 아직 보안 지원이 제공되지 않는 윈도우 10 설치의 절반 이상을 보호하려는 마이크로소프트의 중요한 이니셔티브입니다. 윈도우 10 사용자는 2025년 10월 이후에도 보안 업데이트를 .. 2025. 7. 10. 클라우드플레어 CEO, 'AI 챗봇 출처 확인 안 하는 사용자들' 경고…오정보 확산 우려 매튜 프린스 "인공지능 환각 현상 위험 증폭" 지적AI 신뢰성 문제 부각, 사용자 교육 및 기술 개발 중요성 강조 웹 인프라 및 보안 기업 클라우드플레어(Cloudflare)의 최고경영자(CEO) 매튜 프린스(Matthew Prince)가 최근 인공지능(AI) 챗봇 사용자들이 챗봇이 제공하는 정보의 출처를 확인하지 않는 경향이 있다며 경고의 목소리를 높였다. "사용자들, 챗봇 답변을 맹신하는 경향 있어"매튜 프린스 CEO는 Engadget과의 인터뷰에서 많은 AI 챗봇 사용자들이 챗봇이 제공하는 답변 하단에 표시된 출처 링크를 거의 클릭하지 않는다고 언급했다. 그는 이어서 사용자들이 AI 챗봇의 답변을 마치 사실인 것처럼 받아들이는 경향이 강하다고 덧붙였다. 이러한 사용자의 행동 패턴은 AI 챗봇의 .. 2025. 6. 23. 제조업계 AI 투자 급증, 스마트 제조 혁신 가속화…로크웰 오토메이션 보고서로 본 미래 대응 전략과 핵심 트렌드 제조업체 95%, 향후 5년 내 AI/ML 도입 예고... 기술-인력 융합 통한 혁신 주력 사이버보안 및 품질 관리, AI 활용의 핵심 분야로 부상... 전 세계 제조업체들이 경제적 불확실성이라는 거대한 파고를 헤쳐나가기 위해 인공지능(AI) 투자를 전략적으로 가속화하고 있는 것으로 나타났다. 세계 최대의 산업 자동화 및 디지털 트랜스포메이션 전문 기업인 로크웰 오토메이션(Rockwell Automation, Inc.)이 발표한 제10차 연례 스마트 제조 현황 보고서에 따르면, 제조업체의 95%가 향후 5년 내 AI 또는 머신러닝(ML)에 투자했거나 투자할 계획이라고 응답하며 기술 혁신을 통한 복원력 강화에 주력하고 있다. 경제적 불확실성과 스마트 제조의 역할2025년 3월, 17개 주요 제조국에서 .. 2025. 6. 6. AI 에이전트, 해킹 대회서 인간 팀 능가…사이버 보안 지형 변화 예고 단일 AI 에이전트, 인간 전문가 팀 압도적 성능 과시사이버 보안 자동화 및 인재 양성 패러다임 전환 기대 인공지능(AI) 에이전트가 최근 열린 해킹 대회에서 인간 전문가 팀의 성능을 능가하는 놀라운 결과를 보여주며 사이버 보안 분야의 새로운 지평을 열었습니다. AI 에이전트, 해킹 대회서 '인간 팀' 압도최근 진행된 해킹 대회에서 단일 AI 에이전트가 여러 인간 전문가 팀을 상대로 우월한 성능을 발휘하며 승리를 거두었습니다. 이 대회는 시스템의 취약점을 찾아내고 이를 이용해 목표를 달성하는 '공격'과, 시스템을 방어하고 취약점을 패치하는 '방어' 능력을 종합적으로 평가하는 방식으로 진행되었습니다. AI 에이전트는 취약점 탐색부터 실제 공격 실행에 이르는 전 과정에서 인간 팀보다 빠르고 정확하게 대응하.. 2025. 6. 2. 이전 1 2 3 다음 반응형