메뉴

#데이터유출

40
404 Media 1일 전
IMP 8

클로드 채팅 내용과 생성물이 구글 검색에 무참히 노출

사용자가 공유 설정을 켠 클로드(Claude) 채팅 및 아티팩트(Artifacts) 링크가 구글에 색인되어, 암호화폐 지갑 키 및 개인정보 등 민감 데이터가 노출되는 사태가 발생했습니다. 실무자들은 AI 도구에 민감 정보를 입력할 때 데이터 공유 및 공개 설정(Privacy settings)에 각별한 주의를 기울여야 하며, 이미 노출된 데이터는 구글 검색에서 제거되더라도 제3자가 수집했을 가능성이 높아 사전 차단이 중요합니다.

데이터유출 클로드 구글검색
TD
The Decoder 2일 전
IMP 7

클로드 공유 채팅, 구글 검색 노출 논란

앤스로픽(Anthropic)의 AI 채팅봇 '클로드(Claude)'에서 링크 공유 기능을 통해 생성된 대화 내용이 검색 엔진에 색인되어 누구나 볼 수 있는 상태로 노출된 사건이 발생했습니다. 해당 기능에 검색 엔진 색인 방지 태그(noindex)가 누락된 기술적 실수 때문으로, 일부 대화에는 암호화폐 키 및 법률 자문 등 민감한 정보가 포함되어 있어 보안 위험을 초래했습니다. 업계에서 데이터 보호 및 공유 링크 접근 통제의 중요성을 다시금 일깨워주는 사례입니다.

보안 개인정보보호 앤스로픽
HN
Hacker News 13일 전
IMP 8

런던 교통공사 해킹 생중계한 10대 해커들 실형

10대 해커 두 명이 해킹 범죄 집단 '스캐터드 스파이더(Scattered Spider)'의 일원으로 런던 교통공사(TfL) 시스템을 해킹하여 수백만 명의 개인정보를 탈취하고 16시간 동안 범행을 생중계한 혐의로 각각 징역 5년 6개월을 선고받았습니다. 이들은 직원을 사칭하는 사회공학 기법으로 해킹에 성공하여 약 290억 원의 재무적 피해를 입혔으며, 영국 국가범죄청(NCA)은 저연령 해커들의 증가를 국가 사이버 보안의 가장 큰 위협으로 규정했습니다.

사이버보안 해킹 데이터유출
40
404 Media 35일 전
IMP 8

해커들은 어떻게 매디슨 스퀘어 가든을 해킹했나

해커 그룹 '샤이니헌터스(ShinyHunters)'는 직원에게 전화를 걸어 정체를 속이는 음성 피싱(비싱, Vishing) 방식을 통해 매디슨 스퀘어 가든(MSG)의 시스템에 침투했습니다. 이들은 다단계 인증(MFA) 과정을 교묘하게 우회하여 45GB에 달하는 내부 데이터를 탈취했습니다. 이 사건은 이메일 기반의 피싱을 넘어, 전화를 이용한 사회공학적 공격이 기업 보안에 매우 심각한 위협으로 자리 잡았음을 보여줍니다.

해킹 비싱 사회공학
WR
Wired AI 36일 전
IMP 8

내부 데이터 유출로 인해 메타(Meta) 직원 모니터링 프로그램 중단

메타(Meta)가 사내 보안 문제로 인해 수집된 직원 데이터가 노출되자, AI 학습 목적의 직원 모니터링 프로그램(MCI)을 일시 중단했습니다. 이 프로그램은 마우스 움직임과 키 입력 등을 추적해 인간의 컴퓨터 사용 방식을 AI에게 학습시키려 했으나, 직원들의 강력한 프라이버시 침해 반발을 샀습니다. 결국 심각한 사내 데이터 노출 사고가 발생하면서 메타는 해당 프로그램의 운영을 전면 중단하고 조사에 나섰습니다.

메타 데이터유출 AI학습
AR
Ars Technica 41일 전
IMP 10

포티넷 방화벽 대규모 해킹, 글로벌 기업 인증 정보 유출

러시아어를 사용하는 해커 그룹이 글로벌 주요 기업들의 포티넷(Fortinet) 방화벽 기기 수만 대를 해킹하여 인증 정보를 대거 유출했습니다. 공격자들은 대규모 GPU 클러스터를 활용해 암호화된 해시를 복잡하게 크래킹(크랙)하여 수많은 기업의 내부망과 핵심 인증 시스템까지 장악했습니다. 이는 대규모 무차별 공격과 혁신적인 크래킹 기법의 결합으로 나타난 치명적인 사태로, 해당 방화벽을 사용하는 모든 조직은 즉각적인 침해 여부 확인 및 조치가 필수적입니다.

보안 해킹 포티넷
40
404 Media 42일 전
IMP 8

해커, 매디슨 스퀘어 가든닌스 데이터 다크웹 공개

유명 해킹 단체인 '샤이니 헌터스(Shiny Hunters)'가 랜섬 미지불에 대한 보복으로 미국 농구팀 뉴욕 닉스와 홈구장인 매디슨 스퀘어 가든(MSG)의 민감한 데이터를 온라인에 공개했습니다. 유명인 및 스포츠 스타들의 연락처, 안면 인식 시스템에 대한 고객 불만 이메일 등이 포함된 45GB 규모의 데이터 유출은 기업의 랜섬웨어 대응 및 내부 정보 보호의 중요성을 다시금 일깨워주는 사례입니다.

랜섬웨어 데이터유출 해킹
HN
Hacker News 82일 전
IMP 9

해킹단 샤이니헌터스 학교 데이터 유출 협박, 캔버스 복구

글로벌 학습 관리 플랫폼인 캔버스(Canvas)가 해킹 그룹 샤이니헌터스(ShinyHunters)의 대규모 데이터 유출 협박으로 인해 일시적으로 전면 중단된 후 서비스를 재개했습니다. 이번 사건으로 인해 학생 이름, 이메일, 학번 등의 개인정보 유출 위협이 확인되었으며, 운영사 인스트럭처(Instructure)는 보안 패치와 함께 원인이 된 무료 교사 계정을 전면 폐쇄했습니다. 2,750만 명의 민감한 교육 데이터가 유포될 수 있는 초유의 사태로, 학교 및 교육 기관의 플랫폼 보안 강화가 시급한 과제로 떠올랐습니다.

보안 데이터유출 캔버스
TC
TechCrunch AI 96일 전
IMP 8

논란의 컴플라이언스 스타트업 델브 고객사 대규모 보안사고

데이터 조작 및 무자격 심사 등의 의혹으로 연쇄적인 보안 사고에 휘말리고 있는 컴플라이언스 스타트업 Delve(델브)의 또 다른 고객사인 Context AI에서 대규모 해킹 사고가 발생했습니다. 이로 인해 인기 웹 호스팅 기업 Vercel의 내부 시스템이 뚫려 고객 데이터가 유출되었으며, 기존 Delve 고객사들이 잇따라 계약을 해지하고 재인증을 진행하는 등 업계에 큰 파장이 일고 있습니다. 보안 인증의 근본적인 신뢰성과 벤더 검증의 중요성을 보여주는 사례입니다.

보안 스타트업 데이터유출
TC
TechCrunch AI 110일 전
IMP 8

100억 달러 AI 스타트업 머코, 대규모 데이터 유출로 위기

100억 달러 가치를 인정받았던 AI 데이터 훈련 스타트업 머코(Mercor)가 대규모 데이터 유출 사고를 겪으며 심각한 위기를 맞았습니다. 해커 그룹이 오픈소스 도구인 LiteLLM의 악성코드 감염을 통해 4TB 규모의 고객 데이터와 소스 코드를 탈취한 것으로 파악되었습니다. 이 사건으로 인해 주요 고객사인 메타(Meta)가 계약을 전면 중단했으며, 머코는 소송에 휘말리고 비즈니스 관계 전반에 걸쳐 타격을 입고 있습니다.

머코 데이터유출 메타
SG
r/singularity 111일 전
IMP 8

中 국가 슈퍼컴퓨터 해킹…10PB 규모 극비 군사 데이터 유출 시도

중국 톈진 국가슈퍼컴퓨팅센터(NSCC)가 해킹당해 10PB 이상의 극비 군사 및 과학 데이터가 유출된 대규모 사건이 발생했습니다. 해커는 항공우주, 미사일 설계도 등을 포함한 데이터를 암호화폐로 수십만 달러에 판매하려 하고 있으며, 다수의 사이버보안 전문가들이 해당 자료의 진위를 긍정적으로 평가했습니다.

보안 해킹 중국
WR
Wired AI 116일 전
IMP 8

메타, 보안 사태로 데이터 제공업체 머코어와 업무 일시 중단

데이터 하청 기업 머코어(Mercor)가 해킹 공격을 받으면서 오픈AI, 메타 등 주요 AI 기업들의 핵심인 '맞춤형 모델 학습 데이터'가 유출될 위기에 처했습니다. 이에 따라 메타는 머코어와의 전면적인 업무를 무기한 중단했으며, 오픈AI 역시 자사 데이터 노출 여부에 대한 내부 조사에 착수했습니다. 이번 사태는 공급망 해킹 공격으로 인해 경쟁사에 절대 노출되어서는 안 될 각 AI 모델의 핵심 훈련 방식과 데이터가 타격을 입을 수 있다는 점에서 산업계에 큰 충격을 주고 있습니다.

메타 데이터유출 보안사고
TC
TechCrunch AI 119일 전
IMP 6

AI 채용 스타트업 머코어, 오픈소스 LiteLLM 해킹으로 공격 받아

AI 채용 스타트업 머코어(MoKore)가 오픈소스 라이브러리인 LiteLLM의 취약점을 이용한 해킹으로 인해 사이버 공격을 받았습니다. 데이터 탈취를 자행한 해커 그룹이 범행을 인정함에 따라, 해당 기업은 시스템 내 데이터 유출이 발생했음을 확인하고 보안 사고로 공식 인정했습니다.

머코어 LiteLLM 해킹