IT
MetaBrief-
AWS 유럽 EU-SOUTH-2 리전서 2시간 40분 패킷 손실 장애…네트워크 설정 변경이 원인
아마존웹서비스(AWS)의 유럽 EU-SOUTH-2 리전에서 5일(현지시간) 약 2시간 40분 동안 네트워크 패킷 손실 장애가 발생했다가 복구됐다. AWS 공식 상태 페이지 공지에 따르면 원인은 네트워크 설정 변경이었고, 회사는 이 변경을 되돌려 문제를 해결했다.AWS는 상태 페이지에서 미국 태평양 시간(PDT) 기준 5일 오전 8시 48분부터 11시 28분까지 EU-SOUTH-2 리전의 가용 영역(AZ) 한 곳(eus2-az1)에서 패킷 손실이 늘었다고 밝혔다. 한국 시간으로는 6일 0시 48분부터 오전 3시 28분까지다. 회사는 이 때문에 "여러 워크플로와 AWS 서비스에서 API 지연 시간과 오류율이 높아졌다"고 설명했다. 어떤 서비스가 영향을 받았는지는 공지에 나오지 않아 확인되지 않았다.공지에 적힌 대응 과정은 이렇다. AWS는 장애가 시작되고 6분 뒤인 오전 8시 54분에 자동 경보로 문제를 알아챘다. 바로 원인을 찾기 시작하면서 피해를 줄이기 위한 조치도 여러 갈래로 동시에 진행했다. 오전 10시쯤 이 조치로 상황이 일부 나아졌고, 10시 38분에는 네트워크 설정 변경이 원인이라는 것을 찾아냈다. AWS는 해당 변경을 되돌렸고, 오전 11시 28분에 완전히 복구했다. 현재 서비스는 정상 운영 중이라고 회사는 밝혔다.이번 장애는 리전 전체가 아니라 가용 영역 한 곳에서 일어났다. AWS는 전 세계 리전마다 전력·네트워크가 서로 독립된 데이터센터 묶음인 가용 영역을 여러 개 두고 있다. 한 곳에 문제가 생겨도 다른 가용 영역으로 서비스를 이어가라는 취지다. 그래서 AWS는 고객에게 중요한 서비스를 여러 가용 영역에 나눠 배치하라고 권한다. 거꾸로 말하면 eus2-az1 한 곳에만 자원을 둔 고객은 이번 장애의 영향을 직접 받았을 가능성이 크다. 다만 공지에 따르면 AWS 서비스 자체의 API 지연과 오류도 함께 늘었으므로, 여러 가용 영역에 나눠 배치한 고객도 영향을 전혀 받지 않았다고 단정하기는 어렵다.원인이 외부 공격이나 하드웨어 고장이 아니라 내부
-
배달앱 대금·정산 분쟁, 2년 새 6.6배 늘어
경향신문은 4일 배달앱과 입점업체·배달라이더 사이의 대금 지급·정산 분쟁이 2년 새 6배 넘게 늘었다고 보도했다. 국회 정무위원회 소속 이강일 더불어민주당 의원이 한국공정거래조정원에서 받은 자료에 따르면, 배달의민족·쿠팡이츠 관련 대금·정산 분쟁조정 접수 건수는 2023년 5건에서 지난해 33건으로 6.6배가 됐다. 올해는 8월까지 26건이 접수됐다.두 업체의 공정거래 분야 분쟁조정 전체 접수 건수도 같은 기간 16건에서 80건으로 5배 늘었다. 올해는 8월까지 76건이 접수돼 이미 지난해 전체와 비슷한 수준이다. 2023년부터 올해 8월까지 접수된 대금·정산 분쟁 76건 가운데 입점업체가 신청한 건은 44건, 라이더가 신청한 건은 32건이었다.소비자와의 분쟁도 늘었다. 한국소비자원에 접수된 두 업체 관련 소비자 피해구제 건수는 2023년 25건에서 지난해 90건으로 3.6배가 됐다. 이 의원은 "일방적으로 정해진 비용과 보수를 통보받는 구조에서 벗어나 합리적이고 투명한 정산 체계가 마련될 수 있도록 힘쓰겠다"고 밝혔다.
-
금융권 연쇄 해킹에 금융위·과기정통부 동시 대응…외부접근 원칙 차단, 2.8만 기업에 보안점검 권고
은행과 저축은행, 캐피털사에서 해킹으로 개인정보가 잇따라 빠져나가자 정부가 금융권과 민간 분야에서 동시에 대응에 나섰다. 전자신문은 4일 두 건의 기사를 냈다. 한 건은 금융위원회가 전 금융권을 불러 모아 보안체계를 전면 점검하라고 지시한 내용이고, 다른 한 건은 과학기술정보통신부와 한국인터넷진흥원(KISA)이 같은 공격이 민간 기업으로 번지지 않도록 긴급 대응체계를 가동한 내용이다.전자신문 보도에 따르면 금융위는 이날 정부서울청사에서 금융감독원과 함께 이억원 금융위원장 주재로 '전 금융권 긴급 점검회의'를 열었다. 금융보안원과 업권별 협회, 주요 금융회사 7곳이 참석했고 과기정통부, 개인정보보호위원회, 경찰청도 자리했다. 이 위원장은 공격 정보와 사고 사례가 이미 공유됐는데도 점검을 소홀히 해 비슷한 사고를 내면 관련 법령에 따라 엄정하게 책임을 묻겠다고 밝혔다. 이에 따라 은행·카드사는 물론 상호금융, 저축은행, 보험, 증권, 핀테크 업체까지 외부에 노출된 IT 자산과 인증·접근통제, 침해 탐지체계를 모두 점검해야 한다. 공격 IP와 수법이 차단체계에 실제로 반영됐는지, 보안패치를 적용했는지도 확인 대상이다. 소비자 서비스나 업무에 꼭 필요한 경우가 아니면 외부접근은 원칙적으로 막는다. 금융위는 사고가 난 회사에 유출 범위를 빨리 파악하고, 피해가 확인되면 고객에게 자세히 알리고 보상하라고 요구했다. 보이스피싱 같은 2차 피해에 대비해 이상거래 탐지도 강화한다.과기정통부와 KISA의 대응은 범위가 더 넓다. KISA 인터넷침해대응센터는 주요 기업 홈페이지 모니터링을 늘리고 대응 인력을 보강했으며, 비상출동조를 상시 대기시키고 있다. 4일에는 최고정보보호책임자(CISO)를 신고한 기업 약 2만8000곳에 보안점검 권고 메일을 보냈고, 보호나라에도 보안 강화 권고문을 올렸다. 금융보안원이 찾아낸 해외 공격자 IP에 대해서는 해당 클라우드 사업자에 위협 정보를 넘기고 차단을 요청했다. 금융당국이 요청하면 KISA 전문인력을 바로 현장에 보낼 수 있도록 준비도 마
-
유튜브 한국 과학기술 인기 1위 바뀌어… 짧주 「특이한 제품을 출시했다는 삼성전자 근황」, 아이폰 영상 제쳐
4일 기준 유튜브 한국 인기 동영상 과학기술 카테고리 집계에서 1위가 바뀌었다. 새 1위는 채널 '짧주'의 「특이한 제품을 출시했다는 삼성전자 근황」으로, 조회수는 142만5894회다. 직전 집계 1위였던 「현재 아이폰에서 절대 하면 안 된다는 것」은 정상에서 내려왔다.이 영상은 이번 집계에서 새로 상위 10위 안에 든 유일한 영상이다. 순위권 밖에 있다가 단번에 1위로 올라선 것이다. 영상에서 다룬 삼성전자 제품이 무엇인지는 집계 자료에 나와 있지 않아 확인되지 않았다. 제목의 '특이한 제품'이 실제로 어떤 기기나 서비스를 말하는지도 집계만으로는 알 수 없다.상위 5편을 보면 1위 짧주 「특이한 제품을 출시했다는 삼성전자 근황」, 2위 일분일초 「애플도 포기한 제품을 직접 만든 유튜버」, 3위 아아한잔 「스마트폰 고장인 줄 알았는데 해킹..??」, 4위 똑디템 「이거 붙이고 불안이 사라졌어요
-
CISA, 미크로틱 라우터OS 취약점 'CVE-2026-67279' 실제 악용 확인… 연방기관에 사흘 내 조치 요구
미국 사이버보안·인프라보안국(CISA)이 9월 25일(현지시간) 라트비아 네트워크 장비 업체 미크로틱(MikroTik)의 라우터 운영체제 RouterOS에서 발견된 보안 취약점 CVE-2026-67279를 '악용 확인 취약점(KEV, Known Exploited Vulnerabilities)' 목록에 올렸다. CISA가 공개한 KEV 목록에 따르면 이 취약점은 실제 공격에 쓰인 사실이 확인됐다. 미국 연방기관은 9월 28일까지 대응 조치를 마쳐야 한다.CISA가 붙인 취약점 이름은 'Mikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability'다. 정해진 동작 순서를 시스템이 제대로 강제하지 못해 생기는 결함이라는 뜻이다. CISA 설명에 따르면 공격자는 인증을 거치지 않고도 장비와 세션 채널을 열고 명령 실행(exec) 요청을 보낼 수 있다. 원래는 인증을 통과해야 밟을 수 있는 절차를 인증 없이 건너뛸 수 있다는 의미로 풀이된다.CISA는 이 취약점을 다른 취약점인 CVE-2026-86060과 '연쇄(chain)'로 엮으면 인증 없이 CVE-2026-86060을 악용할 수 있다고 밝혔다. 이 취약점 하나만으로 끝나는 문제가 아니라 다음 공격으로 넘어가는 입구가 될 수 있다는 뜻이다. 다만 CVE-2026-86060이 구체적으로 어떤 결함인지, 연쇄 공격으로 어느 수준의 장비 권한을 얻을 수 있는지는 이번 KEV 자료만으로는 확인되지 않았다. 영향을 받는 RouterOS 버전과 패치가 나온 버전, 실제 공격 주체와 피해 규모도 목록에 나와 있지 않다.CISA가 요구한 조치는 공급사 안내에 따라 완화 조치를 적용하라는 것이다. 이와 함께 위험도에 따라 보안 업데이트 우선순위를 정하도록 한 구속력 있는 운영 지침 'BOD 26-04'와 CISA의 '포렌식 분류(Forensics Triage) 요구사항'을 지키라고 했다. 클라우드 서비스는 BOD 26-04 지침을 따르고, 완화 조치를 쓸
-
'애플도 포기한 제품을 직접 만든 유튜버' 하루 40만 회 증가…유튜브 과학기술 차트 상승폭 1위
유튜브 한국 인기 과학기술 영상 가운데 최근 조회수가 가장 빠르게 늘어난 영상은 일분일초의 '애플도 포기한 제품을 직접 만든 유튜버'였다. 메타브리프가 유튜브 데이터 API로 인기영상 차트를 받아 집계한 결과다. 이 영상의 조회수는 15.0시간 동안 25만 회 늘었다. 하루로 환산하면 40만 회다.이 영상은 현재 과학기술 인기 차트 2위다. 1위는 '특이한 제품을 출시했다는 삼성전자 근황'이다. 유튜브 인기 차트의 순위는 누적 조회수를 반영하기 때문에 최근 관심이 얼마나 몰리는지는 순위에 늦게 나타난다. 그래서 순위만으로는 지금 어떤 영상이 주목받는지 알기 어렵고, 같은 영상의 조회수가 일정 시간 동안 얼마나 늘었는지를 따로 봐야 한다. 이번 집계에서 2위 영상의 하루 증가폭이 1위 영상보다 큰 상태가 이어지면 순위가 바뀔 수 있다. 다만 1위 영상의 하루 증가 규모는 이번 자료에서 따로 밝히지 않았다. 따라서 언제 순위가 바뀔지는 확인되지 않았다.상승폭 2위는 차트 18위에 있는 '삼성 최초의 클립형 무선 이어폰? 갤럭시 버즈 온&탭S12&스마트태그3 그리고 가격 상승?'으로 21만 회였다. 이어 3위 영상 '스마트폰 고장인 줄 알았는데 해킹..??'이 19만 회, 16위 영상 '당근에 컴퓨터 조립을 맡긴 사람'이 9.2만 회로 뒤를 이었다.순위와 상승폭이 크게 엇갈린 사례도 있다. 갤럭시 신제품을 다룬 영상은 차트 하위권인 18위다. 그런데도 증가폭은 상위권 영상들과 비슷하거나 더 컸다. 누적 조회수는 아직 적지만 지금 시청이 빠르게 늘고 있다는 뜻이다. 16위인 '당근에 컴퓨터 조립을 맡긴 사람'도 상승폭 상위 4개 영상에 들었다. 반대로 3위 '스마트폰 고장인 줄 알았는데 해킹..??'은 상위 순위를 지키면서 조회수도 꾸준히 늘고 있다.상위권 영상의 주제를 보면 과학기술 분야에서는 제조사 제품 소식이 강세다. 1위와 상승폭 1위 영상은 각각 제목에 삼성전자와 애플을 내걸었다. 상승폭 2위 영상도 삼성 웨어러블·태블릿 신제품과 가격 문제를
-
앤트로픽 '미토스'가 찾은 HFS 인증 우회 취약점, 공개 하루 만에 실제 공격
영국 IT 매체 The Register는 3일 앤트로픽의 버그 탐지 AI 모델 '미토스(Mythos)'가 찾아낸 오픈소스 웹 파일 서버 '레제토 HFS(Rejetto HTTP File Server)'의 치명적 취약점이 공개 하루 만에 실제 공격에 악용됐다고 보도했다.이 취약점은 CVE-2026-61500으로 등록됐다. 인증을 우회해 관리자 권한을 얻고 원격으로 코드를 실행할 수 있는 결함이다. AI 모의해킹 기업 호라이즌3의 연구원 잭 핸리는 미토스로 이 결함을 발견했다고 수요일에 공개했다. 이튿날 보안업체 벌른체크(VulnCheck)가 중국 IP에서 미국과 일본의 취약한 서버를 노린 공격을 탐지했다. 벌른체크의 집계에 따르면 미토스와 앤트로픽의 파트너 프로그램 '프로젝트 글래스윙'이 찾아낸 CVE는 286건이다. 이 가운데 실제 공격이 확인된 것은 이번이 두 번째다.핸리에 따르면 HFS는 V8 엔진의 Math.random()으로 세션 서명 키를 만든다. 미토스는 이 난수 생성 알고리즘의 출력을 역산할 수 있다는 점을 찾아냈다. 별도 경로로 난수 출력값이 새어 나간다는 사실도 함께 확인했다. 미토스는 두 결함을 엮으면 세션 쿠키를 위조할 수 있다고 판단했다. HFS 사용자는 이 문제를 고친 3.2.1 이상 버전으로 업데이트해야 한다.
-
유튜브 과학기술 인기 2위 '애플도 포기한 제품을 직접 만든 유튜버', 하루 47만 회 증가로 상승폭 1위
유튜브 한국 인기 과학기술 영상 가운데 최근 조회수가 가장 빠르게 늘어난 영상은 유튜버 일분일초의 '애플도 포기한 제품을 직접 만든 유튜버'인 것으로 나타났다. 메타브리프가 유튜브 데이터 API의 인기영상 차트를 집계한 결과다. 이 영상의 조회수는 9시간 동안 17만 회 늘었다. 하루 기준으로 환산하면 약 47만 회다.이 영상은 현재 과학기술 분야 인기영상 차트에서 2위에 올라 있다. 1위는 '현재 아이폰에서 절대 하면 안 된다는 것'이다. 1위 영상은 이번 집계에서 조회수 상승폭 상위권에 들지 못했다. 차트 순위는 누적 조회수를 기준으로 매긴다. 그래서 최근의 움직임은 순위에 늦게 반영된다. 2위 영상이 지금처럼 1위 영상보다 빠르게 조회수를 늘린다면 순위가 바뀔 수 있다. 다만 실제로 언제 역전될지, 증가세가 이어질지는 아직 확인되지 않았다.상승폭 2위는 19위 '모두가 사기라고 의심했던 키보드.jpg'로 하루 환산 32만 회였다. 3위는 16위 '삼성 최초의 클립형 무선 이어폰? 갤럭시 버즈 온&탭S12&스마트태그3 그리고 가격 상승?'으로 22만 회, 4위는 9위 'msi 5070 벤투스 어때요??'로 18만 회를 기록했다.이번 결과에서는 차트 순위와 최근 관심도가 꼭 일치하지 않는다는 점이 드러난다. 키보드 영상은 차트에서 19위로 하위권에 있다. 하지만 하루 증가폭은 전체 2위로, 차트 상위권 영상 대부분보다 빠르게 조회수를 쌓고 있다. 누적 조회수는 영상이 올라온 뒤 그동안 쌓인 결과다. 하루 증가폭은 시청자의 관심이 지금 어디로 향하는지를 보여준다. 차트 순위만으로는 보이지 않는 흐름을 증가폭으로 읽을 수 있는 셈이다.주제를 보면 상승폭 상위 영상들은 대부분 소비자 기기를 다뤘다. 상승폭 1위 영상과 차트 1위 영상은 모두 제목에 애플과 아이폰을 내걸었다. 키보드 같은 주변기기, 삼성 웨어러블과 태블릿, PC 그래픽카드를 다룬 영상도 뒤를 이었다. 삼성 관련 영상은 제목에 물음표를 붙여 신제품 구성과 가격 인상 가능성을 다룬다. 영
-
美 CISA, 어도비 커머스·마젠토 권한 검증 취약점 'CVE-2026-71362' 실제 악용 확인… 연방기관에 사흘 내 조치 지시
미국 사이버보안·인프라보안국(CISA)은 지난 9월 24일 어도비 커머스(Adobe Commerce)와 마젠토(Magento)에서 발견된 보안 취약점 CVE-2026-71362를 '악용 확인 취약점(KEV, Known Exploited Vulnerabilities)' 목록에 올렸다고 공개했다. KEV 목록에는 이론상 위험한 취약점이 아니라 실제 공격에 쓰인 사실이 확인된 취약점만 오른다. 이번 취약점도 이미 공격에 이용되고 있다는 뜻이다.CISA가 붙인 이름은 '어도비 커머스 및 마젠토 부적절한 권한 부여 취약점(Incorrect Authorization Vulnerability)'이다. CISA 설명에 따르면 공격자는 이 취약점을 이용해 민감한 리소스에 대한 높은 수준의 접근 권한을 얻을 수 있다. 사용자가 링크를 누르거나 파일을 여는 등의 행동을 하지 않아도 공격이 가능하다는 점이 특히 위험하다. 관리자나 직원이 속는 과정 없이 외부에서 바로 공격이 시작될 수 있기 때문이다.CISA는 공급사 지침에 따라 완화 조치를 적용하라고 요구했다. 이때 위험도를 기준으로 보안 업데이트 우선순위를 정하도록 한 구속력 있는 운영 지침 'BOD 26-04'와 '포렌식 분류 요건(Forensics Triage Requirements)'도 함께 지키도록 했다. 클라우드 서비스는 BOD 26-04의 해당 지침을 따르고, 완화 조치를 적용할 수 없으면 제품 사용을 중단하라고 했다. 또 각 기관이 보유 자산이 인터넷에 얼마나 노출돼 있는지 직접 평가하라고 명시했다. 미국 연방기관의 이행 기한은 9월 27일로, 목록에 오른 날부터 사흘밖에 주어지지 않았다.어도비 커머스는 어도비가 인수한 오픈소스 전자상거래 플랫폼 마젠토를 기반으로 한 상용 제품이다. 전 세계 온라인 쇼핑몰이 상품 관리와 주문, 결제 처리에 널리 쓴다. 쇼핑몰 서버에는 고객 개인정보와 주문 내역, 결제 관련 정보가 모이기 때문에 이 플랫폼은 꾸준히 공격 대상이 돼 왔다. 이번 취약점처럼 권한 검증이 제대로 이뤄지지 않
-
유튜브 과학기술 인기 차트 1위는 '아이폰 금지 행동' 영상, 해킹 의심 사례 영상이 새로 3위
유튜브 한국 인기 동영상 과학기술 카테고리 집계에 따르면, 2026년 10월 3일 기준 1위는 채널 짧주의 「현재 아이폰에서 절대 하면 안 된다는 것」이다. 조회수는 1,685,292회다. 이번 집계에서는 10위 안에 3편이 새로 들어왔다. 아아한잔의 「스마트폰 고장인 줄 알았는데 해킹..??」은 처음 진입하자마자 3위에 올랐다.상위 5편은 다음과 같다. 1위는 짧주의 「현재 아이폰에서 절대 하면 안 된다는 것」이다. 2위는 일분일초의 「애플도 포기한 제품을 직접 만든 유튜버」다. 3위는 아아한잔의 「스마트폰 고장인 줄 알았는데 해킹..??」이다. 4위는 리꼬 Rico의 「삼성이 작정하고 숨겨둔 대박 AI 기능 3가지 (갤럭시 사용자라면 무조건)」, 5위는 1분미만의 「막히기 전에 빨리 써야되는 인터넷 꿀팁들ㅋㅋㅋ」이다.새로 들어온 3편의 조회수를 보면 아아한잔의 해킹 의심 사례 영상이 321,643회로 가장 많았다. 살림남매의 「대박! 다이소에서 지금 삼성 전자제품을 팔고 있습니다. 심지어 5천 원이라 보이는 족족 사야하는 초강력 다이소추천템!」은 161,381회를 기록했다. 평양냉면의 「이상한 걸 '밀고 있다는' 중국 스마트폰 근황?ㅋㅋㅋ」은 149,341회였다. 집계 자료에는 살림남매와 평양냉면 영상의 정확한 순위가 나와 있지 않다. 두 영상은 상위 5위 밖에서 10위 안에 들었다.1위 영상의 조회수는 신규 진입작 가운데 가장 많은 3위 영상의 다섯 배가 넘는다. 1위와 나머지 영상의 차이가 크다는 뜻이다. 다만 2위, 4위, 5위 영상의 조회수는 이번 자료에 없어 상위권 전체의 격차는 확인되지 않았다.이번 차트에서 눈에 띄는 것은 주제가 스마트폰에 몰려 있다는 점이다. 상위 5편 가운데 4편이 아이폰, 애플, 갤럭시, 스마트폰 보안을 직접 다룬다. 새로 들어온 3편 중 2편도 스마트폰 영상이다. 하나는 해킹 의심 사례를, 다른 하나는 중국 스마트폰 동향을 다룬다. 다이소에서 파는 삼성 전자제품을 소개하는 영상까지 더하면 10위 안 영상 대부분이 실제 쓰
-
CISA, Citrix NetScaler 취약점 'CVE-2026-88772' 실제 악용 확인… 연방기관에 30일까지 조치 지시
미국 사이버보안·인프라보안국(CISA)은 2026년 9월 27일 시트릭스(Citrix) 넷스케일러(NetScaler) 제품군의 보안 취약점 CVE-2026-88772를 '실제 악용이 확인된 취약점(KEV)' 목록에 추가했다. CISA KEV 목록에 따르면 이 취약점은 NetScaler ADC와 NetScaler Gateway에 있으며, 악용되면 원격 코드 실행이나 서비스 거부(DoS)로 이어질 수 있다. 미국 연방기관의 조치 기한은 9월 30일이다.CISA가 붙인 공식 명칭은 'Citrix NetScaler 메모리 버퍼 경계 내 작업 제한 부적절 취약점(Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability)'이다. 프로그램이 정해진 메모리 범위 밖의 데이터를 읽거나 쓰는 것을 제대로 막지 못하는 유형이며, 흔히 버퍼 오버플로로 불리는 결함이 여기에 속한다. 공격자가 이를 이용하면 장비에서 임의의 코드를 실행하거나 장비를 멈춰 서비스를 중단시킬 수 있다고 CISA는 설명했다.KEV 목록에 올랐다는 점이 중요하다. 이 목록은 이론상 위험한 취약점이 아니라 실제 공격에 쓰인 것이 확인된 취약점만 모은다. 패치가 나오기를 기다리는 잠재적 위협이 아니라 이미 공격이 벌어지고 있다는 뜻이다. 다만 KEV 자료에는 누가 공격했는지, 피해 규모가 어느 정도인지, 영향받는 세부 버전이 무엇인지, 심각도 점수가 얼마인지는 담겨 있지 않아 이번 자료로는 확인되지 않았다.넷스케일러 ADC는 웹 트래픽을 분산하고 애플리케이션 전송을 관리하는 장비다. 넷스케일러 게이트웨이는 외부에서 사내망에 원격으로 접속할 때 거치는 관문 역할을 한다. 두 제품 모두 인터넷과 내부망이 만나는 경계에 놓이는 경우가 많다. 이런 장비가 뚫리면 내부 시스템 전체로 침투하는 발판이 될 수 있어 공격자들이 노리는 대상이 되기 쉽다.CISA가 요구한 조치도 이런 위험을 반영한다. CISA는 공급사 지침에 따라 완
-
애플, 맥OS '전체 디스크 접근' 권한 강화…"AI 에이전트로 위험 커져"
애플이 맥OS의 '전체 디스크 접근(Full Disk Access)' 권한에 통제를 추가하기로 했다고 테크크런치가 2일 보도했다. 이 기능은 원래 백업이 제대로 작동하도록 만든 것이다. 애플은 개발자용 블로그 글에서 AI 에이전트 때문에 "이 수준의 접근에 따르는 위험이 커졌다"고 설명했다.전체 디스크 접근 권한을 받은 앱은 파일, 메일, 메시지는 물론 브라우저 방문 기록까지 볼 수 있다. 애플은 "일부 개발자가 이 권한을 사용자를 위험에 빠뜨릴 수 있는 방식으로 쓰고 있다"며 "사용자가 충분히 알지 못하는 사이 시스템의 모든 정보가 노출될 수 있다"고 지적했다. 앞으로는 사용자가 "매우 명시적인 조작"을 거쳐야만 앱에 이 권한을 줄 수 있도록 할 계획이다.테크크런치에 따르면 이번 발표는 Inc.의 칼럼니스트 제이슨 에이튼이 메타의 맥용 AI 앱 '뮤즈(Muse)'가 자신의 개인 메시지 내용을 알고 있었다고 보도한 지 며칠 만에 나왔다. 에이튼은 앱에 해당 권한을 준 적이 없다고 주장했고, 메타는 이를 반박했다. 뮤즈는 사용자가 원하면 전체 디스크 접근 권한을 켤 수 있게 돼 있다. 애플은 기능 변경에 관한 테크크런치의 질의에 답하지 않았다.