IT
MetaBrief-
신한은행 해킹으로 고객 2만5000명 정보 유출…금감원 현장조사 착수
경향신문은 1일 신한은행에서 고객 약 2만5000명의 개인정보가 유출되는 해킹 사고가 났다고 보도했다. 신한은행은 외부의 비인가자가 인증을 우회하는 비정상적인 방법으로 일부 서비스에 접근해 고객 정보를 빼냈다고 밝혔다. 유출된 정보에는 주민등록번호 66건과 연계정보(CI) 97건이 들어 있다. 고객명, 전화번호, 연소득, 산출한도 같은 대출 신청 관련 신용정보도 빠져나갔다.은행 측 설명을 보면 해킹은 지난달 29일 새벽부터 30일 새벽까지 모바일 웹페이지의 대출 모집인 전용 로그인 사이트에서 이뤄졌다. 이 사이트는 대출 모집인이 자신이 모집한 고객의 대출 승인 여부를 확인하는 곳이다. 은행과 금융당국은 고객이 로그인해야 쓸 수 있는 뱅킹 서비스는 해킹되지 않았다고 밝혔다. 한 금융당국 관계자는 인공지능(AI)을 이용한 공격이라고 보고받았다고 말했다. 다만 정확한 해킹 방식은 점검 결과가 나와야 알 수 있다고 했다.금융감독원은 1일 신한은행 본점에 검사 인력을 보내 현장조사를 시작했다. 정상혁 신한은행장은 사과문을 내고 고객이 손해를 입으면 전액 보상하겠다고 약속했다.
-
오픈AI, 일부 API 요청 지연 장애 발생 후 복구… Chat Completions·Responses 영향
챗GPT 개발사 오픈AI의 일부 API 요청에서 1일(현지시간 기준 2026년 10월 1일) 응답 지연이 발생했다가 복구됐다. 오픈AI 공식 상태 페이지 공지에 따르면 장애 제목은 'Elevated latency for some API requests(일부 API 요청의 지연 시간 증가)'였다. 영향을 받은 구성 요소는 'Chat Completions'와 'Responses' 두 가지다. 오픈AI는 현재 장애 상태를 '해결됨(Resolved)'으로 바꾸고 "영향을 받은 모든 서비스가 완전히 복구됐다"고 밝혔다.공지에 따르면 두 구성 요소는 모두 '정상 운영(Operational)' 상태로 돌아왔다. 다만 지연이 언제 시작돼 얼마 동안 이어졌는지, 몇 명의 사용자나 몇 건의 요청이 영향을 받았는지는 공지에 나오지 않는다. 지연 원인과 재발 방지책 역시 현재까지 확인되지 않았다. 공지 제목에 '일부(some)'라는 표현이 들어간 점으로 미뤄 전체 API가 아니라 일부 요청에서만 지연이 생긴 것으로 보인다. 다만 어떤 기준의 요청이 영향을 받았는지는 공개되지 않았다.이번 장애가 생긴 두 구성 요소는 외부 개발자와 기업이 오픈AI 모델을 자사 서비스에 붙일 때 쓰는 핵심 API다. Chat Completions는 대화형 응답을 생성하는 API로, 오랫동안 오픈AI 모델 연동의 기본 창구 역할을 해 왔다. Responses는 오픈AI가 비교적 최근 선보인 API다. 도구 호출 등 에이전트형 기능을 함께 처리하도록 설계됐다. 두 API가 함께 상태 페이지에 올라온 만큼 신규 방식과 기존 방식 연동 모두 영향을 받을 수 있었다는 뜻이다.공지는 '장애'가 아니라 '지연 시간 증가'라는 표현을 썼다. 요청 자체가 실패했다기보다 응답이 평소보다 늦게 돌아온 상황으로 읽힌다. 그래도 API 기반 서비스에서는 지연도 실제 피해로 이어질 수 있다. 오픈AI 모델로 고객 상담 챗봇, 사내 업무 도구, 검색·요약 기능을 운영하는 기업이라면 응답이 늦어지면서 사용자 화면에서 대기 시간이
-
CISA, 'Arista VeloCloud Orchestrator' 취약점 실제 악용 확인… 연방기관에 사흘 내 조치 지시
미국 사이버보안·인프라보안국(CISA)이 2026년 9월 22일 Arista VeloCloud Orchestrator(VCO)의 보안 취약점 CVE-2026-93952를 '실제 악용이 확인된 취약점(KEV)' 목록에 새로 올렸다. CISA는 미국 연방기관에 9월 25일까지 조치를 마치라고 요구했다. 목록에 오른 날부터 사흘 뒤다.CISA가 붙인 공식 명칭은 'Arista VeloCloud Orchestrator 부적절한 입력값 검증 취약점(Improper Input Validation Vulnerability)'이다. CISA 설명에 따르면 이 취약점은 기업이 자체 서버에 설치해 운영하는 온프레미스(on-prem) VCO에 있다. 원격 공격자가 이를 악용하면 원래 권한이 있어야만 쓸 수 있는 내부 기능에 접근할 수 있고, VCO가 돌아가는 호스트 서버에도 영향을 줄 수 있다. CISA는 공격이 성공하면 오케스트레이터 자체는 물론 오케스트레이터가 관리하는 데이터의 기밀성·무결성·가용성이 모두 훼손될 수 있다고 설명했다.KEV 목록은 이론상 위험한 취약점이 아니라 실제 공격에 쓰인 사실이 확인된 취약점만 모은 목록이다. 여기에 올랐다는 것은 이미 누군가 이 약점을 이용해 공격을 벌였다는 뜻이다. 다만 CISA 자료에는 누가, 언제, 어떤 대상을 공격했는지와 피해 규모가 나와 있지 않다. 위험도 점수나 영향을 받는 세부 버전도 이번 자료로는 확인되지 않았다.오케스트레이터는 여러 지점에 흩어진 네트워크 장비의 설정과 정책을 한곳에서 관리하는 중앙 관리 시스템이다. VeloCloud Orchestrator는 주로 본사와 지점을 잇는 광역 네트워크(SD-WAN) 운영에 쓰인다. 이런 관리 시스템이 뚫리면 서버 한 대의 문제로 끝나지 않는다. 연결된 네트워크 전반의 설정과 데이터가 함께 위험해질 수 있다. 이번 취약점은 권한 있는 내부 기능까지 접근할 수 있다는 점에서 특히 무겁게 볼 만하다.CISA는 공급사 지침에 따라 완화 조치를 적용하라고 요구했다. 이 과정에서 '위
-
중소형 병원 20여곳 랜섬웨어 감염…같은 종류 랜섬웨어 발견돼 당국 조사
전자신문은 30일 보안업계를 인용해 최근 중소형 병원 20여곳이 랜섬웨어에 감염됐으며, 피해 병원 상당수에서 같은 종류의 랜섬웨어가 발견됐다고 보도했다. 피해 병원들은 관련 법률에 따라 한국인터넷진흥원(KISA)과 한국사회보장정보원에 신고했다. 두 기관은 정보를 공유하면서 각자 조사를 진행하고 있다.보도에 따르면 피해 병원에는 건강검진 등 다양한 의료서비스를 제공하는 2차 의료기관이 다수 포함됐다. 문제가 생긴 시스템은 전자의무기록시스템(EMR)과 의료영상저장전송시스템(PACS) 등이다. 피해 병원 가운데 같은 의료 시스템을 쓰는 곳이 많아 의료SW 공급망을 통한 공격 가능성도 거론된다. 다만 구체적인 침투 경로와 공급망 공격 여부는 확인되지 않았다.피해 규모는 병원마다 보안 수준에 따라 달랐던 것으로 전해졌다. 한국사회보장정보원 관계자는 "피해 병원의 의료행위에 차질이 발생하지 않도록 시스템 복구를 우선 지원하는데 집중하고 있다"며 "랜섬웨어 공격 경로, 피해 규모, 데이터 유출 여부 등은 아직 조사 중"이라고 말했다.
-
레딧, AI 스크래핑 이유로 RSS 피드 종료…공개 API도 2027년 3월 중단
TechCrunch는 30일(현지시간) 레딧이 RSS 피드 지원을 끝내고 공개 API 접근도 중단한다고 보도했다. 레딧은 RSS가 "대규모 스크래핑과 자동화된 악용에 흔히 쓰이는 통로"가 됐다며 11월 13일 RSS 지원을 종료한다고 밝혔다.공개 API는 2027년 3월 문을 닫는다. 이후 레딧 게시물을 활용하던 AI 어시스턴트, 소셜 리스닝 서비스, 연구용 도구가 레딧 데이터를 쓰려면 회사와 상업 계약을 맺어야 한다. 승인받은 서드파티 앱과 봇 개발자가 2027년 1월 12일까지 등록하지 않으면 API 접근이 끊긴다.RSS로 알림을 받아 온 모더레이터에게 레딧은 'Discord Relay' Devvit 앱으로 옮기라고 권했다. 모더레이터 업무가 아닌 다른 용도로 RSS를 쓰던 경우에는 대체 수단이 없다고 했다. 구형 사이트인 '올드 레딧'도 스크래핑을 이유로 로그인한 모더레이터와 최근 6개월 안에 이용한 사용자만 접속할 수 있도록 제한할 예정이다.TechCrunch는 레딧이 AI 기업에 데이터를 파는 라이선스 계약으로 수익을 내는 가운데 이번 결정이 나왔다고 전했다. 레딧의 2분기 광고 외 매출은 4,300만 달러로 1년 전보다 24% 늘었다.
-
美 CISA, 미크로틱 라우터OS 취약점 'CVE-2026-67279' 실제 악용 확인 목록에 등재
미국 사이버보안·인프라보안국(CISA)은 2026년 9월 25일 미크로틱(MikroTik) 라우터OS(RouterOS)의 보안 취약점 CVE-2026-67279를 '악용 확인 취약점(KEV, Known Exploited Vulnerabilities)' 목록에 올렸다. CISA가 공개한 목록에 따르면 이 취약점을 이용하면 인증을 거치지 않은 사용자도 장비에 명령 실행을 요청할 수 있다. 다른 취약점과 함께 쓰면 공격 범위가 더 넓어질 수 있다는 점도 목록에 적혀 있다.CISA는 이 취약점을 '행위 워크플로 강제 부적절(Improper Enforcement of Behavioral Workflow)' 유형으로 분류했다. 장비가 정해진 절차를 순서대로 강제해야 하는데 이를 제대로 지키지 않는 결함이라는 뜻이다. CISA 설명에 따르면 인증받지 않은 클라이언트가 세션 채널을 열고 실행(exec) 요청을 보낼 수 있다. 원래라면 인증을 먼저 마쳐야 할 수 있는 동작을 인증 없이 할 수 있다는 얘기다.CISA는 이 취약점이 CVE-2026-86060과 '연쇄(chaining)'될 수 있다고도 밝혔다. 두 취약점을 엮으면 CVE-2026-86060을 인증 없이 악용할 수 있다는 것이다. 뒤집어 보면 CVE-2026-86060은 원래 인증을 거친 뒤에야 쓸 수 있는 취약점이었는데, 이번 결함이 그 앞단의 인증 절차를 건너뛰게 해 준다는 뜻으로 읽힌다. 다만 CVE-2026-86060이 구체적으로 어떤 결함인지, 두 취약점을 엮으면 어느 정도의 권한을 얻을 수 있는지는 이번 목록 항목만으로는 확인되지 않았다. 누가 어떤 대상을 공격했는지, 피해 규모가 어느 정도인지도 공개되지 않았다.KEV 목록은 이론상 위험한 취약점이 아니라 실제 공격에 쓰인 것이 확인된 취약점만 모은 목록이다. 여기에 올랐다는 것은 이미 누군가 이 결함을 공격에 쓰고 있다는 뜻이다. 미크로틱은 라트비아의 네트워크 장비 업체로, 라우터OS는 이 회사 라우터와 네트워크 장비에 들어가는 운영체제다. 라우터는 내
-
앤트로픽 클로드, 약 1시간 동안 전 서비스 오류 늘어… "일부 메시지 저장 안 됐을 수도"
인공지능(AI) 모델 '클로드(Claude)'를 만든 앤트로픽의 주요 서비스에서 약 1시간 동안 오류가 크게 늘어나는 장애가 발생했다. 앤트로픽 공식 상태 페이지 공지에 따르면 장애는 협정세계시(UTC) 기준 9월 29일 14시부터 14시 59분까지 이어졌다. 한국 시간으로는 29일 오후 11시부터 11시 59분까지다. 앤트로픽은 이후 장애가 해소됐고 서비스가 정상 운영되고 있다고 밝혔다.공지 제목은 'claude.ai, 클로드 코드, 클로드 코워크, 클로드 API 오류 증가(Elevated errors on claude.ai, Claude Code, Claude Cowork and the Claude API)'다. 상태 페이지에 적힌 영향 범위는 웹 서비스 claude.ai, 클로드 데스크톱·모바일 앱, 개발자용 코딩 도구 클로드 코드, 클로드 코워크, 클로드 API다. 일반 이용자가 쓰는 대화 서비스부터 개발자와 기업이 쓰는 API까지 앤트로픽의 주요 창구가 한꺼번에 영향을 받은 것이다.상태 페이지를 보면 복구는 여러 단계로 공지됐다. 앤트로픽은 UTC 15시 11분 '모니터링' 단계로 전환하면서 대부분의 서비스가 14시 59분부로 복구됐다고 알렸다. 이때 로그인, 새 대화 시작, 음성 대화, 클로드 코드와 코워크 세션, 결제, 파일 업로드가 다시 작동한다고 설명했다. 15시 30분에는 14시 59분 이후 모든 서비스가 정상 운영되고 있다며 모니터링을 이어가겠다고 했다. 16시 27분(한국 시간 30일 오전 1시 27분)에는 장애가 해결됐다고 공지했다.이용자가 확인해야 할 부분도 있다. 앤트로픽은 UTC 14시부터 14시 59분 사이에 보낸 메시지 가운데 일부가 저장되지 않았을 수 있다고 밝혔다. 한국 시간 29일 밤 11시대에 클로드로 작업한 이용자는 대화 기록이 제대로 남았는지 확인해 보는 것이 좋다.장애 원인은 공지에서 확인되지 않았다. 영향을 받은 이용자 수나 지역별 영향, 보상 여부도 공지에는 나오지 않는다.이번 장애가 눈길을 끄는 건 클로드의 쓰
-
애플, 아이폰18 프로 '패닉풀' 재부팅 오류 수정한 iOS 27.0.1 배포
전자신문은 29일 애플이 아이폰18 프로와 프로 맥스 일부 제품에서 발생한 갑작스러운 재부팅 오류를 고친 'iOS 27.0.1'을 전날 배포했다고 보도했다. iOS 27 정식 출시 약 2주 만에 나온 첫 수정 버전으로, 애플이 지난 24일 문제를 공식 확인한 지 나흘 만이다.이번 업데이트는 페이스ID 인증에 실패했을 때 기기가 예기치 않게 재시작되는 이른바 '패닉풀(panic-full)' 현상을 수정했다. 이용자들은 페이스ID로 보호된 앱이나 사파리 비공개 탭에서 인증을 다시 시도하면 화면이 멈춘 뒤 재부팅된다고 호소해 왔다. 이 밖에 특정 조명 환경에서 f/1.48 조리개로 2배 줌 촬영을 하면 사진 색상이 비정상적으로 나오는 문제와, 알림센터와 제어센터를 동시에 열면 터치스크린이 반응하지 않는 오류도 함께 고쳤다.다만 애플이 수정 대상으로 밝힌 것은 페이스ID 인증 실패와 연계된 재부팅 오류에 한정된다. 충전이나 앱 실행 등 다른 상황에서 나타난 재부팅 문제와 이번 오류가 연관돼 있는지는 확인되지 않았다. 아이폰18 프로는 올해 적외선 카메라를 디스플레이 아래로 옮기는 등 페이스ID 구조를 바꿨지만, 애플은 이 하드웨어 변경과 재부팅 오류 사이의 연관성을 밝히지 않았다.
-
삼성 6개 계열사, KKR의 美 AI 인프라 기업 '헬릭스'에 10억달러 투자
전자신문은 29일 삼성전자를 비롯한 삼성 6개 계열사가 글로벌 투자회사 KKR이 세운 미국 인공지능(AI) 인프라 기업 '헬릭스 디지털 인프라스트럭처(헬릭스)'에 총 10억달러(약 1조3600억원)를 투자한다고 보도했다. 투자 금액은 삼성전자가 5억달러를 내고, 삼성물산·삼성SDS·삼성SDI·삼성생명·삼성화재 5개사가 나머지 5억달러를 나눠 낸다.헬릭스는 지난 6월 출범한 AI 인프라 통합 플랫폼이다. 하이퍼스케일 데이터센터 개발·운영과 발전, 송배전망, 광통신 네트워크까지 한데 묶어 투자하고 건립하는 인프라펀드 구조로 운영된다. 자금 모집 목표는 100억달러이며 투자자별 지분율은 아직 정해지지 않았다. 엔비디아도 전략 파트너로 참여한다.전자신문은 이번 투자로 삼성 계열사들이 앞으로 헬릭스가 짓는 AI 데이터센터에 설비와 장비를 공급할 길도 열었다고 전했다. 삼성 관계자는 "헬릭스, 파트너사들과 협력해 글로벌 AI 데이터센터 인프라 공급에 기여하고 시너지를 계속 만들어 갈 계획"이라고 말했다.
-
유튜브 과학기술 인기 차트, '인터넷 꿀팁' 영상 1위…아이폰·갤럭시 활용법 영상 2편 새로 10위권 진입
유튜브 한국 인기 동영상 과학기술 카테고리 집계에 따르면, 2026년 9월 29일 기준 1위는 채널 '1분미만'의 「막히기 전에 빨리 써야되는 인터넷 꿀팁들ㅋㅋㅋ」다. 조회수는 60만8207회다. 이번 집계에서는 짧주의 「현재 아이폰에서 절대 하면 안 된다는 것」과 리꼬 Rico의 「삼성이 작정하고 숨겨둔 대박 AI 기능 3가지 (갤럭시 사용자라면 무조건)」 등 2편이 새로 10위 안에 들었다.새로 진입한 영상 가운데 짧주의 영상은 곧바로 2위에 올랐다. 조회수는 48만9653회로 1위와 약 11만9000회 차이다. 리꼬 Rico의 갤럭시 AI 기능 소개 영상은 조회수 12만7869회를 기록했다. 이 영상은 상위 5위 밖에서 10위권에 진입했지만, 정확한 순위는 집계 자료에서 확인되지 않았다.상위 5편을 보면 1위 1분미만 「막히기 전에 빨리 써야되는 인터넷 꿀팁들ㅋㅋㅋ」, 2위 짧주 「현재 아이폰에서 절대 하면 안 된다는 것」, 3위 김블루 「당근에 컴퓨터 조립을 맡긴 사람」, 4위 리뷰한수 「핸드폰 액정에 '아이언맨'을 입혔더니 생긴 일」, 5위 평양냉면 「자석을 '조심해야 한다는' 아이폰 18 PRO 근황?ㄷㄷ..」 순이다. 3~5위 영상의 조회수는 집계 자료에 나와 있지 않다.상위권 영상은 대부분 전문적인 기술 분석보다 일상에서 쓰는 기기와 서비스를 다룬다. 1위 영상은 제목에 '막히기 전에'라는 표현을 넣어 당장 활용할 수 있는 인터넷 팁이라는 점을 앞세웠다. 2위와 5위는 아이폰을 다뤘고, 새로 진입한 리꼬 Rico의 영상은 삼성 갤럭시의 AI 기능을 소개한다. 상위 10위권의 절반 가까이가 스마트폰 영상인 셈이다. 제목에 쓰인 '절대 하면 안 된다', '작정하고 숨겨둔', '조심해야 한다는' 같은 표현은 사용자가 모르고 지나칠 수 있는 정보를 알려준다는 점을 강조한다. 휴대폰을 쓰는 사람이라면 누구나 관심을 가질 만한 주제라 조회수를 모으기 쉬운 것으로 보인다.3위 김블루의 「당근에 컴퓨터 조립을 맡긴 사람」은 중고거래 플랫폼 '당근'과 PC 조립
-
SK하이닉스, TSMC OIP 행사서 HBM4 등 차세대 AI 메모리 공개
전자신문은 28일 SK하이닉스가 지난 23일 미국 캘리포니아주 산타클라라에서 열린 'TSMC 오픈 이노베이션 플랫폼(OIP) 콘퍼런스'에서 차세대 AI 메모리 제품을 공개했다고 보도했다. OIP는 TSMC가 반도체 생태계 기업과 기술을 개발하고 협업하기 위해 운영하는 개방형 플랫폼이며, SK하이닉스는 2024년부터 이 행사에 참가하고 있다.SK하이닉스는 '대규모 AI 확장을 뒷받침하는 메모리'를 슬로건으로 내걸었다. 엔비디아의 차세대 AI 슈퍼칩 '베라 루빈'과 함께 여기에 탑재되는 HBM4(6세대) 36GB 12단 제품과 96GB 소캠(SOCAMM)2를 공개했다. HBM4E(7세대) 48GB 12단 등 HBM 제품군과 서버용 D램, 기업용 SSD(eSSD)도 함께 전시했다.회사는 이번 행사에서 TSMC의 '3DFabric-HBM 통합' 분야 올해의 파트너상을 2년 연속 받았다. 올해 수상은 TSMC의 첨단 패키징 기술인 CoWoS를 기반으로 차세대 HBM5(8세대)를 함께 검증한 성과를 인정받은 것이다.
-
한국 생성형 AI 이용률 40.6%로 첫 40% 돌파…세계 순위 12위로 상승
경향신문은 28일 한국의 생성형 인공지능(AI) 이용률이 처음으로 40%를 넘었다고 보도했다. 근거는 마이크로소프트(MS) AI 이코노미 인스티튜트가 같은 날 발표한 '2026년 2분기 글로벌 AI 확산 보고서'다.보고서를 보면 지난 6월 한국의 15~64세 생산연령인구 가운데 생성형 AI를 이용한 사람은 40.6%였다. 1분기 37.1%보다 3.5%포인트 오른 수치다. 세계 순위는 16위에서 12위로 네 계단 올랐다. 한국은 세 차례 연속 주요 경제권 가운데 상승 폭이 가장 컸고, 최근 1년 동안 이용률이 약 15%포인트 높아졌다.세계 평균 이용률은 18.8%로 직전 분기보다 1%포인트 오르는 데 그쳤다. 국가별로는 아랍에미리트(UAE)가 73.3%로 가장 높았고 싱가포르(64.3%), 아일랜드(49.9%), 프랑스(49.6%)가 뒤를 이었다. 선진국이 많은 '글로벌 노스'는 28.8%, 신흥국 중심의 '글로벌 사우스'는 16.2%였다. 두 지역의 격차는 12.6%포인트로 1분기보다 더 벌어졌다.이번 지표는 단순 가입자 수가 아니라 실제로 서비스를 쓴 사람의 비중을 추산한 것이다. MS는 자사의 비식별 이용 데이터를 바탕으로 기기 점유율, 인터넷 보급률, 국가별 인구 규모 등을 보정했다.