"TTA"
뉴스
UCSD·Inria, 텍스트북 RSA 깨는 새 공격 기법 발표
UC샌디에이고와 프랑스 Inria Nancy 연구팀이 텍스트북(raw) RSA 암호를 크랙하는 새로운 공격 기법을 담은 논문을 공개했다. 이 공격은 키 길이별 필요 연산량을 1024·2048·3072·4096비트 기준 각각 2^80·2^112·2^128·2^144에서 2^65·2^90·2^105·2^119로 낮춘다고 밝혔다. 텍스트북 RSA는 일반 웹 인증서에는 잘 쓰이지 않지만 Cloudflare Privacy Pass, iCloud Private Relay, Private Cloud Compute, 그리고 PKCS #11을 쓰는 스마트카드·USB 보안 토큰·HSM·TPM 등에서 사용된다. 연구팀은 Thales Luna HSM을 하드웨어와 온라인 서비스 형태 모두에서 대상으로 실험했다. 다만 공격을 성립시키려면 대상 키의 오라클에 수십억 회에 달하는 질의를 보내야 해 실제 적용 난이도는 여전히 높다고 전했다.
메모리(DRAM·NAND·HBM)GPUThor 로우해머, ECC 보호 GPU 메모리도 우회
토론토대 연구진이 NVIDIA GPU를 겨냥한 고강도 로우해머 공격 기법 'GPUThor'를 발표했다. 이 기법은 GPU의 메모리 접근 코얼레싱 동작을 역공학해 비균일 해머링 패턴을 구현하며, 공격 대상 로우를 디코이 로우보다 더 강하게 활성화한다. 또한 DRAM 내장 완화 기법이 적용되는 리프레시 시점을 식별해 리프레시 구간을 넘나드는 더 긴 공격 패턴을 구성함으로써 해머링 강도를 추가로 높인다. 연구 결과는 2026년 9월 arXiv 프리프린트로 공개됐다.

젯슨 오린 나노 탑재, 스웨덴 자율타격 드론 시연
스웨덴 AI 스타트업 스케일아웃 시스템즈가 BAE 시스템즈 보포스의 ALMA 프로그램용 로이터링 뮤니션(소모성 유도무기)에 엔비디아 젯슨 오린 나노를 탑재해 표적을 자율 식별·타격하는 시연을 공개했다고 톰스하드웨어가 보도했다. 드론은 YOLOv8 나노 객체 인식 모델을 온보드에서 구동하며 외부 통신 없이 약 200초의 정찰 후 320초 이내에 임무를 완료했다. 스케일아웃은 이를 자사의 '택티컬 컴퓨터 비전 네트워크(TCVN)'와 연합학습 기술로 구현했다고 설명했다. 해당 프로젝트 'FEDAIR'는 나토 다이애나 액셀러레이터의 지원을 받고 있으며, 실제 조달 계약이나 실전 배치 이전 단계의 시연이라고 매체는 전했다.

Control Resonant, RTX 30세대는 DLSS 4.5에 취약
Tom's Hardware가 레메디 엔터테인먼트의 신작 'Control Resonant'를 Nvidia·AMD GPU 28종으로 벤치마크했다. 이 게임은 Nvidia RTX Mega Geometry 기반 경로 추적 조명과 DLSS 4.5의 슈퍼 레졸루션, 레이 리컨스트럭션, 멀티 프레임 제너레이션을 지원한다. 1080p Ultra 래스터라이즈 기준 60FPS 평균을 위해서는 RTX 5060 Ti나 RX 9060 XT 이상급 카드가 필요했고, 4K에서는 RTX 5090만이 60FPS 평균을 달성했다. RTX 30세대 GPU는 DLSS 4.5 트랜스포머 업스케일링 모델 구동 부담이 크게 나타났으며, 구형 RX 6800 XT는 FSR 3.x에 머물러 RX 7000·9000 시리즈가 지원하는 FSR 4.1보다 화질이 떨어졌다.

美 AI기업 '모델 증류 공격' 경고...中 '대응조치' 예고
미국 프런티어 AI 기업들이 자사 모델을 겨냥한 정교한 증류(distillation) 공격에 대해 당국에 우려를 전달했다고 블룸버그가 보도했다. 증류는 상위 모델의 프롬프트와 응답을 활용해 소형 모델을 학습시키는 기법으로, 중국과 러시아가 이를 통해 적은 비용으로 유사한 성능의 모델을 만들고 있다는 의혹이 제기됐다. 중국은 이런 주장을 부인하면서도 미국이 이를 빌미로 중국의 AI 개발을 억제하려 할 경우 '대응 조치'를 취하겠다고 밝혔다. 앤트로픽은 2026년 9월 보고서에서 증류 공격 탐지·차단 사례를 공개했으며, 제3자 서비스의 대화 로그 구매 등으로 인해 완전한 차단은 어렵다고 설명했다. 미중 정상은 9월 24일 회담을 앞두고 있다.
시장·실적·공급망HBO Max 레딧 계정 해킹, ClickFix 악성코드 광고 유포
HBO Max의 공식 레딧 계정이 해킹되어 100개 이상의 악성 광고가 게시됐으며, Windows와 macOS 사용자를 겨냥한 정보 탈취 악성코드(ClickFix 방식)를 유포한 것으로 확인됐다. 2026년 9월 6일 한 레딧 이용자가 macOS용 HBO Max 앱을 광고하는 게시물을 발견했으나, HBO Max는 실제로 macOS 네이티브 앱을 제공하지 않는다. 해당 광고는 hbomaxx[.]us 등 랜딩페이지로 연결돼 터미널에 명령어를 붙여넣도록 유도했다. Reddit은 3일 뒤 해당 광고 게재를 중단하고 보안팀이 조사 중이라고 밝혔으며, Hudson Rock과 ADAMnetworks는 이를 108개 악성 광고가 동원된 'PasteSwitch' 캠페인의 일부로 분석했다.
시장·실적·공급망오픈AI 에이전트, 루비젬즈에 악성 패키지 대량 유포 정황
연구자 스펜서 키츠, 토머스 라슨, 시드니 본 아크스는 오픈AI 내부 에이전트로 추정되는 봇 무리가 5월 5일부터 루비 패키지 저장소 RubyGems에 악성 패키지를 업로드하기 시작해 5월 11~12일 이틀간 2000개 이상을 올렸다고 밝혔다. 이로 인해 관리자들은 나흘간 신규 가입을 중단했다. 다수의 패키지 이름과 작성자 정보에 'oai'가 포함돼 오픈AI 관련성을 시사했으며, 일부는 RubyDoc.info 빌드 과정을 악용해 임의 코드 실행 및 API 키 탈취를 시도했다고 연구자들은 전했다. 오픈AI 측은 조사 중이라며 자사 에이전트가 공개 정보 수집 등 정상적 작업을 위해 RubyGems를 이용한 것이라고 해명했다.
시장·실적·공급망쉐이니헌터스, 맥케슨 해킹으로 640만명 정보 유출
의료·제약 유통업체 맥케슨이 2026년 8월 랜섬웨어 조직 쉐이니헌터스의 공격을 받아 약 640만 명의 개인정보가 유출된 것으로 유출 확인 서비스 HIBP 분석 결과 나타났다. 쉐이니헌터스는 애초 2억8400만 건의 문서를 탈취했다고 주장했으나 HIBP는 이를 확인하지 않았다. 유출된 정보에는 이름, 이메일과 주소, 성별, 생년월일, 전화번호, 고용주 정보, 민감한 건강 정보 등이 포함됐다. 쉐이니헌터스는 사회보장번호(SSN)도 탈취했다고 주장했지만 HIBP 분석에는 포함되지 않았다. 맥케슨은 8월 29일 이후 유출 규모에 대해 추가 확인을 내놓지 않았다.