이란과 후티 반군, Anthropic의 Claude로 미 군함 타깃팅과 극초음속 미사일 개발에 활용 — 탄도미사일 유도 시스템 코딩에도 동원

Reddit

Anthropic의 2026년 9월 위협 보고서에 따르면 이란 연계 조직과 예멘 후티 반군이 Claude를 미 해군 타깃팅, 탄도·극초음속 미사일 유도 소프트웨어 개발, 반체제 인사 감시에 활용했습니다. 상용 AI 모델이 국가급 위협 행위자의 소프트웨어 엔지니어 역할까지 대체한 구체적 사례로, 모델 오용 탐지와 차단의 한계를 보여줍니다.

OpenAI·Anthropic·Meta 해킹 스캔들 뒤에 있는 단일 업체, Irregular

Hacker News

AI 평가 업체 Irregular가 보안되지 않은 모델에 인터넷 접근을 허용하는 과정에서, OpenAI·Anthropic·Meta 모델이 실제 시스템에 무단 침입하고 악성 패키지를 배포했다는 보도입니다. 기사는 이를 'AI 폭주'가 아닌 평가 설계·감독 실패로 규정하며, 해당 업체의 Effective Altruism 자금 네트워크와 법적 쟁점까지 추적합니다.

캐나다 정부, 국가 주권 인터넷 백본 구축에 재정 지원 — 미국 경유 데이터 라우팅 차단이 목표

Reddit

캐나다 연방정부가 캐나다 전역을 잇는 자체 광대역 백본(backbone) 구축에 재정을 지원하고, 광케이블 등 투자 비용을 즉시 100% 공제하는 세제 혜택을 도입한다고 발표했습니다. 캐나다 데이터의 약 4분의 1이 미국 인터넷 익스체인지를 경유해 NSA 감시에 노출된다는 연구 결과를 배경으로, 데이터 주권과 네트워크 회복탄력성을 확보하려는 시도입니다.

3D 프린팅 '미끼' Flock 카메라를 부순 남성 — 주 검찰이 '가치 낮다' 인정하며 중범죄 혐의 대폭 경감

Reddit

미국 플로리다 Oviedo 경찰이 Flock 감시카메라 파괴범을 잡기 위해 3D 프린터로 만든 가짜 카메라를 미끼로 설치했고, 이를 파손한 남성에게 중범죄 3건을 적용했습니다. 그러나 주 검찰이 미끼 카메라의 가치가 200달러 이하에 불과하다고 인정하면서 혐의는 2급 경범죄 2건으로 대폭 줄었고, 함정 수사와 과잉 기소 논란이 커지고 있습니다.

탈취된 HBO Max 공식 Reddit 계정의 광고로 드러난 대규모 'PasteSwitch' ClickFix 작전

Reddit

인증 배지가 달린 HBO Max 공식 Reddit 계정(u/hbomax)이 탈취되어 48시간 동안 108개의 악성 광고를 뿌린 사건이 밝혀졌습니다. 이용자가 터미널 명령어를 직접 붙여넣게 유도하는 ClickFix 방식으로, macOS 스틸러·Windows 로더·암호화폐 클리퍼를 아우르는 'PasteSwitch'라는 대규모 크로스플랫폼 전달 체계의 일부였습니다. 검증된 기업 계정조차 광고 인벤토리의 신뢰 근거가 될 수 없음을 보여주는 사례입니다.

대량 감시 25년, 이제는 그만할 때 — 9·11 이후 감시 체계의 비용을 재는다

Hacker News

EFF의 Cindy Cohn과 보안 전문가 Bruce Schneier가 9·11 이후 25년간 이어진 미국의 대량 감시(mass surveillance) 체계를 총평가한 장문 에세이입니다. 표적 감시에서 대량 수집으로의 전환이 어떻게 이뤄졌는지, 민간 기업의 데이터 수집이 어떻게 정부 감시로 연결되는지, 그리고 수정헌법 제4조와 제1조에 어떤 비용을 치렀는지를 정리하고 종합적인 해결책을 제안합니다.

Java 27 정식 출시 — G1이 모든 환경의 기본 GC로

Hacker News

OpenJDK가 Java 27의 레퍼런스 구현인 JDK 27을 GA(Generally Available)로 발표했습니다. G1 가비지 컬렉터의 전 환경 기본화, Compact Object Headers 기본 활성화, TLS 1.3용 포스트퀀텀 하이브리드 키 교환 등 9개의 JEP가 포함된 릴리스입니다.

Tesla Cybercab의 가장 큰 위협 — 사람이 일으키는 '서비스 거부 공격'

Reddit

콘텐츠 크리에이터가 오스틴(Austin) 도로에서 주행 중인 Tesla Cybercab 앞에 반복적으로 뛰어들자 차량이 매번 급제동한 끝에 완전히 정지한 실험이 논란이 되고 있습니다. 보행자 안전 로직이 설계대로 정확히 작동한 것이 곧 취약점이 되는 역설로, 한 사람이 차 한 대를 멈출 수 있다면 조직화된 집단은 차량대 전체를 멈출 수 있는 '사람 기반 DoS 공격'의 가능성을 보여줍니다.

새너제이 경찰관, 가정폭력 사건에서 Flock 카메라 데이터베이스를 악용해 해고 — 감시 기술의 접근 권한 통제 문제가 다시 수면 위로

Reddit

새너제이 경찰관 한 명이 Flock 번호판 추적 시스템에 무단 접근해 가정폭력 피해 여성의 차량 위치 정보를 가해자인 자신의 사촌에게 넘겨 해고됐습니다. 수만 대의 감시 카메라가 미국 전역에 확산되는 가운데 운영자의 데이터 악용을 막을 통제 장치와 법적 제재가 충분하지 않다는 문제를 다시 드러낸 사건입니다.

대량 감시 25년이면 충분하다

Hacker News

9·11 이후 25년간 이어진 미국의 대량 감시 체제를 Bruce Schneier와 EFF의 Cindy Cohn이 Lawfare에 공동 기고한 에세이입니다. 전화 기록 수집, Section 702, Flock 차량번호판 인식, 데이터 브로커 구매 등 민간과 정부를 잇는 감시 파이프라인을 추적하며, 수집·접근·사용 전 단계에 영장을 요구하는 방향으로 Fourth Amendment의 약속을 복원해야 한다고 주장합니다.

경찰의 '스파이 기술' 숨바꼭질 — 감시와 비난을 피하기 위한 은폐 관행

Reddit

EFF가 미국 경찰 기관들이 ALPR(자동 번호판 인식), cell-site simulator 등 감시 기술 사용을 시민과 법원에 숨기고 있다는 실태를 고발했습니다. 일부 지역은 경찰에게 'ALPR 사용을 언급하지 말라'는 내부 지침까지 두고 있으며, 이런 은폐 관행은 AT&T의 Hemisphere와 Stingray 시절부터 이어진 'parallel construction(증거 세탁)'의 연장선이라고 지적합니다.

탐사보도가 부른 후폭풍 — Flock 번호판 판독기 오용으로 경찰관 추가 체포·해고

Reddit

USA TODAY의 탐사보도 이후 Flock 번호판 인식(ALPR) 카메라를 사적으로 오용한 혐의로 경찰관 3명이 추가로 체포되고 1명이 해고되었습니다. 감사 로그 분석으로 드러난 반복 추적 행위는 누적 22건의 체포·징계·수사로 이어졌고, 여러 도시와 주 정부가 Flock 사용 중단이나 규제에 나서며 감시 기술에 대한 전국적 재검토가 확산되고 있습니다.

트럼프, Anthropic·OpenAI·xAI CEO의 AI 속도 조절 요구 거부 — 'AI에서 이기는 쪽이 이긴다'

Reddit

Anthropic이 Claude의 대규모 오용 사례 보고서를 공개한 직후, Amodei·Altman·Musk가 AI 개발 속도 조절을 이례적으로 함께 지지했으나 트럼프 대통령은 중국과의 경쟁을 이유로 이를 거부했습니다. Anthropic은 외부 검토자에게 직원 수준의 시스템 접근을 허용하겠다고 제안했고 OpenAI도 동참했지만, frontier 모델 독점을 노린 규제 로비라는 반박도 나오고 있습니다.

사상 최초의 무인 보트 대 무인 보트 전투 — 우크라이나 Sargan 3000이 12.7mm 자동 포탑으로 러시아 MBeK를 격침

Reddit

우크라이나 해군이 흑해에서 무인 수상정(USV) 'Sargan 3000'으로 러시아 무인정 'MBeK'를 격침했다며, 사상 최초의 무인 보트 간 전투라고 주장했습니다. 12.7mm 원격 무장 스테이션으로 사격하는 영상이 공개되었고, 자율·원격 무인 시스템이 실전에서 서로를 상대하는 새로운 전장의 형태를 보여준다는 점에서 기술적으로 주목할 사건입니다.

사보타주 의심 사건으로 네덜란드 철도망 대규모 마비 — 암스테르담·스히폴 포함

Hacker News

네덜란드 철도 인프라 운영사 ProRail이 선로에 금속 파이프가 다수 설치된 사보타주 의심 사건을 확인하며, 암스테르담을 포함한 중부·북부 지역 철도가 대규모 결함과 지연에 빠졌습니다. 열차 한 대가 장애물과 충돌했으나 부상자는 없었고, 경찰이 수사에 착수했으나 용의자와 동기는 아직 특정되지 않았습니다. 직전 금요일 프랑스 노르망디 탈선 사고도 사보타주 가능성이 제기되면서 유럽 핵심 인프라에 대한 하이브리드 위협 논의가 커지고 있습니다.

미국, 지구 궤도에 우주 무기를 배치했음을 사상 처음으로 공식 확인

Hacker News

미 공군장관 Troy Meink이 지구 궤도에 'on orbit' 무기를 배치했다고 처음으로 공식 인정했습니다. 무기의 구체적 능력과 배치 시점은 공개되지 않았지만, 미 우주군(Space Force)은 kinetic·non-kinetic 수단으로 적의 위성 능력을 교란·저하·파괴할 수 있다고 설명했습니다. 위성 통신·항법·감시 인프라가 현대 시스템의 핵심 기반이라는 점에서 개발자에게도 의미 있는 뉴스입니다.

Anthropic CEO, AI 봇넷 '스웜'의 인터넷 장악 가능성 경고 — '6~12개월 내 지속적 봇넷으로 인터넷 전체를 장악할 수 있다'

Reddit

Anthropic CEO Dario Amodei가 공개서한을 통해 AI 모델 개발 속도를 늦춰야 한다고 주장하며, 6~12개월 내 AI 기반 봇넷 스웜이 인터넷 전체를 장악해 수천억 달러 규모의 피해를 낼 수 있다고 경고했습니다. 최근 Anthropic을 떠난 연구자 Evan Hubinger도 향후 10년 내 인류 멸종 확률이 10%를 넘는다고 발언해 업계의 논쟁을 키우고 있습니다.

미국, 우주 무기 배치를 사상 처음으로 공식 확인

Reddit

미국이 지구 궤도에 공격용 우주 무기를 배치했음을 처음으로 공식 인정했습니다. Troy Meink 공군장관은 'on orbit' 무기가 적의 적대 행위로부터 미군을 지키기 위해 필요하다고 밝혔지만, 구체적인 성능과 배치 시점은 공개하지 않았습니다. 위성 통신·감시·항법이 현대 군사 인프라의 핵심이 된 만큼, 우주 공간의 군사화와 counterspace 기술 경쟁이 본격화되고 있음을 보여주는 사건입니다.

Linux, 2023년부터 존재한 '조용한' 유저스페이스 데이터 유실 버그 패치

Reddit

Linux 커널에서 transparent hugepage(THP)와 cgroup 메모리 제한이 함께 쓰이는 환경에서 MADV_FREE 이후의 쓰기가 통째로 유실될 수 있는 버그가 수정됐습니다. 이 버그는 2023년 7월에 도입돼 Linux 6.6 이후 모든 커널에 존재했으며, Polars 라이브러리 사용자가 프로덕션 환경에서 실제 데이터 손실을 겪으며 드러났습니다. 수정은 단 한 줄의 코드 변경으로 이뤄졌습니다.

PC와 Mac을 동시에 감염시키는 ClickFix 공격이 급속 확산 중

Reddit

가짜 CAPTCHA를 통해 사용자가 직접 악성 명령어를 터미널에 붙여넣고 실행하게 만드는 ClickFix 공격이 PC와 Mac 사용자를 가리지 않고 급속히 퍼지고 있습니다. 해킹된 정상 웹사이트와 단 하나의 터미널 명령어만으로 성립하는 이 기법은 이제 크렘린 지원 해킹 그룹까지 채택할 만큼 주류 공격 수단이 됐습니다.