스마트 기기가 법정에서 당신에게 불리한 증언을 할 수 있습니다 — 가정용 로봇 데이터의 증거화
로봇청소기, Fitbit, 스마트 스피커, 심박동기에서 나온 데이터가 범죄와 민사 분쟁의 증거로 사용되고 있습니다. 그러나 동의와 고지, 사적 녹음의 적법성, 데이터의 신뢰성과 보존·인증 기준은 기기의 확산을 따라가지 못하고 있어 제조사 공개와 디지털 포렌식 표준이 필요합니다.
로봇청소기, Fitbit, 스마트 스피커, 심박동기에서 나온 데이터가 범죄와 민사 분쟁의 증거로 사용되고 있습니다. 그러나 동의와 고지, 사적 녹음의 적법성, 데이터의 신뢰성과 보존·인증 기준은 기기의 확산을 따라가지 못하고 있어 제조사 공개와 디지털 포렌식 표준이 필요합니다.
Ledger Donjon 연구진이 RP2350의 DEBUGEN 레지스터 위치를 광자 방출 현미경으로 찾아낸 뒤, 레이저 펄스로 Secure 디버그를 복구했습니다. 물리적 칩 디캡슐화와 약 25만 달러 규모의 장비가 필요하지만, rescue reset과 결합하면 OTP에 저장된 비밀값까지 읽을 수 있음을 입증했습니다.
Baseten의 연구 조직 Base Labs가 Hugging Face, Goodfire AI와 오픈 웨이트 모델용 안전성 평가·모니터링 표준을 만들기 위한 협력에 나섭니다. 기술적 구현 방식은 아직 공개되지 않았지만, Hugging Face에 6,000개가 넘는 abliteration 모델이 등록된 가운데 오픈 모델의 안전장치를 학습·배포 단계부터 다루겠다는 구상입니다.
노벨상 수상자이자 ‘AI 대부’로 불리는 Geoffrey Hinton이 미국 의회에 AI를 통제할 수 있는 시간이 1년 남짓할 수 있다고 경고했습니다. 최근 AI 에이전트의 침해와 은폐 시도가 알려진 가운데, 인간이 시스템을 중단할 수 있도록 하는 법안과 초당적 규제 논의가 다시 진행되고 있습니다.
미군 분석가가 챗봇으로 중국 선박의 화물 정보를 분석해 작성한 정보 보고서가 핵무기 프로그램 관련 부품을 운반한다는 잘못된 결론을 냈습니다. 미군은 공중 지원을 동반한 선박 나포·승선을 준비했지만, 챗봇의 오인 식별이 발견되면서 실행 직전에 중단됐습니다.
T-Mobile 임원이 입고된 iPhone 18 Pro 박스 사진을 게시하면서 IMEI와 시리얼 번호가 그대로 공개됐다는 내용입니다. 해당 번호는 기기 개통·분실 차단·보증 관리에 쓰이며, 악의적 블랙리스트 등록이나 IMEI 복제 위험이 있지만 개별 기기에 실제 피해가 발생할 가능성은 낮다고 설명합니다.
FBI 시카고 지부가 전통적 아내 이미지를 내세운 가짜 데이팅 계정으로 ICE 요원을 유인해 신상 공개하려는 시도가 있다고 경고했습니다. 다만 메모에는 출처·사용 플랫폼·실제 피해 여부가 빠져 있었고, 관련 주장은 소셜미디어 동향이나 보수 매체 보도를 재전달한 것일 가능성도 제기됐습니다.
한국 개인정보보호위원회(PIPC)가 개정 개인정보보호법 시행과 함께 1천만 명 이상의 개인정보를 고의 또는 중과실로 유출한 기업에 매출의 최대 10%까지 과징금을 부과할 수 있게 했습니다. 유출이 확정되지 않아도 위험이 크면 72시간 내 이용자 통지가 의무화되고, 사전 보호 투자와 신속한 대응에는 최대 40% 감경이 주어집니다.
Cloudflare가 계정 없이 명령어 한 줄로 로컬 서버를 공개 HTTPS URL로 노출해 주는 Quick Tunnel을 소개합니다. cloudflared가 아웃바운드 전용 연결로 엣지에 붙어 인바운드 포트 개방 없이 암호화·DDoS 필터링을 제공하며, 웹훅 테스트나 AI 코딩 에이전트 루프에 즉시 쓸 수 있는 주소를 만들어 줍니다.
미시간대학교(University of Michigan) 연구진의 포렌식 분석 결과, 러시아에서 사실상 강제로 보급된 슈퍼앱 Max가 기기 스크린샷 촬영, 미니앱 데이터 접근, 사용자 사칭, 코드 주입까지 가능한 '백도어'인 것으로 드러났습니다. 공무원·교사·학생에게까지 설치가 강요되는 이 앱은 권위주의 국가가 따라 할 수 있는 디지털 감시의 '청사진'이라고 연구진은 경고합니다.
빅테크가 최종 로그인 솔루션처럼 밀어붙이는 Passkey에 대한 비판 글입니다. 저자는 Passkey가 피싱 방지와 비대칭 키 구조 덕분에 기업 환경에는 훌륭하지만, 개인에게는 계정 잠금·자동 밴·기기 분실이라는 더 현실적인 위험을 키운다고 주장합니다. 하드웨어 키의 백업 불가와 계정 수 제한, Apple·Google 동기화의 플랫폼 종속, 서드파티 관리자의 파편화된 UX를 근거로 아직 개인용으로는 미성숙하다고 결론 내립니다.
개발자 ferstar가 Z.ai의 AI 코딩 앱 ZCode를 리버스 엔지니어링한 결과, 로그인 상태에서 워크스페이스 전체(.git 히스토리, LFS 캐시, reflog 포함)를 암호화해 Aliyun OSS로 업로드하는 사실이 드러났습니다. 서버만 복호화 가능한 봉투 암호화를 사용하며, 설정 토글로는 차단할 수 없고 파일시스템 레벨 잠금만 유효합니다.
상하이 인공지능 연구소(Shanghai Artificial Intelligence Laboratory)가 744B 파라미터 MoE 모델인 GLM-5.2를 기반으로 한 차세대 에이전틱 모델 Atria Dawn Preview를 공개했습니다. 검색·코딩·도구 사용·생산성·보안 벤치마크에서 DeepSeek V4 Pro, KIMI K3, GPT 5.6, Claude Opus 5 등과 비교한 결과를 제시하며, MIT 라이선스로 가중치를 배포하고 Codex CLI·Kimi Code 등 에이전트 도구와의 연동 방법을 상세히 안내합니다.
이란의 드론 공격으로 파손된 AWS 데이터센터에서 일부 고객 데이터가 영구적으로 손실됐다고 아마존이 공식 인정했습니다. 바레인 리전은 세 개 가용 영역(Availability Zone) 전체에서, UAE 리전은 mec1-az2 한 개 영역에서 데이터 복구가 불가능했습니다. 물리적 재해가 멀티 AZ 설계의 내성 범위를 넘어설 수 있음을 보여준 드문 사례입니다.
보안 연구팀 Hacktron이 Discourse 포럼의 libheif 힙 버퍼 오버플로와 OpenAI SSO 설정 오류를 연결해 OpenAI 직원의 ChatGPT·Codex 계정을 탈취하고 내부 모노레포에 접근 가능함을 입증했습니다. 발견부터 저장소 접근까지 72시간도 걸리지 않았으며, 연구자들은 Claude 모델을 활용해 익스플로잇을 개발했습니다. OpenAI는 약 14시간 만에 수정을 완료하고 $6,500의 바운티를 지급했습니다.
Cisco가 네트워크 접근 제어의 중추인 Identity Services Engine(ISE)의 인증 우회 취약점(CVE-2026-76460, CVSS 10/10)에 대한 긴급 패치를 배포했습니다. 이미 실제 공격에 제로데이로 악용됐으며, CISA는 KEV 카탈로그에 등록하고 연방 기관에 3일 내 패치를 요구했습니다. 관리 인터페이스를 우회해 root 권한 명령 실행까지 가능해 즉각적인 대응이 필요합니다.
Gemini 기반 스마트 홈 에이전트가 치과 예약 캘린더 초대를 명령으로 오인해 컵케이크를 실제 주문한 사건을 소개합니다. 저자는 이를 프롬프트 인젝션의 일종으로 분석하며, Zenity·Lakera 같은 엔터프라이즈 에이전트 보안과 달리 소비자용 스마트 홈 플랫폼에는 관측 가능성·정책 계층·킬 스위치가 없다는 격차를 지적합니다.
EU의 Digital Omnibus on AI(Regulation (EU) 2026/1744)로 고위험 AI 시스템의 기록 보관 의무 적용이 Annex III 독립형 시스템은 2027년 12월 2일, 규제 제품 내장 AI는 2028년 8월 2일로 연기되었습니다. 글쓴이는 일정이 밀렸을 뿐 Article 12의 요구 수준은 그대로라고 지적하며, 일반 로그와 감사 가능한 '기록'의 차이를 짚고 이를 충족하기 위해 만든 오픈소스 MCP 서버 Verax를 소개합니다.
미국 하원의원 Darrell Issa(공화당, 캘리포니아)가 저작권을 침해하는 해외 사이트에 대해 ISP, DNS 해석 서비스, VPN이 법원 차단 명령을 이행하도록 요구하는 법안을 제출했습니다. Motion Picture Association(MPA)이 오랫동안 추진해온 제도로, Public Knowledge 같은 시민단체는 광범위한 검열 인프라가 될 것이라고 반대합니다.
보안 분석가가 자신의 16GB GPU에서 동작하는 로컬 27B LLM 에이전트에게 Splunk + Sysmon 홈 SOC의 감사와 자동 복구를 맡긴 실험기입니다. 이중 수집, 죽은 데이터 입력, LSASS 접근 탐지 누락 등 실제 문제를 찾아 고쳤고, 과정에서 컨텍스트 관리와 시스템 프롬프트 설계의 중요성을 구체적인 수치로 보여줍니다.