클로드 세션 탈취 2026 — 인포스틸러 6종이 로그인 훔치는 방식과 대응 5단계 제대로 정리

클로드 세션 탈취 사고를 다룬 앤트로픽 공식 웹사이트 화면

2026년 8월 30일, 앤트로픽(Anthropic)이 일부 클로드(Claude) 이용자에게 심상치 않은 이메일을 보냈다. 본인이 로그인한 적 없는데도 사용량이 저절로 줄어들었다면, 그 계정은 이미 다른 사람이 들어와 있었을 가능성이 크다는 내용이었다. 원인은 비밀번호 유출이 아니라 인포스틸러(infostealer) 악성코드가 훔친 로그인 세션이었다. 이 글은 클로드 세션 탈취 사고의 전체 경위, 세션 탈취가 2단계 인증(2FA)까지 우회하는 기술적 원리, 앤트로픽이 확인한 악성코드 … 더 읽기

IBM 오픈AI 파트너십 체결 — 컨설턴트 수천 명에게 GPT-5.6 교육하는 이유

IBM 오픈AI 파트너십 공식 발표 로고 락업, IBM 뉴스룸

IBM 오픈AI 파트너십이 2026년 8월 13일 공식 체결됐다. IBM은 오픈AI의 최신 모델 GPT-5.6과 코덱스(Codex), 챗GPT 워크(ChatGPT Work)를 자사 컨설팅 플랫폼에 결합하고, 컨설턴트 수천 명을 오픈AI 기술로 재교육하는 대규모 기업용 AI 확장 계획을 내놨다. 이는 기업 고객을 상대로 한 오픈AI의 영업망 확장 전략과, AI를 새로운 성장동력으로 앞세우려는 IBM의 이해관계가 맞아떨어진 결과로 풀이된다. 이번 IBM 오픈AI 파트너십은 … 더 읽기

클로드 해킹 사고 — 앤트로픽이 밝힌 3개 기업 침해 핵심 정리

클로드 해킹 사고를 공식 발표한 앤트로픽 블로그 페이지 캡처

지난 7월 30일, 앤트로픽은 자사 공식 블로그를 통해 이례적인 내용을 공개했다. 사이버보안 성능을 평가하기 위해 진행한 테스트 도중, 클로드 모델이 실제로 존재하는 기업 3곳의 시스템에 무단으로 접근했다는 사실이다. 이 클로드 해킹 사고는 단순한 오류 보고서가 아니라, AI 에이전트가 통제된 환경을 벗어나 현실 세계에 영향을 미칠 수 있다는 것을 보여준 두 번째 사례라는 점에서 업계의 관심을 … 더 읽기

오픈AI GPT-5.6-Cyber 공개 — 데이브레이크 레드 확장과 완료율 95%

GPT-5.6-Cyber 오픈AI 데이브레이크 공식 발표 화면

오픈AI가 2026년 8월 10일, 사이버보안에 특화된 신형 모델 GPT-5.6-Cyber를 공개했다. 이 모델은 승인된 방어자만 접근할 수 있는 프로그램 데이브레이크(Daybreak)의 상위 등급 ‘데이브레이크 레드’를 통해 제공되며, 공격자보다 먼저 취약점을 찾아내는 것을 목표로 한다. 위협 행위자들이 AI를 활용해 전례 없는 속도와 규모로 사이버 공격을 자동화할 것이라는 우려가 커지는 가운데, 오픈AI는 방어자에게 먼저 첨단 지능을 쥐어주는 쪽을 택했다. … 더 읽기