Apple은 2026년 2월 12일 Apple 보고서에 따르면, 10년이나 된 치명적인 iOS 제로데이 취약점을 패치했습니다. 이 취약점은 실제로 악용되었으며, iOS 1.0 이후 모든 iOS 버전에 영향을 미쳤습니다. 공격자는 이 취약점을 통해 임의 코드를 실행할 수 있었으며, Apple은 이를 특정 개인을 대상으로 하는 "극도로 정교한 공격"에 사용되었다고 설명했습니다.
CVE-2026-20700으로 식별된 이 취약점은 Google의 위협 분석 그룹에 의해 발견되었으며, Apple의 동적 링커인 dyld에 존재했습니다. Apple은 이 취약점을 통해 메모리 쓰기 권한이 있는 공격자가 임의 코드를 실행할 수 있었다고 밝혔습니다. Apple의 권고 사항은 이 결함이 익스플로잇 체인의 일부였을 수 있다고 언급했습니다.
다른 소식으로는, 작년에 두 달 동안 거의 395,000대의 Windows 컴퓨터를 감염시킨 악명 높은 정보 탈취 프로그램인 Lumma Stealer가 다시 나타났습니다. 연구원들은 수요일에 Lumma가 자격 증명 및 민감한 파일을 훔치도록 설계된 탐지하기 어려운 공격으로 돌아왔다고 보고했습니다. Lumma Stealer로도 알려진 이 멀웨어는 2022년 러시아어 사용 사이버 범죄 포럼에 처음 등장했습니다. Ars Technica에 따르면, 이 멀웨어는 클라우드 기반 서비스형 멀웨어 모델을 활용하여 무료 크랙 소프트웨어, 게임 및 불법 복제 영화를 제공하는 미끼 사이트를 호스팅하기 위한 광범위한 도메인 인프라를 제공했습니다.
한편, 기술 발전 분야에서는 MIT, Improbable AI Lab, ETH Zurich의 연구원들이 대규모 언어 모델(LLM)이 과거의 능력을 잊지 않고 새로운 기술과 지식을 학습할 수 있도록 하는 새로운 기술을 개발했습니다. 그들의 기술인 자기 증류 미세 조정(SDFT)은 최신 LLM의 내재된 문맥 내 학습 능력을 활용하여 모델이 데모 및 자체 실험에서 직접 학습할 수 있도록 합니다. VentureBeat에 따르면, 실험 결과 SDFT가 기존의 지도 미세 조정(SFT)보다 일관되게 우수한 성능을 보였습니다.
오픈 소스 소프트웨어 세계에서는 Tyr 팀이 Arm Mali 하드웨어를 위한 Rust GPU 드라이버를 제작하기 위한 노력에서 2025년에 상당한 진전을 이루었습니다. 연말까지 그들은 Linux Plumbers Conference(LPC)에서 SuperTuxKart를 실행할 수 있었습니다. Hacker News에 따르면, 이 프로토타입은 Arm, Collabora 및 Google의 공동 노력의 결과였으며, 성능은 플레이어에게 충분했습니다.
마지막으로, 스포츠 분야에서는 미국을 대표하는 Jordan Stolz가 수요일 2026년 동계 올림픽 남자 1000m 스피드 스케이팅 경기에서 우승했습니다. NPR News에 따르면, 어릴 때부터 이 순간을 꿈꿔온 Stolz는 이번 올림픽에서 4개의 금메달을 목표로 하고 있습니다.
Discussion
AI 전문가 & 커뮤니티
첫 댓글을 남겨보세요