Patch
📊 9/13 통합 브리핑
개발 파이프라인이 이번 주 공격면의 중심이다. GitLab CVSS 10.0은 내일(9/14) KEV 마감이고, JFrog·ScreenConnect도 같은 주에 악용이 확인됐다. 말은 "속도 조절"인데 SpaceX·Oracle 쪽 자본은 반대로 움직인다.
—— 오늘 먼저 ——
① GitLab CVE-2026-85706 — 내일(09-14) KEV 마감
자체 호스팅이면 19.1.8 / 19.2.6 / 19.3.2+.
패치 후 CI 변수·토큰·secrets.yml 회전 + 9/11 이전 접근 로그 포렌식.
② JFrog Artifactory · ScreenConnect — KEV, 실제 악용
CVE-2026-42016/42018(익명→관리자 체인)·CVE-2026-84869.
아티팩트 저장소·원격 접근 도구부터 버전·노출 확인.
③ Check Point VPN 2건 — 아직 악용 전 = 패치 창
CVE-2026-85102/85103 (CVSS 9.8 무인증 RCE).
LivePatch Take 24 / Jumbo Hotfix. 네덜란드 NCSC "악용 임박".
④ GitHub Actions self-hosted — 내일(09-14) 브라운아웃
최소 버전 2.329.0. 9/14·16·18 등록·실행 차단, 9/25 전면.
AMI·이미지·bootstrap까지 같이 올려야 CI가 안 멈춘다.
⑤ LiteLLM 예제 키 · Kiro/projen — 로컬·게이트웨이 위생
노출 LiteLLM 10곳 중 1곳이 sk-1234. Kiro 0.8.135+, projen 0.103.0+ 후 tasks.json 재생성.
—— AI ——
────────
▣ 🔴 Anthropic — 중국 7개 랩 '산업 규모' Claude 증류 공개
핵심: Alibaba·Moonshot·DeepSeek·Zhipu·MiniMax·Xiaomi·SenseTime 실명 지목. 최대 캠페인 GTG-16005(Alibaba 계열)는 5~7월 1억 5,100만 교환·피크 일 300만·위조 계정 3,500+. 제품 대응: 리셀러 차단, 응답 전 추론 요약, preserved thinking(다중 턴 추론 암호화).
왜 중요한가: 담론이 아니라 API 응답 형태가 바뀐다. 추론 토큰을 파싱·후처리하는 파이프라인은 오늘 재점검. 귀속·피해 규모는 Anthropic 자체 집계.
https://www.anthropic.com/threat-intelligence-report-september-2026
────────
▣ Anthropic 위협 보고서 — GTG-10007 월 제로데이 후보 12건+
핵심: 2025-12~2026-08, 7개 오용 영역. GTG-10007은 약 50개 조직 표적·한 달에 제로데이 후보 12건 이상. GTG-50014(ShinyHunters 계열)는 EC2 워커로 APK 180만·1TB+ 유출.
왜 중요한가: "AI가 공격 비용을 낮춘다"가 집계 가능한 숫자로 왔다. 에이전트 권한 경계·자격증명 노출·egress 통제를 다시 볼 근거.
https://thehackernews.com/2026/09/anthropic-says-seven-china-based-ai.html
────────
▣ Amodei 속도 조절 제안 · Altman 2026 IPO 부정 — 별개 사건
핵심: Amodei가 프론티어 페이스 조절을 제안. 같은 주 Altman은 안전 우려로 2026 IPO 부정을 시사하고 사내에서도 속도 조절 가능성을 언급(Bloomberg→Reuters). 구속력 있는 업계 합의는 없다.
왜 중요한가: "업계가 늦추기로 했다"는 요약은 틀리다. 같은 주 자본 집행은 반대로 감. 3번째 제안 항목(중국 공조 vs 칩 판매 제한)은 원문 간 충돌 — 인용 전 원문 대조.
https://www.reuters.com/business/anthropic-ceo-urges-ai-companies-slow-model-development-2026-09-12/
────────
▣ Garry Tan — "미국 오픈웨이트 랩도 증류해야"
핵심: Anthropic 고발 직후 YC Garry Tan이 미국 오픈웨이트 진영도 프론티어 증류가 필요하다고 주장.
왜 중요한가: 같은 주에 "증류=탈취"와 "증류=전략"이 동시 출현. 법적 정의 없이 preserved thinking 같은 기술 방어가 규범보다 먼저 배치되는 중.
https://techcrunch.com/2026/09/11/y-combinators-garry-tan-wants-u-s-open-weight-ai-labs-to-distill-frontier-models-too/
—— 클라우드·데이터센터·인프라 ——
────────
▣ SpaceX 컴퓨트 리스 — 합산 연 411억 달러
핵심: Communacopia에서 신규 계약 연 133억(월 11.1억), 매출 인식 2026-12~. 고객 비공개. 기존 Anthropic·Google Cloud·Reflection과 합산 연 411억. 올해 네 번째 대형 AI 용량 계약.
왜 중요한가: 궤도·위성 컴퓨트가 실험이 아니라 가격표 있는 매출 라인. 지상 DC 전력·부지 제약의 대안 경로가 숫자로 열렸다.
https://www.datacenterdynamics.com/en/news/spacex-signs-compute-contract-valued-at-133bn-annually/
────────
▣ Oracle FY2027 Q1 — OCI +121%, RPO $6,640억, capex $285억
핵심: 총매출 $193억(+30%), OCI $74억(+121%), RPO $6,640억, 분기 DC 850MW 추가, capex $285억(전년 $85억). GPU 약 30만 장 인도 보도(DCD).
왜 중요한가: RPO는 AI 수요가 계약으로 잠긴 가장 단단한 공시. 동시에 capex 3배+는 수익성 전환이 뒤로 밀린다는 뜻 — 둘을 같이 읽어야 한다.
https://investor.oracle.com/investor-news/news-details/2026/Oracle-Announces-Q1-Results-Driven-by-Triple-Digit-Growth-in-Cloud-Infrastructure-Revenues/default.aspx
────────
▣ Microsoft 2032년 38GW — Bloomberg 보도, 공식 확인 아님
핵심: 현재 ~12GW → 2032년 38GW 계획으로 보도. AI 전용은 현재 ~2GW에서 약 1/3까지. 자체+네오클라우드(CoreWeave·Nscale·Lambda 등) 병행.
왜 중요한가: 사실이면 Azure 용량 부족 완화 단서. 다만 Microsoft 미확인·인허가 변수 큼. "보도에 따르면"을 빼고 인용하면 오류.
https://www.bloomberg.com/news/features/2026-09-10/microsoft-ai-focused-data-center-plan-to-add-26-gigawatts-of-compute
────────
▣ UAE 5GW AI DC — 단일 캠퍼스에서 분산·방호로 재설계
핵심: 지역 공격 이후 아부다비 단일 캠퍼스 중심 계획을 다수 시설 분산으로 수정 검토. 지하화·방폭·방공까지 설계 요소로(Reuters).
왜 중요한가: AI 인프라 기준이 GPU·전력을 넘어 지정학·물리 복원력으로. DR에 "리전 소실" 시나리오를 넣을 공개 근거.
https://www.reuters.com/world/middle-east/uae-revises-ai-data-center-plan-after-iranian-attacks-sources-say-2026-09-11/
—— 보안·규제 ——
────────
▣ 🔴 EU CRA 의무 보고 — 어제(09-11)부터 법적 효력
핵심: EU 시장 디지털 요소 제품 제조사는 악용 중인 취약점·심각 사고를 ENISA SRP로 신고. CSIRT→ENISA→회원국 전파, 패치 전까지 비공개 원칙. OSS 스튜어드 의무는 2027-12-11~.
왜 중요한가: 담론이 아니라 어제부터의 법적 의무. 취약점 프로세스에 "EU 신고"를 넣고, 조기 공지 정책과 충돌 조항을 고쳐야 한다.
https://www.enisa.europa.eu/news/the-cra-single-reporting-platform-is-launched
────────
▣ Revolut — 위조 정부기관 데이터 요청에 고객정보 유출
핵심: 정상 기관처럼 위장한 fake emergency data request에 응답해 권한 없는 제3자에게 민감 고객정보 제공(Reuters).
왜 중요한가: 시스템이 아니라 "적법 절차"가 뚫렸다. 이메일 도메인 신뢰 배제, out-of-band·서명/포털 검증·2인 승인이 법무·데이터 요청 경로에 필요.
https://www.reuters.com/legal/litigation/revolut-confirms-sensitive-customer-data-breach-falling-fake-government-requests-2026-09-12/
────────
▣ LiteLLM 게이트웨이 — 노출 10곳 중 1곳이 예제 키 sk-1234
핵심: 기본 관리자 키를 그대로 둔 AI 게이트웨이에서 API 키·클라우드 접근 노출(The Hacker News).
왜 중요한가: LLM 게이트웨이는 자격증명 집중 지점인데 배포 위생이 못 따라감. 5분이면 확인되는 오늘 할 일.
https://thehackernews.com/2026/09/nearly-1-in-10-exposed-litellm-gateways.html
—— 취약점·해킹 ——
────────
▣ 🔴 GitLab CVE-2026-85706 — CVSS 10.0, 내일(09-14) 마감
핵심: commits API 경로 탐색+인증 누락 → 무인증 임의 파일 읽기. 영향 18.7+ ~ 19.1.8/19.2.6/19.3.2 미만. CISA 09-11 KEV·BOD 26-04 포렌식 트리아지. "공개 프로젝트 1개+" 조건에 기대지 말 것.
왜 중요한가: 소스·CI 시크릿이 대상. 패치만으로 끝이 아니라 시크릿 전면 회전+침해 점검이 완료 조건. 오늘의 1순위.
https://www.cisa.gov/news-events/alerts/2026/09/11/cisa-adds-one-known-exploited-vulnerability-catalog
────────
▣ 🔴 JFrog Artifactory — KEV 체인, 공급망 직결
핵심: CVE-2026-42016(Incorrect Authorization)·CVE-2026-42018(Improper Authentication) 체인. 익명 토큰→관리자, 백도어 보고. CISA 09-11 KEV, 실제 악용 확인.
왜 중요한가: 아티팩트 장악=빌드 산출물 변조. GitLab(소스)+JFrog(아티팩트)가 같은 날 KEV에 오른 게 이번 주 구조.
https://thehackernews.com/2026/09/attackers-chain-jfrog-artifactory-flaws.html
────────
▣ 🔴 Cisco FMC — Qilin 랜섬웨어 연계, KEV 기한 경과
핵심: CVE-2026-20079(CVSS 10.0 인증 우회) 등. 3개 위협 클러스터 악용, Qilin 배포 확인. 연방 기한 09-12 이미 경과.
왜 중요한가: 방화벽 관리 평면이 뚫리면 뒤 네트워크 신뢰가 무너진다. 경계 장비 최우선. 패치+세션 무효화.
https://thehackernews.com/2026/09/cisco-fmc-flaws-exploited-to-steal.html
────────
▣ 🔴 Check Point VPN — CVSS 9.8×2, 패치 창이 열려 있음
핵심: CVE-2026-85102/85103 무인증 RCE. 공개 PoC·확인 악용 없음, 네덜란드 NCSC는 임박 경고. 09-09 LivePatch Take 24·Jumbo.
왜 중요한가: 경계 사전인증 RCE는 공개 후 수일 내 익스플로잇이 따라온다. 아직 악용 전인 지금이 여유 창.
https://www.bleepingcomputer.com/news/security/dutch-ncsc-critical-check-point-vpn-flaws-exploitation-is-imminent/
────────
▣ PaperCut — AI 에이전트 수백 개로 440+ 인스턴스 침해
핵심: CVE-2026-81578/82078 실제 악용. 러시아어권 공격자가 AI 에이전트 수백 개로 익스플로잇 개발. 긴급 패치→정식 릴리스 대체.
왜 중요한가: "AI로 만든 공격"이 마케팅이 아니라 피해 규모로 남음. GTG-10007과 같은 비용 곡선.
https://thehackernews.com/2026/09/papercut-attacker-uses-hundreds-of-ai.html
────────
▣ Microsoft 9월 패치 — 약 970건, 악용 중 제로데이 2건
핵심: 매체별 966~974건(집계 차이, 오보 아님). 악용 중 CVE-2026-81963(Update 스택 권한 상승)·CVE-2026-85880(ALPC). MS는 건수 폭증 원인으로 AI 기반 발견 도입을 듦.
왜 중요한가: "역대 최악"이 아니라 발견 방식 변경. 실무는 악용 중 2건에 집중.
https://www.bleepingcomputer.com/news/microsoft/microsoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days/
────────
▣ MikroTik RouterOS 2건 — KEV(09-10)
핵심: CVE-2026-67277(인증 누락)·CVE-2026-86060(명령 인자 인젝션). 악용 확인. 펌웨어 업그레이드+관리면·btest 인터넷 노출 차단.
왜 중요한가: 소규모·홈랩도 노출 여부부터. BOD 26-04 적용 대상.
https://www.cisa.gov/news-events/alerts/2026/09/10/cisa-adds-two-known-exploited-vulnerabilities-catalog
────────
▣ Kiro IDE · projen — 리포가 개발자 PC 설정을 바꾼다
핵심: Kiro CVE-2026-89332(<0.8.135) — 조작된 리포가 Powers registry를 바꿔 workspace 데이터 유출. projen CVE-2026-89065/89066 — 경로 탐색·명령 삽입, 0.103.0+ 후 tasks.json 재-synthesize 필수.
왜 중요한가: 코딩 에이전트가 설정을 쓸 수 있다는 것 자체가 공격면. 리포·생성 설정 파일을 신뢰 경계 안에 두지 말 것.
https://aws.amazon.com/security/security-bulletins/2026-111-aws/
—— 개발자·엔터프라이즈 ——
────────
▣ ⏰ GitHub Actions self-hosted — 내일부터 브라운아웃
핵심: 최소 버전 2.329.0. 09-14·16·18 구형 러너 등록·실행 차단, 09-25 전면. 최신 릴리스 후 30일 내 업데이트 필요(GitHub 공식).
왜 중요한가: 보안 이슈가 아니라 날짜 확정 운영 중단. fleet·AMI·bootstrap을 오늘 확인하지 않으면 내일 CI가 멈춘다.
https://github.blog/changelog/2026-06-12-github-actions-minimum-version-enforcement-timeline-for-self-hosted-runners/
────────
▣ Microsoft — Rust를 사내 Tier 1 언어로 승격
핵심: Windows 메모리 안전 취약점 제거 목표로 사내 개발자에게 Rust를 1급 언어로 제공(The Register).
왜 중요한가: 실험을 넘어 조직 표준. ~970건 패치와 나란히 읽으면 메모리 안전 구멍을 언어 차원에서 끊겠다는 맥락.
https://www.theregister.com/devops/2026/09/11/microsoft-annoints-rust-as-a-tier-1-internal-language/5295732
────────
▣ GitHub Copilot 지표 — VS Code Agents 세션 포함
핵심: Enterprise/Org 1일·28일 보고서에 Agents 창 활성 사용자·세션·메시지 추가.
왜 중요한가: AI 코딩 측정이 채팅 사용률에서 실제 에이전트 활동으로 이동. 도입 효과 보고 기준을 갈아야 한다.
https://github.blog/changelog/2026-09-11-add-vs-code-agents-to-copilot-usage-metrics/
────────
▣ Reuters×CuttingRoom — MCP로 뉴스룸 AI 영상 편집
핵심: Reuters MCP 서버+ShortCut 연결. 자연어로 검색·컷·믹싱·색보정·자막·포맷. 뉴스룸이 상호작용·데이터·규칙을 자체 통제.
왜 중요한가: MCP가 개발 도구를 넘어 엔터프라이즈 콘텐츠·데이터 연결 계층으로. tool policy·데이터 소유권 분리 참고 사례.
https://www.reuters.com/media-center/reuters-cuttingroom-partner-provide-newsrooms-with-ai-assisted-video-editing-2026-09-12/
패치 창은 며칠이 아니라 몇 시간이다. 소스·아티팩트·러너부터 오늘 끝내자.
#IT브리핑 #GitLab #JFrog #CISA #KEV #CheckPoint #Anthropic #SpaceX #Oracle #EUCRA #GitHubActions #PaperCut #보안패치
Post summary
The briefing lists several critical CVEs, confirms active exploitation for some, and provides detailed patch timelines and mitigation steps across major platforms.