블로그

m4rt1n4@blog:~/filter

RAG(RetrievalAugmented Generation, 검색 증강 생성)는 LLM이 답변을 생성하기 전에 외부 데이터 저장소에서 관련 문서를 먼저 검색해서, 그 내용을 프롬프트에 끼워 넣어 …

2026-07-27 05:21:30 · 조회 8

하나의 LLM 호출로 대부분의 일을 처리하다가, 어느 순간부터 "이 작업은 프롬프트 하나로는 안 되는데"라는 지점을 만나게 된다. 입력이 너무 길거나, 단계마다 요구되는 능력이 다르거나, 비용과 속…

2026-07-25 18:39:42 · 조회 33

보안 공부나 실습을 하다 보면 결국 몇 가지 정해진 플랫폼을 돌게 되는데, 처음 시작할 때는 뭐가 뭔지 정리가 안 돼서 시간을 많이 버린다. 버그바운티 플랫폼, 상시 워게임/CTF 문제풀이 사이트,…

2026-07-25 18:39:42 · 조회 12

KISA 2026 정보보호 루키 meet up에서 XBOW가 "AI Security Engineer가 되는 6단계 로드맵"을 발표했다. Foundations(토큰·컨텍스트·프롬프팅) → Build(…

2026-07-22 00:18:57 · 조회 49

LLM에게 "이 웹 취약점을 찾아서 익스플로잇해봐"라고 시키면 얼마나 잘할까? Aven 프로젝트에서 이 질문에 제대로 답해보려고, LLM을 페이로드 생성기로 직접 쓰는 대신 오케스트레이터(지휘자)로…

2026-07-21 23:55:33 · 조회 33

Path Traversal / LFI(Local File Inclusion)를 "../를 필터링하면 되는 취약점"으로만 알면, 왜 널바이트 하나가 필터를 통째로 무력화시켰는지, 왜 파일을 "읽기"만…

2026-07-21 22:36:53 · 조회 40

2026년 5월 30일, CJ ENM이 운영하는 OTT 서비스 티빙(TVING)의 DB에 직접 침입이 발생했다. 최종 집계된 피해 규모는 1,953만 명으로, 역대 국내 개인정보 유출 사고 중 네 …

2026-07-20 08:20:09 · 조회 28

2026년 4월 말, 전 세계 8,809개 대학·교육기관이 사용하는 학습관리시스템(LMS) Canvas가 침해당했다. 운영사 Instructure는 사이버보안 사고를 조사 중이라고 공식 발표했고, …

2026-07-20 08:20:09 · 조회 23

2026년 5월 11일, 비교적 신생 랜섬웨어 조직 Nitrogen이 다크웹 유출 사이트 'NitroBlog'에 새 글을 올렸다. 대상은 세계 최대 전자제품 위탁생산업체 Foxconn(폭스콘). 약…

2026-07-20 08:20:09 · 조회 10

2026년 7월, 경찰청 국가수사본부가 GitHub 개인 액세스 토큰(Personal Access Token, PAT) 대량 유출 사건을 확인했다고 발표했다. 별건 사이버범죄 수사 중 한 용의자가 …

2026-07-20 08:15:48 · 조회 16
← 이전 1 / 7 다음 →