Tag

권한과 격리

17편의 기록

판정 ·4분 읽기

격리는 주장이 아니라 증명이다

거부돼야 하는 요청을 CI가 매번 거부해 보이지 못하면 그것은 격리가 아니라 격리 주장이다.

노트 ·1분 읽기

기업이 AI 에이전트를 망설인 진짜 이유는 성능이 아니었다

앤트로픽이 self-hosted 샌드박스와 MCP 터널로 도입 장벽을 겨눴다. 에이전트가 회사 보안 경계 밖으로 나가지 않는다.

노트 ·1분 읽기

내 윈도우를 지켜주는 백신이 공격 통로가 됐다

MS 디펜더 제로데이 2건이 패치 전부터 실제 공격에 쓰였다. 최고 권한과 광범위 배포를 가진 백신은 매력적인 표적이다.

노트 ·2분 읽기

명령을 기다리지 않는 24시간 에이전트, Gemini Spark

'지시하면 처리'에서 '상시 위임'으로 넘어가는 첫 메이저 시도. 권한 위임 범위, 감사 경로, 회수 버튼이 다음 쟁점이다.

노트 ·1분 읽기

앱을 누르는 게 아니라, 앱한테 부탁한다

구글 Gemini Intelligence가 폰을 직접 조작하기 시작했다. AI에게 깊은 권한을 주는 만큼 공격 표면도 커진다.

노트 ·2분 읽기

npm 공급망 공격, 이번 표적은 AI 개발 회사들이다

TanStack부터 Mistral까지 한 주에 감염. 로컬에 풀어둔 API 키가 표적이다, 지금 당장 할 일 4가지.

노트 ·2분 읽기

앤트로픽, 금융 에이전트 10개를 오픈소스로 풀었다

피치북 제작부터 KYC 심사까지 에이전트 10개가 한 리포에. MCP 커넥터 11개로 실무 금융 데이터에 직접 붙는다.

노트 ·1분 읽기

iOS 27, OS가 AI 모델의 시장이 된다

iOS 27 Extensions로 시리와 OS 기능이 외부 AI를 호출한다. 모델 교체 비용이 0이 되고, OS 레벨 데이터 게이트가 다음 논쟁거리.

노트 ·1분 읽기

챗봇을 코드 없이 짜는 도구가 스타 14만 개를 찍었다

Dify가 스타 14만을 찍으며 '팀이 굴리는 에이전트' 카테고리를 열었다. 다음 병목은 권한 위임과 감사 로그다.

노트 ·1분 읽기

GitHub에서 git push 한 번이면 서버를 장악할 수 있는 취약점이 발견됐다

CVE-2026-3854, CVSS 8.7. 푸시 권한만 있으면 트리거되는 RCE. 방치된 협업자 명단이 가장 위험하다.

노트 ·2분 읽기

AI 에이전트 코드의 98.4%는 하네스다

Claude Code 유출 소스를 분석한 논문. 최소 스캐폴딩과 최대 하네스, 7겹 안전 레이어, 그리고 감독의 역설까지.

노트 ·1분 읽기

Excel 파일 하나 열었더니 AI가 회사 데이터를 유출했다

Excel XSS가 Copilot Agent와 만나 클릭 없는 데이터 유출 체인이 됐다. 오래된 취약점이 AI 시대에 되살아나는 방식.

노트 ·1분 읽기

AI 에이전트 도구 20개 중 1개는 악성이다

OWASP Q1 보고서, 공격자는 이제 모델이 아니라 오케스트레이션 레이어와 도구 공급망을 노린다. MCP 설치 전 출처 검증은 필수다.

노트 ·2분 읽기

클로드 4.7, 시스템 프롬프트 1408줄이 말하는 진짜 활용법

시스템 프롬프트 1408줄을 직접 읽고 찾아낸 4.7의 설계 변화. 공식 발표보다 프롬프트가 거짓말을 덜 한다.

노트 ·2분 읽기

기업 94%가 AI 에이전트 난립을 우려하고 있다

96%가 AI를 실무에 쓰는데 통합 거버넌스는 12%. 가속 페달은 밟았는데 브레이크가 없다. 클라우드 Shadow IT의 재연.

노트 ·2분 읽기

AI 코드 리뷰의 핵심, Fork와 Fresh Eye

같은 세션의 AI는 자기 코드에 방어적 판정을 내린다. 컨텍스트 보존은 Fork로, 격리는 Fresh Eye로 푸는 리뷰 시스템 설계.

노트 ·4분 읽기

.claude/ 권한 버그, PermissionRequest hook으로 뚫는 법

문서와 코드가 다른 권한 버그를 코드 레벨로 추적, hook 자동 승인 워크어라운드를 테스트 20개로 검증하고 이슈에 남겼다.

← 태그 전체