보안 실무
CVE 대응, 공급망 보안, 컨테이너 보안, DevSecOps
215 POSTS · 3 / 8
Claude Code 워터마킹 사건과 AI 코딩 도구 공급망 투명성
Claude Code 유니코드 워터마킹 사건을 바탕으로 AI 코딩 도구의 시스템 프롬프트 투명성, 출력 무결성, 공급망 보안 감사 기준을 정리한다.
2026-08-02
Claude DCRH로 코드 취약점을 탐지하고 패치하는 방법
Claude 기반 Defending Code Reference Harness의 위협 모델링, 취약점 검증, gVisor 격리, 자동 패치와 CI/CD 통합 방식을 분석한다.
2026-08-02
Claude Fable 5 접근 차단과 AI 수출통제 아키텍처
Claude Fable 5 접근 차단 사례를 통해 EAR·ITAR 적용 쟁점과 지오펜싱, KYC, 감사 로그 기반 AI 컴플라이언스 설계를 다룬다.
2026-08-02
Claude Fable 5·Mythos 5 탈옥과 LLM 안전 가드레일 설계
Claude Fable 5·Mythos 5 탈옥 사례를 바탕으로 프롬프트 인젝션, Constitutional AI, 다층 필터링과 기업 모니터링 설계를 정리한다.
2026-08-02
공급망 랜섬웨어에 대비하는 엔터프라이즈 방어 아키텍처
SBOM, EDR, 불변 백업, Sigstore, SLSA, SOAR를 연결해 공급망 랜섬웨어에 대응하는 엔터프라이즈 보안 아키텍처
2026-08-02
Claude Code Security의 시맨틱 취약점 탐지와 패치 검토 구조
Claude Code Security가 AST·데이터 흐름 분석과 LLM 추론으로 시맨틱 취약점을 찾고, 인간 검토 기반 패치를 제안하는 구조를 정리한다.
2026-05-24
cPanel CVE-2026-41940 인증 우회와 공유 호스팅 방어 전략
CVE-2026-41940 인증 우회가 cPanel·WHM, 정부·MSP 호스팅 환경에 미치는 영향과 패치·접근통제·테넌트 격리 방안을 정리한다.
2026-05-20
Exchange Server CVE-2026-42897 대응: OWA XSS·스푸핑 제로데이 패치
Exchange Server OWA의 CVE-2026-42897 XSS·스푸핑 제로데이 대응과 CISA KEV 패치, 임시 완화책을 정리한다.
2026-05-18
Cursor 시대의 AI 생성 코드 보안과 품질 게이트 설계
Cursor를 비롯한 AI 코딩 도구의 보안 위협을 분석하고, 코드 리뷰·시크릿 스캔·품질 게이트를 연결하는 운영 아키텍처를 정리한다.
2026-05-16
CVE-2026-44442 ERPNext 권한 우회와 공급망 보안 대응
CVE-2026-44442 ERPNext 권한 우회 취약점의 영향 범위와 패치, SBOM 기반 공급망 보안 대응 방안을 정리한다.
2026-05-16
Claude Security 퍼블릭 베타의 AI 보안 코드 스캔 설계
Claude Security 퍼블릭 베타의 의미론적 코드 분석, 자기 반박 검증, GitHub Actions 연동과 감사 추적 구조를 정리한다.
2026-05-11
Claude Opus 4.7 고해상도 비전과 Claude Security 보안 스캐닝
Claude Opus 4.7의 고해상도 이미지 처리 구조와 Claude Security의 코드 취약점 스캔 방식을 살펴보고, LLM 보안 검사의 한계와 DevSecOps 통합 원칙을 다룬다.
2026-05-06
cPanel 인증 우회 CVE-2026-41940 대응과 MSP 침해 확산 방어
CVE-2026-41940의 CRLF 인젝션 기반 인증 우회 체인과 cPanel·WHM 패치, MSP 환경의 탐지·차단 대응을 정리한다.
2026-05-06
CVE-2026-31431 CISA KEV 등재가 뜻하는 것: 24~48시간 패치 SLA를 정하는 법
Copy Fail(CVE-2026-31431)의 CISA KEV 등재와 BOD 22-01 연방 패치 의무화를 계기로, KEV 기반 패치 우선순위 SLA 체계와 다층 방어 설계를 정리한다.
2026-05-06
Microsoft Edge 저장 비밀번호의 평문 메모리 노출과 대응
Microsoft Edge가 저장 비밀번호를 실행 시 평문으로 메모리에 적재하는 설계와 DPAPI, App-Bound Encryption, 기업 대응 방안을 정리한다.
2026-05-06
소스맵 파일 하나가 51만 줄을 공개했다 — npm 배포 파이프라인 보안 설계
Claude Code npm 패키지의 소스맵 유출 사고를 계기로 files 허용 목록·소스맵 분리·번들링과 난독화·사고 대응 체크리스트 등 클로즈드소스 배포 파이프라인의 보안 설계를 정리한다.
2026-05-05
CVE-2026-32202 Windows LNK 제로클릭 NTLMv2 해시 탈취 방어
CVE-2026-32202의 Windows Shell LNK 제로클릭 강제 인증 경로와 APT28 공격 체인, SMB·NTLM 방어 설계를 정리한다.
2026-05-03
cPanel 인증 우회 취약점과 웹 호스팅 보안 대응
CVE-2026-41940의 CRLF 기반 인증 우회 원리와 cPanel 관리 환경의 패치, 격리, 세션 보안 대응을 정리한다.
2026-05-01
CVE-2026-31431 'Copy Fail': SMEP·SMAP·KASLR을 전부 무력화하는 데이터 전용 공격의 구조
Linux 커널 암호화 경로의 4바이트 쓰기 결함이 SMEP·SMAP·KASLR·kASan·CFI를 어떻게 우회하지 않고도 무력화하는지, Copy Fail의 데이터 전용 공격 메커니즘을 분석한다.
2026-05-01
Claude Mythos 무단 접근이 드러낸 고위험 AI 모델 게이팅 설계
Claude Mythos 무단 접근 사례를 바탕으로 고위험 AI 모델의 게이팅, JIT 인가, 제로 트러스트, 감사 로그 설계를 정리한다.
2026-04-23
Claude Mythos Preview — AI가 27년 묵은 취약점을 찾아내는 방식
코드명 Capybara로 개발된 Claude Mythos Preview의 취약점 탐지 파이프라인과 방어 전용 배포 프레임워크 Project Glasswing의 게이팅 구조를 분석한다.
2026-04-23
Django MultiPartParser base64 DoS 취약점과 CVE-2026-33033 대응
Django MultiPartParser의 base64 공백 처리 DoS 취약점 CVE-2026-33033 원인, 패치 버전과 다계층 방어 방법을 정리한다.
2026-04-17
Docker Sandboxes 아키텍처 뜯어보기: MicroVM으로 AI 에이전트를 격리하는 법
커널 익스플로잇에 취약한 기존 컨테이너 격리의 한계를 짚고, Docker Sandboxes의 MicroVM 구조·API 키 프록시 방식·sbx CLI 사용법을 정리한다.
2026-04-17
Fortinet FortiClient EMS 취약점: CISA KEV 등록과 긴급 패치 대응 가이드
CVE-2026-35616(FortiClient EMS 접근 제어 우회, CVSS 9.1)의 공격 메커니즘, CISA KEV 등록 타임라인, 핫픽스 적용과 대응 절차를 정리한다.
2026-04-11
Claude Code 소스맵 유출 — .npmignore 한 줄이 만든 사고
npm 패키지의 소스맵 누락으로 Claude Code 전체 소스코드가 유출된 경위와 KAIROS 자율 에이전트·언더커버 모드 등 드러난 미공개 기능, 보안 교훈을 정리한다.
2026-04-08
DevSecOps 보안 테스트 파이프라인을 CI/CD에 통합하는 방법
DevSecOps 보안 테스트 파이프라인에 SAST, SCA, SBOM, DAST, 정책 게이팅을 연결하고 운영하는 실무 기준을 정리한다.
2025-12-24
코드부터 런타임까지, SAST·DAST·의존성 스캔을 하나의 게이트로 묶는 법
DevSecOps에서 SAST·DAST·Dependency Scanning을 SBOM·서명·정책 게이팅과 결합해 CI/CD에 내재화하는 구조와 GitHub Actions 구현 예시를 정리한다
2025-12-12
DID(탈중앙 신원)와 검증 가능한 자격증명, 실무에서는 어떻게 다루나
DID·VC의 문서 구조와 신뢰 모델, OIDC4VCI·DIDComm 등 상호운용 프로토콜, 키 수명주기와 검증 절차를 실무 관점에서 정리한다.
2025-12-07
컨테이너 보안, 이미지부터 호스트 OS까지의 경계
컨테이너 보안을 이미지·레지스트리·오케스트레이션·런타임·호스트 OS 다섯 층위로 나눠 리스크와 강화 방안을 정리한다.
2025-06-28
크로스 플랫폼 디지털 포렌식 도구: BlackLight와 Autopsy
BlackLight와 Autopsy의 증거 수집·분석 기능, 확장 방식, 디지털 포렌식 도구 선택 기준을 정리한다.
2025-06-28