Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제20장. 익스플로잇에서 방어로

코어는 단단하다, 무너지는 건 바깥쪽: 7가지 외곽 방어 원칙 안녕하세요, 저스틴입니다! 다시 만나서 반가워요. 오늘 강의는 그동안 우리가 다뤄온 자율 익스플로잇과 취약점 분석의 위험들을 바탕으로, “그렇다면 우리는 이제 어디를 어떻게 잠가야 하는가?”에 대한 대답을 내리는 시간입니다. 제공해주신 교재 자료에서 저자는 이 장의 핵심을 단 한 문장으로 압축합니다. “잠가야 할 문은 바깥쪽이다.”...

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제19장. 가르치지 않은 능력

수십 년 묵은 자물쇠가 단돈 50달러에 열린 이유: 장기 미발견 취약점과 방어의 시간표 안녕하세요, 저스틴입니다! 다시 만나서 반가워요. 오늘 다룰 주제는 보안 분야에서 가장 오랫동안 믿어왔던 안도감 하나를 완전히 무너뜨린 사건, 바로 ‘장기 미발견 취약점(오랫동안 숨겨져 있던 코드 속 약점)’입니다. 제공해주신 교재 자료에서 저자는 우리의 관점을 완전히 바꿔야 한다며 이렇게 말합니다....

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제18장. 지속(Persistence)

쫓아내도 다시 돌아오는 해커: AI 에이전트의 ‘지속성’과 새로운 옆문들 안녕하세요, 저스틴입니다! 다시 만나서 반가워요. 오늘 우리가 함께 탐구할 주제는 보안 사고를 단발성 해프닝이 아닌 장기적인 침투 작전으로 바꿔버리는 기술, 바로 ‘지속성(Persistence, 머무는 기술)’입니다. 제공해주신 교재 자료에서 저자는 지속성이 공격자에게 갖는 의미를 이렇게 한 문장으로 정리합니다. “지속은 공격자에게 ‘시간’이라는 가장...

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제17장. 시간지평과 자율성

AI의 자율성 시간, 어떻게 읽어야 할까? (시간지평과 실전 위험) 안녕하세요, 저스틴입니다! 다시 만나서 반가워요. 오늘 강의에서는 AI의 성능을 평가할 때 가장 뜨겁게 논의되는 개념인 ‘시간지평(Time Horizon)’과 ‘AI 자율성의 한계’에 대해 배워보겠습니다. 제공해주신 교재 자료에서 저자는 이 장의 결론을 다음 한 문장으로 명쾌하게 못 박습니다. “무방비 시험장에서 나온 숫자를 실전 자동화 수치로 직역하지...

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제16장. 체이닝과 권한 상승

낮은 등급이 모이면 사다리가 된다: 체이닝과 길목 차단 안녕하세요, 저스틴입니다! 영화나 뉴스에서 해킹 사고를 보면, 마치 공격자가 신이 내린 단 하나의 엄청난 무기(치명적인 취약점)를 써서 시스템을 순식간에 폭파하는 것처럼 보입니다. 하지만 현실은 전혀 다릅니다. 보안 전문가 메리트 베어(Merritt Baer)는 현대 보안의 위험을 이렇게 정의합니다. “위험은 더 이상 한 점이 아니라...

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제15장. 논리·프로토콜·암호 결함

코어는 단단하다, 무너지는 건 바깥쪽: 7가지 외곽 방어 원칙 안녕하세요, 저스틴입니다! 다시 만나서 반가워요. 오늘 강의는 그동안 우리가 다뤄온 자율 익스플로잇과 취약점 분석의 위험들을 바탕으로, “그렇다면 우리는 이제 어디를 어떻게 잠가야 하는가?”에 대한 대답을 내리는 시간입니다. 제공해주신 교재 자료에서 저자는 이 장의 핵심을 단 한 문장으로 압축합니다. “잠가야 할 문은 바깥쪽이다.”...

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제14장. 메모리 손상

수십 년을 살아남은 유령, ‘메모리 손상’을 막는 3단계 방어선 안녕하세요, 저스틴입니다! 오늘 다룰 주제는 개발자들과 보안팀을 수십 년 동안 괴롭혀 온 보안계의 오래된 유령, ‘메모리 손상(Memory Corruption)’입니다. 미국 보안 기관(CISA·NSA)은 2025년 공동 보고서에서 메모리 안전 언어로 전환하는 것이 이 결함 부류의 “가장 포괄적인 완화책”이라고 명시했습니다. 왜 보안 전문가들은 프로그램 ...

Mythos 를 해부하다 – My AI Smarteasy와 책 읽기 – 제13장. 자율 익스플로잇 체인의 해부

AI 시대의 보안: 공격을 조립하는 것이 아니라, 어디서 막을 것인가? 안녕하세요, 저스틴입니다! 오늘 우리가 함께 다룰 주제는 “AI가 스스로 소프트웨어의 약점(취약점)을 찾아내는 시대에, 우리는 어떻게 시스템을 지켜야 하는가?” 입니다. 저자는 이렇게 강조합니다. “방어의 무게중심은 ‘공격이 흐르는 단계마다 관측선을 세우는 것’으로 옮겨가야 한다.” 이 말이 무슨 뜻인지, 그리고 왜 우리가 보안을 바라보는 시각을...