본문으로 건너뛰기

태그

#ai-security

#ai-security 태그가 달린 기사

RSS 피드
AI

미 정보기관, 중국 AI 6곳의 수십억 토큰 증류 작전 적시…수백만 요청·회색 API 추적

수십억 토큰과 수백만 건의 요청이 모델 개발의 핵심 재료로 흘러갔다는 미국 정보기관의 첫 공동 기술 분석이 나왔다. DeepSeek·Moonshot AI·Alibaba·MiniMax·StepFun·Z.AI가 우회 API와 계정 풀을 동원했다는 판단으로, 모델 제공사의 방어선이 개별 계정 차단에서 업계 공동 추적으로 넓어진다.

2분 소요 1 조회
AI

Grok, 암호화된 지시에 이름·위치·대화 기록 유출…6월 통보 뒤에도 남은 도구 출력의 맹점

암호문으로 숨긴 간접 프롬프트 하나가 Grok의 필터를 지나 사용자 이름·위치·대화 기록을 외부 서버로 보냈다. xAI가 6월에 통보받았지만 8월 20일 보도 시점에도 공격이 재현돼, 에이전트의 도구 출력까지 검사해야 한다는 경고가 커졌다.

2분 소요 9 조회
AI 해커뉴스

AI bug hunting 때문에 source를 닫는다? HN은 Open Source의 계산을 다시 물었다

HN이 달아오른 지점은 단순한 open source 찬반이 아니라, AI가 vulnerability discovery 비용을 낮춘 뒤 방어자가 무엇을 공개하고 무엇을 자동화해야 하느냐였다. Strix 글은 Cal.com의 closed-source 전환 논리를 계기로 “source를 숨겨도 attack surface는 사라지지 않는다”는 반론을 냈고, 댓글은 보안 리포트의 질, SaaS 사업 모델, security through obscurity의 현실적 효용까지 갈라졌다.

1분 소요 37 조회
LLM X/Twitter

GitHub, Agentic Workflows 보안 아키텍처 공개

GitHub는 2026년 4월 1일 Agentic Workflows가 isolation, constrained outputs, comprehensive logging을 핵심 원칙으로 설계됐다고 밝혔다. 함께 링크한 GitHub 블로그는 GitHub Actions 안에서 coding agent를 더 안전하게 실행하기 위해 전용 container, firewalled egress, safe outputs, trust boundary logging을 사용한다고 설명한다.

2분 소요 38 조회