Hye Jin Ryoo

[AISec] Day 4: 가드레일(Guardrails) 설계 - 네이티브 필터링과 외부 솔루션 비교

서론: 가드레일은 한 계층이 아니라 다층 방어다 LLM 보안에서 가드레일은 “금칙어 필터”가 아니다. 입력-중간 처리-출력 전 과정에 걸친 정책 집행 체계다. 1. 네이티브 필터링 접근 모델/플랫폼이 제공하는 기본 안전 기능을 활용한다. 장점: 빠른 적용 운영 복잡도 낮음 기본 안전 기준 확보 용이 한계: 도메인 특화 ...

Show GN: 반품랩탑 - AI가 다나와 데이터와 오픈마켓 반품 특가를 매핑해 진짜 가성비 반품 노트북을 찾아주는 서...

이 글은 GeekNews - 개발/기술/스타트업 뉴스 서비스 블로그에 게시된 글을 자동으로 가져온 것입니다. 더 자세한 내용과 원문은 아래 링크를 참고해 주세요. ➡️ 원문 보러 가기 원문 요약 안녕하세요. 대형 오픈마켓에서 쏟아지는 반품 노트북을 볼 때마다, 실제 스펙을 정확히 확인하고 다나와의 최저가와 비교하는 데 큰 피로감을 느꼈습니다...

미 해군이 이란을 공격해 호르무즈 해협을 ‘개방’하지 않는 이유

이 글은 GeekNews - 개발/기술/스타트업 뉴스 서비스 블로그에 게시된 글을 자동으로 가져온 것입니다. 더 자세한 내용과 원문은 아래 링크를 참고해 주세요. ➡️ 원문 보러 가기 원문 요약 세계 최대 규모의 해군이지만, 이란의 해안 방어와 미사일 위협으로 인해 호르무즈 해협 진입을 피하고 있음 항공모함 중심의 해상력은 값싼 무인 대함 ...

[AISec] Day 3: 벡터 데이터베이스 보안 - 인덱스 탈취 및 멤버십 추론 공격(Membership Inference)

서론: 벡터는 익명 데이터가 아니다 많은 팀이 임베딩을 “원문보다 안전한 표현”으로 오해한다. 하지만 벡터 역시 민감 정보의 흔적을 담을 수 있고, 인덱스 유출 시 공격 표면이 된다. 1. 주요 위협 모델 인덱스 탈취: 벡터/메타데이터 덤프 유출 Membership Inference: 특정 데이터가 학습/인덱싱됐는지 추론 유사도 악용...

워싱턴주, 비경쟁 계약 전면 금지 법안 통과

이 글은 GeekNews - 개발/기술/스타트업 뉴스 서비스 블로그에 게시된 글을 자동으로 가져온 것입니다. 더 자세한 내용과 원문은 아래 링크를 참고해 주세요. ➡️ 원문 보러 가기 원문 요약 워싱턴주가 비경쟁 계약(noncompete agreements) 을 전면 불법화하는 새 법안을 제정해, 근로자가 경쟁 기업으로 이직하거나 창업하는 ...

[AISec] Day 2: 데이터 유출(Data Leakage) - RAG 파이프라인에서의 PII 탐지 및 차단

서론: RAG는 정확도를 높이지만 유출면도 넓힌다 RAG는 모델 환각을 줄이지만, 동시에 민감 데이터 접근 경로를 늘린다. 회수된 문서가 곧 모델 응답의 재료가 되기 때문이다. 1. 유출이 발생하는 위치 Ingestion 단계: 원문에 PII가 섞여 인덱싱 Retrieval 단계: 권한 없는 사용자에게 민감 청크 노출 Generati...

Claude Code가 프로젝트 저장소에 10분마다 Git reset --hard origin/main을 실행하는 문제

이 글은 GeekNews - 개발/기술/스타트업 뉴스 서비스 블로그에 게시된 글을 자동으로 가져온 것입니다. 더 자세한 내용과 원문은 아래 링크를 참고해 주세요. ➡️ 원문 보러 가기 원문 요약 macOS 환경에서 프로젝트 변경사항이 10분마다 자동으로 삭제되는 현상이 보고됨 조사 결과, 원인은 Claude Code가 아니라 사용자가 만든 ...