Cover image

AI 펜테스트 도구 Strix가 뜬 이유

Strix는 스스로를 오픈소스 AI 침투 테스트 도구라고 소개하는 데서 그치지 않는다. 에이전트가 정찰하고, 익스플로잇을 만들고, 실제 PoC로 취약점을 검증하며, GitHub Actions에서 풀 리퀘스트를 막는 흐름까지 제시한다. 2026년 7월 5일 기준 제공 자료에서 확인되는 지표는 GitHub Trending 4위, 35,849 stars, 당일 1,910 stars다. 관심이 붙은 이유는 분명하다. 보안 검토의 병목을 줄이려는 기대와, 공격 도구를 CI에 넣는 불편함이 같은 문장 안에 들어 있다. AI 침투 테스트 도구가 CI 게이트가 될 때 생기는 긴장 Strix가 내세우는 범위는 단순한 정적 분석(Static Analysis)이 아니다. README 기준으로 Strix는 자율형 AI 침투 테스트 에이전트가 실제 해커처럼 동작한다고 설명한다. 정찰, 익스플로잇, 검증을 포함한 풀 펜테스트 도구 모음, 여러 에이전트의 협업, 동적 코드 실행, 작동하는 PoC, 자동 수정, 보고서 생성을 한 흐름으로 묶는다. ...

2026년 7월 5일 · 1035 단어 · gnosyslambda
Cover image

AI 시스템 프롬프트 유출 논란

AI 시스템 프롬프트 유출 저장소가 GitHub Trending에 오른 건 단순한 호기심 때문이 아니다. 2026년 7월 기준 asgeirtj/system_prompts_leaks는 Claude, ChatGPT, Gemini, Grok, Copilot, Cursor, Perplexity 같은 제품의 숨은 지시문을 모아 공개하고, 모델별 변경분까지 비교한다. 별 48,703개, 하루 432개 증가라는 숫자는 개발자들이 이제 AI 제품을 프롬프트 묶음이 아니라 운영 정책으로 읽기 시작했다는 뜻에 가깝다. 문제는 여기서 갈린다. 사용자는 더 많은 투명성을 원한다. 플랫폼은 더 많은 통제를 공개하지 않으려 한다. 요구는 서로 다르지만, 책임의 무게는 같지 않다. ...

2026년 7월 5일 · 1062 단어 · gnosyslambda
Cover image

페가수스 스파이웨어, EU 조사위원도 뚫렸다

Pegasus 스파이웨어가 유럽의회 조사위원의 휴대전화에 들어갔다. 감시 도구 남용을 조사하던 사람이 조사 대상 도구에 감염된 사건이다. 보안 사고 하나로 끝낼 일이 아니라, 의회 감시와 취약점 거래, 정부 권한의 경계가 맞물린 사례다. 감시 대상이 된 것은 한 명의 정치인이 아니라 조사 절차였다 Citizen Lab은 2026년 5월 Stelios Kouloglou의 iPhone을 포렌식 분석했고, Pegasus 감염을 높은 신뢰도로 확인했다고 밝혔다. Kouloglou는 그리스 탐사보도 기자 출신 전 유럽의회 의원이다. 2022년 3월 24일부터 2023년 7월 18일까지 Pegasus와 동급 감시 스파이웨어 남용을 조사하는 PEGA Committee의 대체 위원으로 활동했다. ...

2026년 7월 5일 · 982 단어 · gnosyslambda
Cover image

npm 공급망 공격 대응과 MCP 보안

공급망 공격은 침투 지점에서 끝나지 않는다. 중요한 것은 토큰 하나가 새어 나온 뒤, 그 토큰이 어디까지 갈 수 있느냐다. npm 공급망 공격, GitHub 앱 권한, AI 에이전트 도구, 주거용 프록시 봇넷은 서로 다른 사건처럼 보인다. 하지만 같은 질문으로 묶인다. 신뢰한 실행 주체가 악성 입력을 받았을 때, 시스템은 어디에서 멈추는가. 공급망 보안의 핵심은 탐지가 아니라 폭발 반경이다 Grafana의 TanStack npm 공급망 랜섬 사건은 이 질문을 선명하게 보여준다. 사건은 2026년 5월 11일 Mini Shai-Hulud 캠페인을 통해 self-hosted runner에서 악성 코드가 실행되며 시작됐다. Grafana는 관련 자격 증명을 회전했다고 판단했지만 하나를 놓쳤고, 공격자는 그 자격 증명으로 전체 저장소 컬렉션을 복제했다. 5월 16일 랜섬 요구가 왔다. ...

2026년 7월 5일 · 1209 단어 · gnosyslambda

시크릿 관리 표준화: Vault부터 SDK까지

비밀 관리는 .env를 어디에 둘지의 문제가 아니다. Python 에이전트, Go 검증기, Node.js API가 같은 정책으로 같은 비밀을 읽는지의 문제다. SecretSpec 0.13은 비밀 관리(secrets management)를 SDK 편의 기능처럼 발표했지만, 실무에서 다뤄야 할 쟁점은 더 크다. 하나의 secretspec.toml 선언을 Python, Node.js/TypeScript, Go, Ruby, Haskell 런타임에서 같은 방식으로 해석하게 만들었기 때문이다. 이 변화는 멀티 에이전트와 폴리글랏 인프라에서 자주 반복되는 문제를 건드린다. 서비스마다 비밀을 읽는 코드가 달라지고, 감사 로그가 빠지고, 장애 시 fallback 동작이 언어별로 어긋나는 문제다. ...

2026년 7월 5일 · 1193 단어 · gnosyslambda
Cover image

AI 테스트 자동화 도입 전 보안 설계

AI 에이전트를 SDET 테스트 자동화에 붙이는 순간, 테스트 도구 하나를 더 산 게 아니다. 저장소, 브라우저, API 토큰, CI 로그를 동시에 만지는 새 실행 주체를 들인 것이다. 테스트 자동화의 병목은 이제 코드 생성 속도가 아니다. 누가 어떤 권한으로 무엇을 검증하게 둘 것인가가 병목이다. AI 테스트 자동화는 SDET 역할을 줄이지 않고 권한 면적을 키운다 DEV Community의 SDET 도구 글은 방향을 잘 짚는다. GitHub Copilot, Playwright MCP, Codex 같은 도구를 Selenium 테스트를 대신 써주는 자동완성으로만 보면 낮은 단계에 머문다. 더 큰 변화는 SDET가 테스트를 한 줄씩 작성하는 사람에서, 에이전트가 탐색하고 작성하고 고치는 테스트 시스템을 설계·검토하는 사람으로 이동한다는 점이다. ...

2026년 7월 5일 · 1316 단어 · gnosyslambda
Cover image

번호판 없는 차량 추적, Flock 감시 논란

Flock 카메라 논쟁의 핵심은 번호판 인식 실패가 아니다. 번호판이 없어도 차를 찾는 차량 지문, 여러 장소를 묶는 지리 검색, AI 영상 감시가 합쳐지면 추적의 기준이 신원에서 행동으로 옮겨간다. 번호판은 감시의 출발점이 아니라 여러 단서 중 하나가 된다. 번호판이 사라져도 차량 지문은 남는다 2026년 7월 3일 Schneier on Security가 소개한 내용은 Flock의 2024년 회사 발표 자료에서 나온다. 발표 자료에 따르면 경찰은 차량의 데칼, 범퍼 스티커, 후면·상단 랙, 임시 태그, 주별 고유 태그 같은 데이터를 볼 수 있다. Flock은 이를 Vehicle Fingerprint라고 부른다. ...

2026년 7월 5일 · 1009 단어 · gnosyslambda
Cover image

로컬 AI 실행권, 규제 논쟁이 커진 이유

로컬 AI(Local AI) 실행권 논쟁은 자유 구호처럼 보이지만, 실제 쟁점은 더 건조하다. 내 장비에서 돌리는 모델까지 허가, 서명, 구독, 원격 정책의 대상이 되면 AI는 도구가 아니라 임대된 실행 권한이 된다. Hacker News에서 Protect your right to run local AI가 수백 포인트와 186개 댓글을 모은 이유도 여기에 있다. 사람들은 모델 성능보다 스위치의 위치를 따졌다. 스위치가 내 기계에 있는지, 플랫폼과 정부와 공급자의 합의문 어딘가에 있는지를 본 것이다. 로컬 AI 권리는 아직 법안보다 먼저 온 방어선이다 확인된 사실부터 좁혀야 한다. Right to Intelligence는 로컬 AI 실행권을 보호하자는 캠페인성 페이지로 공유됐다. Hacker News 토론에서는 이 캠페인이 특정 법안 하나를 겨냥한다기보다, 합법적인 로컬 AI 소유, 연구, 모델 수정, 오픈소스 공개, 로컬 실행에 대한 세이프 하버(Safe Harbor)를 요구하는 흐름으로 읽혔다. ...

2026년 7월 5일 · 1219 단어 · gnosyslambda

Claude Code 사내 금지 논란, 백도어 우려는 사실일까

사내 개발자가 쓰던 Claude Code가 갑자기 금지 대상이 되면, 문제는 모델 성능에 그치지 않는다. 회사 코드를 읽고, 터미널을 열고, 외부 API와 대화하는 AI 코딩 에이전트를 조직이 어디까지 직원의 도구로 볼지 정해야 한다. Reuters가 2026년 7월 3일 보도한 쟁점은 Alibaba가 Claude Code를 업무 환경에서 금지하려 한다는 내용이다. 이유로 제시된 표현은 alleged backdoor risks, 즉 백도어 위험 의혹이다. 확인된 사실은 여기까지다. Reuters는 출처를 인용해 보도했고, Hacker News에서는 해당 기사에 329점과 278개 댓글이 붙었다. Alibaba의 공식 상세 정책 문서, 차단 범위, 적용 조직, 탐지 방식은 공개 자료만으로 확인되지 않았다. ...

2026년 7월 5일 · 1403 단어 · gnosyslambda
Cover image

EU DMA 검색 데이터 개방, 개인정보 논란

Google 검색 데이터 공유와 EU DMA 논쟁은 경쟁 정책처럼 보이지만, 실제 충돌 지점은 개인정보 익명화다. 유럽이 검색 시장을 열기 위해 Google이 가진 질의어와 클릭 데이터를 경쟁사에 넘기라고 요구하면, 사용자는 더 다양한 검색 서비스를 선택할 수 있다. 문제는 누군가가 입력한 가장 사적인 질문까지 작은 사업자의 저장소로 복제될 수 있다는 점이다. 이 문제는 Google 편을 들 것인지, EU 편을 들 것인지로 정리되지 않는다. 데이터를 열라는 명령이 데이터 통제를 잃는 명령으로 바뀌는 순간, 경쟁 촉진은 보안 설계 문제가 된다. ...

2026년 7월 4일 · 1147 단어 · gnosyslambda