블로그

m4rt1n4@blog:~/filter

취약점 개요 CVEID: CVE20140160 ("Heartbleed") 공개일: 20140407 / CVSS 2.0: 5.0 (인증 불필요 원격 정보 유출) 영향 제품: OpenSSL 1.0.1 …

2026-07-19 19:39:08 · 조회 7

취약점 개요 CVEID: CVE20170144 ("EternalBlue") 공개일: 20170314(MS17010) / CVSS 2.0: 9.3 영향 제품: SMBv1을 지원하는 Windows (커…

2026-07-19 19:39:08 · 조회 7

취약점 개요 CVEID: CVE202134527 ("PrintNightmare") 공개일: 20210701 / CVSS 3.1: 8.8 영향 제품: Windows Print Spooler 서비스(s…

2026-07-19 19:39:08 · 조회 4

Prompt Injection은 LLM(대형 언어모델)에 원래 개발자가 의도하지 않은 지시를 사용자 입력을 통해 주입해서, 모델이 시스템 프롬프트의 지시를 무시하고 공격자가 원하는 대로 동작하게 만…

2026-07-19 19:36:26 · 조회 4

OWASP는 웹 애플리케이션 Top 10으로 유명한 재단인데, LLM을 활용한 애플리케이션이 급증하면서 별도로 "OWASP Top 10 for LLM Applications"를 만들었다. 전통적인 …

2026-07-19 19:36:26 · 조회 3

모델 파일을 다운로드해서 그대로 로드하는 행위가, 신뢰할 수 없는 실행 파일을 다운로드해서 실행하는 것과 본질적으로 다르지 않을 수 있다는 게 이 공격 클래스의 핵심이다. "그냥 가중치(weight…

2026-07-19 19:36:26 · 조회 3

Adversarial Example(적대적 예제)은 사람이 보기엔 정상 입력과 거의 구별이 안 되지만, 아주 미세한 조작만으로 AI 모델이 완전히 잘못된 판단을 내리게 만드는 입력이다. 이미지 분류…

2026-07-19 19:36:26 · 조회 10

AI 모델을 API 형태로만 서비스하고 가중치는 절대 공개하지 않아도, 그 API에 충분히 많은 질의를 던지는 것만으로 모델의 내부 정보나 학습 데이터의 일부가 새어 나갈 수 있다. 이 글은 이런 …

2026-07-19 19:36:26 · 조회 3

Frida를 "후킹 스크립트를 파이썬/JS로 짤 수 있는 도구"로만 알면, 이게 동적 분석 글에서 다룬 ptrace 기반 디버거와 근본적으로 다른 방식으로 동작한다는 걸 놓치게 된다. Frida는 …

2026-07-19 19:34:18 · 조회 6

안드로이드 앱 리버싱을 "APK 압축을 풀면 되는 것"이라고만 알면, 그 안의 코드가 x86 어셈블리가 아니라 완전히 다른 바이트코드(Dalvik/DEX)로 되어 있다는 것과, 그걸 왜 사람이 읽을…

2026-07-19 19:34:18 · 조회 5
← 이전 4 / 7 다음 →