일체 포함
-
빅 모델 보안: 오픈 소스 프레임워크 가드레일 보안 울타리 소개 및 분석
오픈가드레일은 최초의 완전한 오픈 소스 엔터프라이즈급 대형 모델 보안 가드레일 플랫폼으로, 119개 언어, 통합 LLM 아키텍처, 구성 가능한 민감도 정책, 멀티 클라우드 배포를 지원합니다. 이 보고서는 핵심 기술 혁신, 애플리케이션 시나리오, 배포 모델, 성능 벤치마킹 및 향후 개발에 대한 심층 분석을 제공하여 금융, 의료, 법률 등 규제 산업에서 AI 애플리케이션을 위한 보안 규정 준수 가이드라인을 제공합니다. OpenGuardrails의 구성 가능한 정책, 효율적인 모델 설계 및 프로덕션급 인프라를 분석하여 차세대 AI 보안 가드레일의 방향을 제시합니다.
-
CSO: 최고 보안 책임자를 위한 AI 데이터의 풀링크 보안 가이드
최고 보안 책임자(CSO)는 AI 시스템이 기존의 데이터 위험을 증폭시키는 동시에 데이터 중독, 모델 리버스 엔지니어링, 공급망 오염과 같은 완전히 새로운 위협을 도입하는 전례 없는 도전에 직면해 있습니다. 이 가이드는 NIST AI 위험 관리 프레임워크(AI RMF), Google 보안 AI 프레임워크(SAIF) 및 업계 관행을 기반으로 CSO에게 실행 가능한 데이터 보안 거버넌스 시스템을 제공합니다.
-
OWASP 릴리스: AI 인텔리전스 기관 보안 OWASP 상위 10 2026년
AI가 단순한 챗봇에서 자율적인 계획, 의사 결정 및 실행 기능을 갖춘 에이전트 AI로 진화함에 따라 애플리케이션의 공격 표면이 근본적으로 바뀌었습니다. 기존의 LLM과 달리 ...
-
인공지능(AI) 빅 모델 보안 위험 및 방어 심층 보고서
이 보고서는 AI 어시스턴트, 에이전트, 도구, 모델, 스토리지의 5가지 핵심 공격 표면과 표적 보안 위험, 방어 아키텍처 및 솔루션으로 구성된 5가지 핵심 공격 표면을 기반으로 작성되었습니다.
-
AI 제로 히트 취약점: Microsoft 365 Copilot 데이터를 훔칠 수 있음
에임 시큐리티는 RAG Copilot의 전형적인 설계 결함을 악용하여 공격자가 특정 사용자 행동에 의존하지 않고도 M365 Copilot의 모든 데이터를 자동으로 훔칠 수 있는 "EchoLeak" 취약점을 발견했습니다. 주요 공격 체인은 세 가지 취약점으로 구성되어 있지만, Aim Labs는 연구 중에 악용이 가능한 다른 취약점도 확인했습니다.
-
AIGC AI 안전 보고서 2024
AIGC(인공지능 생성 콘텐츠) 분야에서는 상당한 진전이 있었습니다. 그러나 기술 발전에는 항상 새로운 도전이 따르기 마련이며, AIGC 분야의 보안 문제가 대두되고 있습니다. 이 보고서에서는 AIGC의 보안 위험을 심층적으로 분석하고 해결책을 제안합니다.
-
Burpsuite는 인공 지능(AI)을 연결하여 취약성 분석을 자동화합니다.
BurpGPT는 웹 애플리케이션 보안을 재정의하는 인공 지능 기반 취약점 탐지 도구입니다. 패시브 스캔 기능, 사용자 지정 가능한 경고, Burp Suite와의 원활한 통합을 통해 보안 전문가들은 취약점을 정확하고 효율적으로 탐지할 수 있습니다. BurpGPT는 OpenAI의 GPT 모델을 활용하여 기존 스캔 방법을 뛰어넘는 포괄적인 트래픽 분석을 제공합니다. BurpGPT로 취약성 평가의 미래를 수용하고 진화하는 위협에 대한 네트워크 보안 방어를 강화하세요.
-
데이터 보안: 생성 AI는 보안 위험과 과제를 어떻게 처리합니까?
AI의 개발과 적용은 과학기술 분야에 큰 영향을 미치고 있으며 새로운 생산성 혁명을 촉발할 수 있습니다. 강력한 기술인 AI는 컴퓨터 시스템에 인간의 언어 콘텐츠를 생성할 수 있는 기능을 제공합니다.
-
전 세계 16개국, 안전한 인공지능 시스템 개발 가이드라인 공동 발표
인공 지능(AI)을 사용하는 모든 시스템 제공업체를 위한 지침으로 해당 시스템이 처음부터 새로 생성되었거나 다른 사람이 제공한 도구 및 서비스를 기반으로 구축되었습니다.
-
Chatgpt를 이용한 AsyncRAT 악성코드 분석 실습
악성코드, 특히 원격 액세스 트로이목마(RAT) AsyncRAT을 분석하는 데 ChatGPT가 어떻게 도움이 되는지 살펴보고, 네트워크 트래픽을 분석하고 명령 및 제어(C2) 인프라를 공개하여 위협 지표를 식별하는 데 ChatGPT가 어떻게 도움이 되는지 논의해 보세요.