추천 시작점

입력하기 전에 위험을 먼저 판단하기

보안 카테고리는 일반 독자도 만나는 비밀번호, 권한, 데이터, 가짜 도구 위험을 다룹니다. 겁주는 글이 아니라 멈추기, 확인하기, 분류하기 절차로 만듭니다.

따뜻한 분위기의 수리 작업장에서 기술자가 열린 기계를 점검하고 있다. 작업대 위 얕은 쟁반 세 개에는 탐침과 보호용 바이저, 수공구가 각각 놓여 있다.
보안

취약점 경고는 점수보다 실행 경로와 노출을 먼저 본다

스캔 점수만으로 취약점의 대응 순서를 정할 수는 없다. 실제 악용 신호, 실행 가능성, 신뢰하기 어려운 입력에 대한 노출, 기술적 영향과 자산 중요도를 함께 확인하고, 수정본의 배포 조건은 사람이 별도로 판단하는 증거 카드 실습이다.

약 8분 읽기 ·
사무실 분석가가 폴더와 여러 개의 닫힌 문 사이에서 작은 열쇠 하나만 들고 지정된 방으로 향한다.
보안

AI 에이전트의 대리 호출, 토큰은 어디까지 넘겨야 할까

AI 에이전트가 여러 시스템을 거쳐 사용자를 대신해 작업한다면 처음 받은 토큰을 그대로 전달해서는 안 된다. OBO 토큰 교환으로 사용자와 에이전트의 신원을 함께 보존하고, 각 API에 맞게 audience와 scope를 제한하는 방법을 정리한다.

약 6분 읽기 ·
따뜻한 손그림 일러스트. 재무 담당자가 자료실 입구의 빨간 경계에서 AI 도우미를 멈춰 세우고, 벽에는 사람용과 기계용 식별표가 따로 걸려 있으며 오른쪽 서랍은 잠긴 채로 남아 있다.
보안

ERP의 AI 에이전트에는 왜 고유한 신원이 필요한가?

AI 어시스턴트가 송장을 조회하고 결제 예외를 처리하거나 ERP 변경을 준비하기 시작하면, 독립된 신원과 기본 거부 원칙, 사람에게 상향 보고하는 절차를 통해 각 단계를 책임 소재를 추적할 수 있는 범위 안으로 제한할 수 있다.

약 13분 읽기 ·