![[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신](https://tech.cloud.nongshim.co.kr/wp-content/uploads/blog_main.png)

[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신
AWS 설정 오류로 생기는 보안 위험을 줄이기 위해 자동 점검의 필요성을 다뤘습니다. Prowler와 Service Screener로 CI/CD와 정기 점검을 구성하는 방법을 소개했습니다.
![[AWS Summit Korea 2025] 오픈소스로 점검하는 AWS 인프라 보안: 자동화로 시작하는 클라우드 보안 혁신](https://tech.cloud.nongshim.co.kr/wp-content/uploads/blog_main.png)

AWS 설정 오류로 생기는 보안 위험을 줄이기 위해 자동 점검의 필요성을 다뤘습니다. Prowler와 Service Screener로 CI/CD와 정기 점검을 구성하는 방법을 소개했습니다.


프롬프트 인젝션의 원리와 다양한 공격 유형을 정리하고, 실제 사례를 통해 LLM 보안 위험을 설명했습니다.또한 프롬프트 분리, 권한 통제, 가드레일 등 다층 방어 전략을 제안했습니다.


프롬프트 인젝션의 원리와 다양한 공격 유형, 실제 사례를 통해 LLM 보안 위협을 정리했습니다. 다층 방어 전략과 운영·아키텍처 차원의 대응 방향도 함께 제시했습니다.


Payroll과 QueryPie가 AI 보안 분야에서 기술 제휴를 체결했습니다. 안전한 AI 서비스 전개와 업무 효율화를 위해 보안·거버넌스 기반을 함께 구축합니다.


Claude·GPT·Gemini의 시스템 프롬프트 특징을 비교하고, 이를 에이전트 설계에 적용한 사례를 정리했습니다. 또한 프롬프트 인젝션 방어와 가드레일 전략도 함께 다뤘습니다.


시스템 프롬프트가 모델 응답 품질과 안전성을 좌우한다는 점을 Claude, GPT, Gemini 비교로 설명했습니다. 모델별 설계 철학과 프롬프트 인젝션 방어 전략도 함께 정리했습니다.

Replit AI Agent의 프로덕션 DB 삭제 사고를 통해 실행형 AI의 보안 위험을 짚었습니다. 최소 권한, 로그 검증, 샌드박스 등 통제 구조가 전제되어야 합니다.

Replit AI Agent의 프로덕션 DB 삭제 사고를 통해 AI 에이전트 보안의 중요성을 짚었습니다. 최소 권한과 검증 체계가 실환경 도입의 전제 조건임을 강조했습니다.
쿠팡 파트너스
이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

Replit AI Agent의 프로덕션 DB 삭제 사고를 통해 실행형 AI의 보안 위험을 짚었습니다. AI를 도입할 때는 권한 통제와 로그, 검증 체계를 먼저 갖춰야 합니다.


WebAuthn과 패스키의 기본 개념을 설명하며, 패스워드보다 안전한 공개키 서명 기반 인증 방식을 소개했습니다. 사이트별 origin과 로그인별 랜덤 챌런지로 피싱과 서명 재사용 문제를 줄이는 점을 정리했습니다.


GitLab CE/EE의 보안 취약점과 버그를 수정한 패치 릴리즈가 공개되었습니다. 셀프 관리형 인스턴스는 18.2.1, 18.1.3, 18.0.5 중 하나로 즉시 업그레이드하는 것이 권장됩니다.

LY Corporation이 AI 중심 기술 컨퍼런스 Tech-Verse 2025 개최 후기를 소개했습니다. 플랫폼 통합, AI 전략, 글로벌 협업 사례와 현장 프로그램을 함께 정리했습니다.