메모장 5

[보안 note] LLM의 환각을 이용한 신종 해킹 방법 - ChatGPT 해킹

The attack technique – use ChatGPT to spread malicious packages We have identified a new malicious package spreading technique we call, “AI package hallucination.” The technique relies on the fact that ChatGPT, and likely other generative AI platforms, sometimes answers questions with hallucinated sources, links, blogs and statistics. It will even generate questionable fixes to CVEs, and – in th..

[뉴스 스크랩] 정보보호 기업들이 원하는 보안 인재상

인사담당자들은 “정보보호에 대한 전문적인 지식을 갖추고 보안 업계에서 일하려는 의지가 강했으면 좋겠다”며 “끈기 있게 일할 수 있는 사람을 원한다”고 말했다. 정보보호 지원사업을 추진하는 유관기관의 경우 “정보보호와 관련된 정부 사업을 운영하는 것이기 때문에 정부 과제나 유사 프로그램을 진행한 경험을 우선시한다”고 답했다. “보안은 기본기를 탄탄히 하는 게 중요하다”며 “잘 사용하지 않더라도 어셈블리(assembly)나 C, C++ 등의 언어도 익혀야 한다”고 말했다. 그 이유에 대해 담당자는 “보안은 컴퓨터의 아주 기본 단계에서부터 문제가 발생할 수 있다”며 “최근 사용하지 않는 기술이라고 안일하게 생각했다가 해커의 공격에 당할 수 있다”고 설명했다. “정보보호교육원은 교육사업을 경험해 보고 학생들과 ..