본문 바로가기

전체 글30

AI가 사람 없이 혼자 해킹했다 — 60분 만에 DB가 털렸다 올해 5월, 보안 연구팀이 꽤 불편한 걸 공개했어요.해커가 서버에 침입했는데, 그 이후 과정을 사람이 아닌 AI 에이전트가 전부 진행했거든요.명령 내리는 사람 없이. 판단하는 사람 없이. 그냥 AI가 혼자서, 끝까지.어? 이상하죠? 저도 처음 봤을 때 "이게 진짜야?" 싶었거든요.근데 진짜예요.무슨 일이 있었냐면Sysdig 위협 연구팀이 분석한 사례예요.공격 대상은 Marimo라는 오픈소스 노트북 툴이에요. 주피터 노트북처럼 코드 실행하는 환경인데, 인터넷에 노출된 상태였어요.여기서 취약점 하나가 터졌어요.CVE-2026-39987 — CVSS 점수 9.3점이에요. 10점 만점에 9.3이면, 사실상 "그냥 뚫린다"는 얘기예요.문제는 어이없을 만큼 단순한 버그였거든요./terminal/ws — 인증을 빼먹.. 2026. 5. 31.
[Claude 블로그 자동화] nginx + certbot SSL 설정으로 도메인 연결하기 4편 http://서버IP:5000이 주소로 접속하고 있으면, 솔직히 좀 찜찜하죠.포트 번호 붙어있고, http에, IP 주소 그대로고.브라우저에서 "안전하지 않은 사이트"라고 뜨는 순간 의욕이 떨어지거든요.오늘은 이걸 정리해요.nginx 리버스 프록시로 Flask 앱을 도메인에 연결하고, HTTPS까지 올리는 작업이에요.이 작업전에 jenkins를 활용해 RSS 사이트의 자동 배포 파이프라인을 구축했었어요. 그부분은 아래 링크에서 확인 가능해요. 이전글 : [서버, 인프라] - Jenkins로 Docker 자동 배포 파이프라인 구축하기 3편예전 글에서 이미 다뤘어요nginx + certbot + SSL 인증서 발급 전체 과정은 이전에 정리한 글이 있어요.Docker Compose 환경에서 Certbot을 컨.. 2026. 5. 30.
[Claude 블로그 자동화] Jenkins로 Docker 자동 배포 파이프라인 구축하기 3편 코드 고칠 때마다 서버 들어가서 직접 배포하고 있다면.이거 한번 생각해봐요.git push 하나로 끝나면 어떨까요?이전에 Hetzner 서버에 Jenkins 올리는 과정을 정리한 적이 있어요.Docker 소켓 마운트, SSH 키 등록, Webhook 연결까지 전부 다뤘거든요.→ Jenkins CI/CD 파이프라인 직접 구성해봤습니다 — Hetzner 실전 세팅 5편Jenkins 자체가 처음이거나 설치부터 다시 보고 싶다면 위 글 먼저 보고 오는 걸 추천해요.이번 글은 그 설정이 이미 돼있다는 전제에서, 이 프로젝트(web-scrap-note) 전용 파이프라인을 추가하는 과정만 다뤄요.이전에 작성한 Python Flask 를 활용한 RSS 자동 수집기 만든 과정을 보시려면 아래 글에서 보시면 됩니다. 이전.. 2026. 5. 29.
[Claude 블로그 자동화] Python Flask + RSS 자동 수집 시스템 만들기 2편 매일 아침 IT 뉴스 체크하는 루틴, 있으신 분 많죠?Hacker News 열고, GeekNews 열고, The Verge 열고…탭이 10개 넘어가는 순간 이미 피곤해요.근데 생각해보면 이거 다 RSS 피드가 있거든요.긁어오면 되는 거잖아요. 자동으로.그래서 만들었어요. Python Flask로 RSS 수집기 하나 올려두고, 매일 아침 자동으로 글감을 모아두는 시스템을요. 이전 글: [서버, 인프라] - Ubuntu 서버에 Claude Code 도커로 올리기 1편뭘 만드는 건지 먼저 그림 잡기구조 자체는 단순해요.매일 05:00 crontab 실행↓collector.py → 여러 RSS 소스 수집↓data/ 폴더에 JSON 저장↓Flask 웹에서 목록 확인↓"오늘 수집 데이터 복사" 버튼 클릭↓Claud.. 2026. 5. 29.
[Claude 블로그 자동화] Ubuntu 서버에 Claude Code 도커로 올리기 1편 솔직히 처음엔 "Claude Code를 왜 서버에 올려?"라고 생각했거든요.로컬에서 쓰면 되지, 굳이?근데 막상 써보니까 달라요.매일 반복되는 크롤링 자동화, 블로그 글감 수집, 초안 작성까지 — 이걸 혼자 다 돌리는 서버가 하나 있으면 얘기가 달라지거든요.저도 그래서 시작했어요. 우분투 서버 하나 띄우고, 거기에 Claude Code부터 올려봤습니다.왜 서버에 Claude Code를?로컬에서 Claude.ai 쓰다 보면 이런 상황이 생겨요."아 이 글감 나중에 써야지" → 탭 닫음 → 증발.아니면 매일 아침 RSS 피드 긁어서 Claude한테 붙여넣고 "이거 블로그 써줘" 하는 루틴을 손으로 반복하는 거잖아요.하루 이틀은 괜찮아요. 근데 3주 지나면 귀찮아지거든요.그래서 방향을 바꿨어요.서버가 매일 알.. 2026. 5. 28.
티스토리 구글 서치콘솔 등록 방법, 이것만 따라 하면 됩니다 티스토리 블로그를 구글 서치콘솔에 등록하는 방법을 단계별로 정리했어요. 사이트맵 제출에 오류 해결까지 한 번에 끝내세요.블로그 열심히 썼는데, 구글에서 검색이 안 되는 거 느껴본 적 있죠?글은 분명히 있는데, 아무도 못 찾아오는 그 답답한 상황.이게 사실 구글한테 "나 여기 있어요"를 알리지 않아서 생기는 일이거든요.그 신호를 보내는 도구가 바로 **구글 서치콘솔(Google Search Console)**이에요.구글 서치콘솔이 뭐냐고요?쉽게 말하면, 구글한테 내 블로그를 공식 등록하는 창구예요.등록하면 구글 크롤러(검색 로봇)가 주기적으로 내 글을 읽으러 오고, 검색 결과에 노출될 기회가 생기는 거죠.💡 서치콘솔에 등록 안 하면 구글이 내 블로그를 아예 모를 수도 있어요. 등록한다고 바로 1위 되는 .. 2026. 5. 27.