본문 바로가기

전체 글45

Meta AI 챗봇이 인스타그램 계정을 내줬다 — AI 고객지원의 치명적 구멍 오바마 전 대통령 백악관 계정이 해킹당했어요.미 우주군 주임원사 계정도요.그것도 주말 하루 만에.근데 진짜 문제는 어떻게 뚫렸냐는 거거든요.취약점을 찾은 게 아니에요. 데이터베이스를 뚫은 것도 아니에요.그냥 Meta의 AI 고객지원 챗봇한테 말을 걸었더니 알아서 계정을 넘겨줬어요.어떻게 된 건지 풀어볼게요2026년 5월 31일, 텔레그램에 영상 하나가 돌기 시작했어요.친이란 해커 그룹이 올린 건데, 내용이 황당하거든요.방법이 이렇게 단순해요.VPN으로 피해자 근처 IP로 접속한다인스타그램 비밀번호 재설정을 요청한다Meta AI 고객지원 챗봇과 채팅을 시작한다챗봇한테 "이 계정에 새 이메일 주소 연결해줘"라고 한다챗봇이 그 이메일로 인증 코드를 보내준다끝.어? 이상하죠?비밀번호도 모르고, 본인 인증도 없이.. 2026. 6. 2.
AI 시대, 개발자의 프로토타이핑 속도가 달라졌다 예전에 사이드 프로젝트 하나 시작하면 어땠는지 기억나세요?아이디어는 있어요. 근데 일단 폴더 만들고, 패키지 설치하고, 보일러플레이트 세팅하고, 라우터 연결하고… 그러다 보면 "아, 이거 괜찮은 건지 해보기도 전에 지쳤다" 싶어서 그냥 닫아버리는 거요.저도 그랬거든요.근데 요즘은 달라졌어요. 확실히."한번 해볼까?" 가 진짜 되는 시대영국 개발자 Daryl Cecile이 최근에 흥미로운 글을 썼어요. 요약하면 이거예요."예전엔 3개 레포에 README만 있었는데, 지금은 프로젝트가 실제로 돌아간다."그가 최근 몇 달 안에 만든 것들만 봐도 좀 놀라워요. 자체 언어 설계, CLI 보안 도구, 블록 에디터, iOS 앱… 예전이었으면 그 중 하나도 "언젠간" 리스트에서 못 빠져나왔을 것들이에요.어? 이상하죠?.. 2026. 6. 1.
[Claude 블로그 자동화] 블로그 글감 자동화 완성 — 수집부터 티스토리 발행까지 5편 4편까지 오면서 인프라는 다 만들었어요.서버 올리고, RSS 수집하고, 자동 배포하고, 도메인까지 붙였죠.근데 솔직히 말하면, 인프라 세팅이 목적이 아니었잖아요.블로그 글을 꾸준히 쓰고 싶었던 거거든요.그게 출발점이었어요.오늘은 그 마지막 퍼즐 조각이에요.수집된 글감을 Claude.ai에 넘기고, 초안 받고, 티스토리에 발행하는 전체 흐름을 정리할게요.이전글 : [서버, 인프라] - nginx + certbot SSL 설정으로 도메인 연결하기 4편전체 흐름 한눈에 보기매일 05:00 crontab 자동 수집↓출근 후 웹에서 오늘 수집 데이터 확인↓"오늘 수집 데이터 복사" 버튼 클릭↓Claude.ai에 붙여넣기↓주제 고르고 초안 요청↓Markdown 다듬기↓티스토리 발행[이미지 삽입] 키워드: "cont.. 2026. 5. 31.
AI가 사람 없이 혼자 해킹했다 — 60분 만에 DB가 털렸다 올해 5월, 보안 연구팀이 꽤 불편한 걸 공개했어요.해커가 서버에 침입했는데, 그 이후 과정을 사람이 아닌 AI 에이전트가 전부 진행했거든요.명령 내리는 사람 없이. 판단하는 사람 없이. 그냥 AI가 혼자서, 끝까지.어? 이상하죠? 저도 처음 봤을 때 "이게 진짜야?" 싶었거든요.근데 진짜예요.무슨 일이 있었냐면Sysdig 위협 연구팀이 분석한 사례예요.공격 대상은 Marimo라는 오픈소스 노트북 툴이에요. 주피터 노트북처럼 코드 실행하는 환경인데, 인터넷에 노출된 상태였어요.여기서 취약점 하나가 터졌어요.CVE-2026-39987 — CVSS 점수 9.3점이에요. 10점 만점에 9.3이면, 사실상 "그냥 뚫린다"는 얘기예요.문제는 어이없을 만큼 단순한 버그였거든요./terminal/ws — 인증을 빼먹.. 2026. 5. 31.
[Claude 블로그 자동화] nginx + certbot SSL 설정으로 도메인 연결하기 4편 http://서버IP:5000이 주소로 접속하고 있으면, 솔직히 좀 찜찜하죠.포트 번호 붙어있고, http에, IP 주소 그대로고.브라우저에서 "안전하지 않은 사이트"라고 뜨는 순간 의욕이 떨어지거든요.오늘은 이걸 정리해요.nginx 리버스 프록시로 Flask 앱을 도메인에 연결하고, HTTPS까지 올리는 작업이에요.이 작업전에 jenkins를 활용해 RSS 사이트의 자동 배포 파이프라인을 구축했었어요. 그부분은 아래 링크에서 확인 가능해요. 이전글 : [서버, 인프라] - Jenkins로 Docker 자동 배포 파이프라인 구축하기 3편예전 글에서 이미 다뤘어요nginx + certbot + SSL 인증서 발급 전체 과정은 이전에 정리한 글이 있어요.Docker Compose 환경에서 Certbot을 컨.. 2026. 5. 30.
[Claude 블로그 자동화] Jenkins로 Docker 자동 배포 파이프라인 구축하기 3편 코드 고칠 때마다 서버 들어가서 직접 배포하고 있다면.이거 한번 생각해봐요.git push 하나로 끝나면 어떨까요?이전에 Hetzner 서버에 Jenkins 올리는 과정을 정리한 적이 있어요.Docker 소켓 마운트, SSH 키 등록, Webhook 연결까지 전부 다뤘거든요.→ Jenkins CI/CD 파이프라인 직접 구성해봤습니다 — Hetzner 실전 세팅 5편Jenkins 자체가 처음이거나 설치부터 다시 보고 싶다면 위 글 먼저 보고 오는 걸 추천해요.이번 글은 그 설정이 이미 돼있다는 전제에서, 이 프로젝트(web-scrap-note) 전용 파이프라인을 추가하는 과정만 다뤄요.이전에 작성한 Python Flask 를 활용한 RSS 자동 수집기 만든 과정을 보시려면 아래 글에서 보시면 됩니다. 이전.. 2026. 5. 29.