[KISA 동향분석 리뷰] AI 에이전트 개방형 프로토콜의 기술 현황 및 시사점
·
Infomation_Sec
1. 개요AI Agent란, 특정 목표를 달성하기 위해 환경을 인식하고 판단하여 자율적으로 작업을 수행하거나 다른 시스템과 상호작용하는 인공지능 소프트웨어(ex. ChatGPT, Claude 등)를 의미한다. 현대의 AI Agent들은 다양한 작업을 자동화·효율화하며 생산성 향상에 기여하고 있지만 대부분이 고립된 사일로(silo) 환경에서 독립적으로 동작하며 에이전트간의 상호 호환성 부족, 결합의 여러움 등의 한계가 존재한다. 인터넷은 HTTP, TCP/IP 등의 표준 프로토콜에 의해 등장 이후 초고속 발전을 이루었다. 마찬가지로 AI 에이전트 역시 다른 환경에서 하나의 언어로 대화할 수 있는 표준이 마련된다면 지금보다 훨씬 강력한 협업이 가능해질 것으로 예상할 수 있다. 하지만 생성형 AI 분야는 역사..
[Beginner] bof
·
Wargame
보호되어 있는 글입니다.
[Beginner] Baby-BOF
·
Wargame
01. BOF란?버퍼에 허용할 수 있는 양의 데이터보다 더 많은 값이 저장되어 버퍼가 넘치는 취약점02. 소스 코드 분석먼저 살펴볼 것은 win() 함수이다. flag를 출력하는 함수로 우리는 이 함수가 실행되게 해야한다.void win () { char flag[100] = {0,}; //flag 버퍼을 100byte만큼 0으로 채운다 int fd; puts ("You mustn't be here! It's a vulnerability!"); fd = open ("./flag", O_RDONLY); //flag 파일을 읽기 모드로 열기 read(fd, flag, 0x60); //open으로 연 파일을 참조, flag 파일을 최대 96byte 데이터를 읽어 flag 버퍼에 저장 puts(fla..
Firmware Exploit Practice
·
Dreamhack/Embedded Hacking
보호되어 있는 글입니다.
펌웨어 공격 실습
·
Dreamhack/Embedded Hacking
보호되어 있는 글입니다.
[KISA 동향분석 리뷰] 구글의 서드파티 쿠키 정책
·
Infomation_Sec
1. 쿠키(Cookie)란?쿠키는 웹 브라우징의 필수적인 일부분으로, 웹 개발자가 사용자에게 더 개인화되고 편리한 웹사이트 방문 경험을 제공하는데 사용된다. 하지만 이러한 쿠키는 개인정보의 보고이자 개인정보보호를 취약하게 하는 중대한 요인이 될 수도 있다. 따라서 EU의 GDPR(일반 데이터 보호 규정)같은 국제법과, 캘리포니아 소비자 개인정보보호법(CCPA) 같은 특정 주의 법에 의해 여러 웹사이트에서는 특정 쿠키를 브라우저에 사용할 수 있는 권한을 요청하고, 동의할 경우 쿠키가 어떻게 사용될 것인지에 대한 정보를 제공한다.2. 쿠키의 유형01. 반영구 / 영구적 쿠키[세션 쿠키]웹 사이트를 탐색하는 동안에만 사용되는 임시 쿠키. 해당 쿠키는 RAM에 저장되고 HDD에는 저장되지 않는다. 따라서 세션이..
Firmware Debugging Practice
·
Dreamhack/Embedded Hacking
보호되어 있는 글입니다.
빌드 환경 구축
·
Dreamhack/Embedded Hacking
보호되어 있는 글입니다.