국내 IT 기업 기술 블로그 최신 글

필터 1
세션을 채우는 고민에서, 더 재밌게 만드는 고민으로
채널톡
기타

세션을 채우는 고민에서, 더 재밌게 만드는 고민으로

데브 세션이 5년 넘게 이어진 운영 디테일과 문화의 변화를 소개했습니다. 발표자 부담을 줄이고 아카이브와 보상 체계를 쌓아, 채우는 세션에서 더 재밌는 세션으로 확장했습니다.

#Kubernetes#Docker
3100
AX를 고민한다면? 가비아시큐리티 PIVOT Summit 후기
가비아
기타

AX를 고민한다면? 가비아시큐리티 PIVOT Summit 후기

AX 전환을 준비하는 기업을 위해 보안과 DaaS·VDI 기반의 안전한 축을 제시한 서밋 후기였습니다. 생성형 AI 확산에 따른 보안 리스크와 대응 방향도 함께 다뤘습니다.

#AX#보안
400
AI 모델의 성능, 우리는 제대로 평가하고 있을까?
교보DTS
AI

AI 모델의 성능, 우리는 제대로 평가하고 있을까?

AI 벤치마크는 학습 데이터 오염으로 인해 점수 신뢰성이 흔들릴 수 있다고 설명했습니다. 이를 해결하기 위해 Secure Enclave 기반의 Double-Blind Evaluation 방식과 시범 적용 사례를 소개했습니다.

#LLM#ML
3000
AWS Security Agent란? AI의 해킹 시도를 AI로 막는 보안 에이전트
가비아
AI

AWS Security Agent란? AI의 해킹 시도를 AI로 막는 보안 에이전트

AWS Security Agent는 개발 전 과정에서 설계·코드 검토와 침투 테스트를 수행하는 AI 보안 에이전트입니다. 기존 SAST·DAST의 한계를 보완해 맥락 기반 보안 검증을 지원했습니다.

#AWS#보안
1900
Gemini 3.5 Transcribe 등 8월 넷째 주 Google for Developers 위클리 업데이트를 지금 확인하세요!
Google for Developers
AI

Gemini 3.5 Transcribe 등 8월 넷째 주 Google for Developers 위클리 업데이트를 지금 확인하세요!

Google for Developers의 8월 넷째 주 주요 개발자 업데이트를 정리해 소개했습니다. AI, Android, 보안, Flutter 관련 새 글과 번역 안내를 함께 담았습니다.

#Gemini#ML
1600
AWS Frontier Agents로 시작하는 자율 운영 – Part [2]: Security Agent로 침투 테스트를 온디맨드로
AWS
데브옵스

AWS Frontier Agents로 시작하는 자율 운영 – Part [2]: Security Agent로 침투 테스트를 온디맨드로

AWS Security Agent로 배포 후 침투 테스트와 STRIDE 위협 모델링을 온디맨드로 수행하는 방법을 소개했습니다. 소스 코드와 문서를 함께 연결해 오탐을 줄이고 수정 PR까지 생성하는 흐름을 설명했습니다.

#AWS#보안
1100
유저챗 개인정보 마스킹 개발기
채널톡
백엔드

유저챗 개인정보 마스킹 개발기

상담 메시지 저장 전에 개인정보를 자동 마스킹해 원문이 DB에 남지 않게 만든 사례를 다뤘습니다.정규식 오탐·성능·ReDoS 위험을 함께 고려해 저장 경로를 안전하게 통합했습니다.

#보안#정규식
4800
WAF 자동 차단 에이전트 개발기 - 공격자가 차단 대상을 고를 수 있었던 이유
데보션
데브옵스

WAF 자동 차단 에이전트 개발기 - 공격자가 차단 대상을 고를 수 있었던 이유

보안관제 티켓을 읽어 WAF 차단을 자동화한 개발기를 정리했습니다. 속도보다 오차단 방지와 fail-safe 구조를 우선해 장애 없이 운영한 사례입니다.

#WAF#보안
3900
[kt cloud summit 2026] AX에 필요한 핵심 기술과 구축·운영 경험을 한자리에서 만나보세요
KT 클라우드
기타

[kt cloud summit 2026] AX에 필요한 핵심 기술과 구축·운영 경험을 한자리에서 만나보세요

kt cloud summit 2026 행사와 주요 세션 구성을 안내하는 글입니다. AI 인프라, 클라우드 플랫폼, DR, 보안 등 AX 운영 핵심 기술과 사례를 소개합니다.

#AIDC#cloud
700
[보안] 세계 최고 해커들과 겨룬 보안 기술력 | 네이버클라우드 DEF CON CTF 34 본선 도전기 ‍
네이버 클라우드 플랫폼
기타

[보안] 세계 최고 해커들과 겨룬 보안 기술력 | 네이버클라우드 DEF CON CTF 34 본선 도전기 ‍

네이버클라우드 연합팀 SSS가 DEF CON CTF 34 본선에 진출한 도전기를 소개합니다. 세계 최고 해커들과 경쟁한 보안 기술력과 Security Red Team의 역할을 다뤘습니다.

#보안#cloud
1600
proms-image 이미지 소유권 검증 적용
넥스트리
백엔드

proms-image 이미지 소유권 검증 적용

proms-image에서 이미지 조회 시 소유권 검증이 빠져 타 병원 리소스가 조회되는 문제를 수정했습니다.\nimageId와 fileId+fileNo 경로에 cineroomId를 포함하고, 연동 서비스와 develop/stg 검증까지 완료했습니다.

#MSA#보안
1100
AI API Gateway, 무엇을 보고 골라야 할까? 도입부터 운영까지 선택 기준 5단계
가비아
AI

AI API Gateway, 무엇을 보고 골라야 할까? 도입부터 운영까지 선택 기준 5단계

AI API Gateway 선택 기준을 도입부터 운영까지 5단계로 정리했습니다. 여러 모델을 쓴다면 모델 다양성, 보안, 결제, 모니터링을 함께 검토해야 합니다.

#API Gateway#LLM
4400
[보안] N2SF 접근통제 요건, 어떻게 충족할까? | Secure Access·Sub Account 실전 활용법
네이버 클라우드 플랫폼
기타

[보안] N2SF 접근통제 요건, 어떻게 충족할까? | Secure Access·Sub Account 실전 활용법

N2SF 접근통제 요건을 실제 환경에서 어떻게 충족할지 살펴본 글입니다. Secure Access와 Sub Account를 활용한 실전 적용 방향을 소개했습니다.

#cloud#보안
2600
당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택
AWS
데브옵스

당근이 AWS CloudHSM으로 대규모 서명키 관리 시스템을 구축한 방법 – 1부: 서명키 보안의 중요성과 서비스 선택

당근이 대규모 JWT 서명 환경에서 키 유출 위험과 접근 제어 한계를 해결하기 위해 KMS와 CloudHSM을 비교했습니다. 비용과 성능, 장애 대응을 함께 고려해 CloudHSM 중심의 하이브리드 구조를 선택했습니다.

#AWS#AWS CloudHSM
1400