공지사항

전체 글 45

AI 에이전트 시대의 보안: 몰트북 사태로 본 바이브 코딩의 명과 암

AI가 코딩하는 대'바이브코딩 시대'.생산성은 높아졌지만 그 이면에는 보안 결함이라는 치명적인 함정이 숨어 있습니다. 최근 AI Agent 전용 소셜미디어 플랫폼 몰트북(Moltbook)은 단 몇 분 만에 475만 개의 레코드를 탈취당하는 사고를 겪었습니다.원인은 이 몰트북 프로젝트가 바이브코딩으로 작성되었고, RLS(Row Level Security, 행 수준 보안) 설정의 구조적 위험을 간과했기 때문이었습니다. 이번 시리즈 글에서는 이 몰트북 브리치 사태에 대해서 자세히 알아보고, Wiz 보고서의 교훈을 통해 속도와 보안을 모두 잡는 실전 바이브 코딩 전략을 공유드리겠습니다.자세한 내용은 아래 그로메트릭 네이버 블로그를 참고하세요! [1] 몰트북 브리치(Moltbook Breach) 사례로 바라본 바..

GroSaaS & Tech 2026.03.17

26년 그로메트릭 2월 소식

붉은 말의 기운이 가득했던 병오년의 2월은 유독 쉴 틈 없이 빠르게 지나간 것 같습니다.소중한 분들과 함께한 설 명절은 모두 따뜻하게 보내셨나요.한걸음 가까이 다가온 봄바람 따라서 저희 그로메트릭도 한 계단 도약할 준비를 마쳤습니다! 유난히 짧게 느껴졌던 이번 달, 우리 그로메트릭에는 어떤 다채로운 이야기들이 쌓였을까요?그로메트릭의 생생한 소식과 인사이트를 놓치지 않도록 네이버 블로그 구독과 팔로우 잊지 마세요!그럼, 2월의 주요 소식들을 지금 바로 소개해 드립니다. 당신이 몰랐던 Https 자물쇠의 5가지 비밀 -4 : ServerAuth와 ClientAuth의 분리https://m.blog.naver.com/grometric/224171323601 당신이 몰랐던 Https 자물쇠의 5가지 비밀 -4..

세 번째 GroMeetUp 후기

2026년 병오년의 시작을 알린 첫 번째 그로밋업!여러분의 뜨거운 성원 덕분에 100석 매진이라는 놀라운 기록을 세웠습니다. 🎉최근 급증하는 '오픈소스 공급망 위협'부터, AI 개발의 핵심인 'Hugging Face' 보안까지.현업의 고민이 깊은 만큼 현장의 열기도 그 어느 때보다 대단했는데요.이 뜨거웠던 현장이 IT 전문 매체 주요 기사로도 소개되었습니다! 📰 아쉽게 참석하지 못한 분들을 위해, 언론이 주목한 핵심 인사이트를 블로그에 꾹꾹 눌러 담았으니지금 바로 그로메트릭 네이버 블로그에서 확인해 보세요.[아이티데일리 보도]http://www.itdaily.kr/news/articleView.html?idxno=237613 그로메트릭, AI 오픈소스 취약점 및 공급망 공격 대응 전략 제시 - 아이..

GroMetric 2026.02.03

26년 그로메트릭의 1월 소식

달리는 말처럼 순식간에 지나간 병오년의 1월.특히 이번 1월은 세 번째 GroMeetUp 웨비나 준비로 바쁜 나날을 보냈는데요.100명의 신청자가 선택한 이번행사에는 어떤 소식이 담겨 잇었는지 그로메트릭 네이버 블로그에서 함께하세요 2026년 그로메트릭 새해 인사https://blog.naver.com/grometric/224136014095 2026년 그로메트릭 새해 인사안녕하세요, 그로메트릭 입니다 🐸 지난 2025년 최고로 기억될 시간이 지나 갔습니다. 2026년 그로메트릭...blog.naver.com 그로메트릭, SK브로드밴드 공식 협력사 등록 완료https://blog.naver.com/grometric/224162669451 그로메트릭, SK브로드밴드 공식 협력사 등록 완료안녕하세요 그로메..

GroMetric 2026.02.03

당신이 몰랐던 HTTPS 자물쇠의 5가지 비밀 시리즈 글

그로메트릭 네이버 블로그에 https기술 보안 시리즈 글 당신이 몰랐던 시리즈가 모두 연재되었습니다.26년도 IT/보안 인사이트를 얻을 수 있는 그로메트릭 네이버 블로그를 구독해 보시는 것은 어떨까요? 당신이 몰랐던 HTTPS 자물쇠의 5가지 비밀 -1 : https의 작동원리와 ISRG의 Let's Encrypthttps://m.blog.naver.com/grometric/224075727851 당신이 몰랐던 HTTPS 자물쇠의 5가지 비밀 -1안녕하세요 그로메트릭 Vinyl 입니다. 🐸 매일 사용하는 인터넷 브라우저, 이 브라우저 주소창의 🔒 ...blog.naver.com 당신이 몰랐던 HTTPS 자물쇠의 5가지 비밀 -2 : Rust와 Prossimo 프로젝트https://m.blog.nave..

npm Shai-Hulud 2.0사태와 주요 보안 이슈

그로메트릭 네이버 블로그에 IT기술보안 관련 주요 소식들이 올라왔습니다.25년도 12월 마지막까지 안전하게 프로젝트를 관리하실 수 있도록 네이버 블로그를 구독해보시는 것은 어떨까요? [긴급 보안 이슈] 주요 npm 패키지 490여 개 감염! 'Shai-Hulud 2.0' 공급망 공격 분석 및 대응 당신이 몰랐던 HTTPS 자물쇠의 5가지 비밀 -1

[F5 보안사고에 따른] 그로메트릭 보안사고 후속대응 진행 마무리

안녕하세요.그로메트릭입니다.벌써 2025년 12월이네요. 모두 행복한 연말 보내시기 바랍니다. 지난 10월 15일 그로메트릭의 중요한 파트너 공급사인 F5에서 중대한 발표가 있었습니다.F5에서 발생한 보안 사고를 해결하기 위해 취한 조치와 고객을 보호하기 위한 F5의 후속 노력에 대한 정보를 공유한 것인데요.이에 따라 그로메트릭이 유지보수하고 있는 고객사들의 소프트웨어 업그레이드를 진행하였음을 기쁘게 생각합니다. 주요 내용은 아래와 같습니다.===========================2025년 8월부터 저희는 고도로 정교한 국가 기반 위협 행위자가 특정 F5 시스템에 장기간 지속적으로 접근하여 파일을 다운로드했다는 사실을 알게 되었습니다. 이 시스템에는 저희 BIG-IP 제품 개발 환경과 엔지니어..

Partners/F5 2025.12.05

[sonatype blog 발췌] npm Chalk 및 Debug 패키지가 소프트웨어 공급망 공격에 노출됨

그로메트릭 네이버 블로그에서 자세한 내용을 참고하세요!https://m.blog.naver.com/grometric/224001485214 [긴급공지] npm Chalk 및 Debug 패키지가 소프트웨어 공급망 공격에 노출됨안녕하세요 그로메트릭 입니다. 🐸 npm 공급망 공격 사건에 대하여 sonatype 보안 연구팀이 제공한 블로...blog.naver.com 연관 시리즈 글이 궁금하시다면 아래 그로메트릭 네이버 블로그를 참고하세요!내 프로젝트의 npm 패키지, 정말 안심하고 사용하시나요? 내 프로젝트의 npm 패키지, 정말 안심하고 사용하시나요?안녕하세요 그로메트릭 입니다. 🐸 최근 개발자 커뮤니티가 chalk, debug 등 유명 npm 패키지를 겨냥한 ...blog.naver.com [sona..

npm 공급망 공격 사건 정리: 패키지 악성 코드 삽입

그로메트릭 네이버 블로그 원문을 참고하세요!https://m.blog.naver.com/grometric/224001430811​ npm 공급망 공격 사건 정리: 패키지 악성 코드 삽입안녕하세요 그로메트릭 입니다. 🐸 2025년 9월 8일 발생한 npm 생태계의 심각한 공급망 공격 사건을 정리...blog.naver.com 안녕하세요그로메트릭 입니다. 🐸2025년 9월 8일 발생한 npm 생태계의 심각한 공급망 공격 사건을 정리했습니다.사건의 시작: npm 계정 피싱과 악성 패키지 배포2025년 9월 8일, 공격자는 npm 패키지 유지관리자를 대상으로 피싱 이메일을 보냈습니다.발신 주소: support@npmjs.help“지난 12개월간 2FA(이중 인증)를 갱신하지 않았으며, 2025년 9월 10..

그로메트릭 네이버 블로그를 소개합니다

아래 링크로 그로메트릭 네이버 블로그를 방문해매주 IT 인사이트를 얻으세요! [sonatype 블로그 발췌] npm Chalk 및 Debug 패키지가 소프트웨어 공급망 공격에 노출됨https://m.blog.naver.com/grometric/224001485214 [긴급공지] npm Chalk 및 Debug 패키지가 소프트웨어 공급망 공격에 노출됨안녕하세요 그로메트릭 입니다. 🐸 npm 공급망 공격 사건에 대하여 sonatype 보안 연구팀이 제공한 블로...blog.naver.com npm 공급망 공격 사건 정리: 패키지 악성 코드 삽입https://m.blog.naver.com/grometric/224001430811 npm 공급망 공격 사건 정리: 패키지 악성 코드 삽입안녕하세요 그로메트릭 입니..

GroMetric 2025.09.02