반응형

학회_공부해요/기술_스터디 25

[Stealien] 버그헌팅: 취약점 체이닝의 중요

https://ufo.stealien.com/2023-07-31/bughunting-vulnerability-chaining-ko STEALIEN Technical Blog 버그헌팅: 취약점 체이닝의 중요성 ufo.stealien.com No impact, No bug 버그헌팅에서는 이 취약점으로 어떤 악의적인 행위를 할 수 있는지 증명해야 한다. 대부분 CVSS점수를 이용해 취약점에 대한 평가를 하기 때문에 취약점을 악용할 수 있는 창의적인 아이디어를 생각해내어 시나리오를 만들어야 한다. CVSS : 사이버 보안에 미치는 취약점의 위험성을 나타내는 수치 : 공격자가 소프트웨어 취약점을 악용해 미칠 수 있는 영향도를 수치로 표현한다. https://yozm.wishket.com/magazine/detai..

[지니언스] 북한인권단체를 사칭한 APT37 공격 사례

https://www.genians.co.kr/blog/threat_intelligence_report_apt37 북한인권단체를 사칭한 APT37 공격 사례 지난 4월부터 5월까지 지니언스 시큐리티센터는 APT37(RedEyes, Group123) 그룹명으로 알려진 북한 연계 위협 행위자가 악성 MS Word DOC 문서 파일과 LNK 바로 가기 파일 형식으로 공격 시도하는 정황을 다 www.genians.co.kr 1. 개요 a. APT37 그룹 위협 징후 포착 GSC는 APT37이 악성 MS Word DOC 문서 파일과 LNK 바로 가기 파일 형식으로 공격 시도하는 정황을 포착했다. APT37 그룹은 FireEye에서 명명한 북한 배후 해킹 조직, 북한 정권에 유리한 첩보 입수 목적의 정찰 활동이 주..

[삼성] 삼성전자, '삼성 AI포럼'서 자체 개발 생성형 AI '삼성 가우스' 공개

https://news.samsung.com/kr/%ec%82%bc%ec%84%b1%ec%a0%84%ec%9e%90-%ec%82%bc%ec%84%b1-ai-%ed%8f%ac%eb%9f%bc%ec%84%9c-%ec%9e%90%ec%b2%b4-%ea%b0%9c%eb%b0%9c-%ec%83%9d%ec%84%b1%ed%98%95-ai-%ec%82%bc%ec%84%b1-%ea%b0%80 삼성전자, ‘삼성 AI 포럼’서 자체 개발 생성형 AI ‘삼성 가우스’ 공개 삼성전자가 8일 삼성전자 서울R&D캠퍼스에서 ‘삼성 AI 포럼 2023’ 둘째 날 행사를 개최했다. 삼성리서치에서 주관한 이날 포럼에는 삼성전자의 AI 연구 인력뿐만 아니라, AI 기술 교류를 위해 학 news.samsung.com 삼성전자가 이번 달 8..

[삼성 SDS] 랭체인(LangChain)이란 무엇인가

https://www.samsungsds.com/kr/insights/what-is-langchain.html 랭체인(LangChain)이란 무엇인가? | 인사이트리포트 | 삼성SDS 랭체인(LangChain)은 노출하여 대규모 언어 모델과 애플리케이션의 통합을 간소화하는 SDK입니다. 대규모 언어 모델의 부상과 함께 중요성이 커지고 있다. 대규모 언어 모델에 대한 최신 트렌드를 www.samsungsds.com 랭체인(LangChain) 노출하여 대규모 언어 모델과 애플리케이션의 통합을 간소화하는 SDK (Software development kit) LLM(대규모 언어 모델)과 함께 중요성이 커지고 있다. LLM(Large Language Model) 대형(대규모) 언어 모델이라는 뜻으로 언어모델(L..

[Virus Bulletin] APT vs Internet service providers – a threat hunter's perspective

https://www.virusbulletin.com/virusbulletin/2020/10/apt-vs-internet-service-providers-threat-hunters-perspective/ Virus Bulletin :: APT vs Internet service providers – a threat hunter's perspective We have placed cookies on your device in order to improve the functionality of this site, as outlined in our cookies policy. However, you may delete and block all cookies from this site and your use o..

[IGLOO] 인공지능(AI), 전문가들은 왜 위험하다고 할까?

https://www.igloo.co.kr/security-information/%ec%9d%b8%ea%b3%b5%ec%a7%80%eb%8a%a5ai-%ec%a0%84%eb%ac%b8%ea%b0%80%eb%93%a4%ec%9d%80-%ec%99%9c-%ec%9c%84%ed%97%98%ed%95%98%eb%8b%a4%ea%b3%a0-%ed%95%a0%ea%b9%8c/ 인공지능(AI), 전문가들은 왜 위험하다고 할까? 인공지능(AI)의 위험성과 부작용에 대한 우려가 나날이 커지고 있다. 최근 AI를 활용해 생성된 허위 이미지가 SNS와 언론 등에 확산되어 증시를 하락시킨 사건이 발생하며, AI가 만들어낸 허위 정 www.igloo.co.kr 위 글을 바탕으로 작성하였습니다. 최근 chatGPT 등 생성형 A..

[삼성SDS] 지능형 자동화, 성공적인 CI/CD를 위한 핵심

https://www.samsungsds.com/kr/insights/intelligent_automation_in_ci_cd.html?moreCnt=0&backTypeId=&category= 지능형 자동화, 성공적인 CI/CD를 위한 핵심 | 인사이트리포트 | 삼성SDS 지능형 자동화를 통해 데브옵스는 디지털 트랜스포메이션 가속화의 주요 동인으로 자리매김하고 있고, 이를 통해 리드타임 내에 새로운 소프트웨어 기능을 더 빠르고, 더 자주, 더 안전하게 제 www.samsungsds.com 클라우드 네이티브 클라우드 컴퓨팅 환경에서 현대적 애플리케이션을 구축, 배포 및 관리할 때의 소프트웨어 접근 방식 클라우드 네이티브 세계에서 새로운 소프트웨어 딜리버리 전략을 실행하려면? => 빠른 속도와 빈도, 정확성..

[Plainbit] MAGNET AXIOM 소개

https://blog.plainbit.co.kr/magnet-axiom-introduce/ MAGNET AXIOM 소개 디지털포렌식의 중요성이 대두되며 많은 기관이나 기업에서 디지털포렌식을 수행하게 되었다. 과거에는 디지털포렌식 도구 선택의 폭이 넓지 않았기 때문에 많은 분석가가 사용하는 EnCase 제품 blog.plainbit.co.kr MAGNET AXIOM : 포괄적이고 통합된 디지털포렌식 플랫폼을 제공하는 도구. Magnet Forensics에서 제작한디지털포렌식 솔루션이며 직관적인 UI를 제공함. AXIOM 특징 -아티팩트 데이터 분석 아티팩트를 통합해 분석할 수 있으며, 다양한 어플리케이션의 아티팩트와 최신아티팩트의 분석을 지원함. -다양한 익스플로러 지원 파일시스템, 레지스트리를 확인할 ..

[삼성SDS] 차세대 미래 먹거리로 떠오르는 인공지능 서비스 로봇

https://www.samsungsds.com/kr/insights/service_robots.html?moreCnt=0&backTypeId=&category= 차세대 미래 먹거리로 떠오르는 인공지능 서비스 로봇 | 인사이트리포트 | 삼성SDS 로봇이 일상으로 들어오고 있습니다. 첨단 기업 연구소에나 있을 것 같은 로봇을 이제 사무실, 가게 심지어 집에서까지 볼 수 있는 시대가 오고 있는 것입니다. 핵가족 및 세계 인구의 증가로 인 www.samsungsds.com 서비스로봇? 개인 서비스 로봇(홈 로봇): 집에서 활용하는 로봇 (가사지원, 교육용, 개인엔터테인먼트, 실비케어 등) 전문 서비스 로봇: 기업에서 활용하는 로봇 (필드로봇, 전문 청소, 검사 및 유지보수, 건설 및 철거, 유통물류, 의료, ..

[coupang] Optimizing the inbound process with a machine learning model

https://medium.com/coupang-engineering/optimizing-the-inbound-process-with-a-machine-learning-model-2db48bbbc304 Optimizing the inbound process with a machine learning model How we predict the adequate number of delivery trucks needed for vendors to send their products to Coupang’s fulfillment centers medium.com 쿠팡은 물류 입고 프로세스의 최적화를 위해 기계 학습을 통한 직매입 제품들의 풀필먼트 센터 입고 프로세스를 개선해왔다. 배경 및 과제 도크(dock) ..

반응형