푸른영혼의 별 | Tech Blog
Java Backend Engineer의 기술 블로그입니다.
Spring Boot, MSA, JPA, Kafka, Kubernetes 등 실무 경험을 공유합니다.
주요 프로젝트: Settlement MSA · ASAT · GitHub
Posts (총 1064편 · 1 / 107 페이지)
-
AI 로 책 한 권 쓰기 — 집필 프롬프트 하나를 뜯어 보며 정리한 '실행 전에 정해야 할 것들'
오늘 텔레그램으로 긴 프롬프트 하나가 왔다. 위키독스(WikiDocs)에 올릴 Claude 자격시험 대비서를 AI 에게 처음부터 끝까지 쓰게 하는 프롬프트였다. 요청은 “실행하지 말고 정리만”이었다. 그래서 정리만 했다. 그런데 정리하다 보니, 이 프롬프트는 “AI 로 책 쓰기”를 시도하는 사람들이 거의 다 쓰는 형태였다. 잘 쓴 부분도 분명하고, 그대로 돌리면 막히는 곳도 분명하다.
-
랜섬웨어 대비 점검표 읽는 법 — '확인 못 함' 은 왜 정상도 결함도 아닌가?
홈랩의 감시 봇(Watchman)이 정기 점검 결과를 보내왔다.
-
파수꾼이 '돈 문제'를 보안 경보로 받았을 때 — 원인은 맞혔고, 조치 초안은 '격리'였다
-
Claude Haiku 5.5 출시 — '90% 인하'와 '100만 컨텍스트'를 청구서 기준으로 다시 읽기
Anthropic 이 2026-10-07 Claude Haiku 5.5 를 발표했다(공식 발표). 요약하면 “반복적인 요약·분류·쿼리 작업용 경량 모델, 10 만 토큰 이하 가격 90% 인하, 컨텍스트 100 만 토큰”이다. 세 가지 모두 공식 문서로 확인된다. 다만 청구서에 찍히는 숫자로 바꿔 보려면 조건 몇 가지를 같이 봐야 한다. 이 글은 그 조건을 정리한다.
-
코덱스 오토리뷰 무료화 — '승인 버튼' 대신 '검토 에이전트'를 세운다는 것의 의미
OpenAI 가 Codex 의 Auto-review(오토리뷰) 를 ChatGPT 계정 로그인 사용자에게 무료로 풀었다는 소식이 나왔다. 한 줄로 줄이면 이렇다. 작업하는 에이전트 옆에 검토하는 에이전트를 하나 더 두고, 사람이 누르던 “승인” 버튼을 그 검토 에이전트가 대신 누른다.
-
🛡️ 침투테스트 AI 가 공격 도구가 됐다 — ARTEX·PentestGPT 사건으로 본 '자동화된 해킹'의 실체와 방어
2026년 10월 6일 전자신문이 「‘침투테스트 AI’로 누구나 보안망 뚫는다」를 실었다(박진형 기자). 요지는 이렇다. 방어자가 자기 시스템을 점검하려고 만든 AI 침투테스트 에이전트들이 오픈소스로 풀렸고, 공격자도 그걸 그대로 쓰기 시작했다. 같은 주에 국내 금융권 침해 사건에서 오픈소스 AI 공격 프레임워크 ARTEX 의 흔적이 나오면서 이 이야기는 남의 일이 아니게 됐다.
-
html-plan — Claude Code 의 계획서를 '읽고 그 자리에서 답하는' HTML 한 장으로
Anthropic Claude Code 팀의 Thariq Shihipar(@trq212)가 X 에 올린 트윗이다. 새 플러그인을 설치해 보고 피드백을 달라는 내용이다.
-
Claude 가 생성형 AI 들을 지휘해 만든 3분짜리 Windows XP 뮤직비디오 'BLISS' — 메이킹 문서로 본 실제 작업 방식
“한 제작자가 Claude 를 18시간 동안 여러 AI 도구와 연결해 3분짜리 Windows XP 영상을 만들었다”는 이야기가 돌았다. 제작자 anabology 가 X 에 올린 글의 표현도 “I gave Claude another 18 hours” 였다.
-
직원·협력사용 시스템 접근통제 점검표 — '로그인했는가'가 아니라 '이 데이터를 볼 자격이 있는가'
고객용 앱은 보안 점검을 자주 받는다. 반면 직원 업무지원 화면, 대출모집인·협력사 포털, 내부용 조회 API 는 “내부 사람만 쓴다”는 이유로 점검에서 빠지기 쉽다. 그런데 이런 시스템이 인터넷에서 접근된다면 공격자 입장에서는 그냥 또 하나의 웹 서비스일 뿐이다.
-
FreeVideo — 8GB VRAM 그래픽카드로 MiniMax H3 영상 생성하기 (그리고 한국 사용자가 먼저 봐야 할 라이선스 한 줄)