푸른영혼의 별 | Tech Blog
Java Backend Engineer의 기술 블로그입니다.
Spring Boot, MSA, JPA, Kafka, Kubernetes 등 실무 경험을 공유합니다.
주요 프로젝트: Settlement MSA · ASAT · GitHub
Posts (총 1058편 · 1 / 106 페이지)
-
html-plan — Claude Code 의 계획서를 '읽고 그 자리에서 답하는' HTML 한 장으로
Anthropic Claude Code 팀의 Thariq Shihipar(@trq212)가 X 에 올린 트윗이다. 새 플러그인을 설치해 보고 피드백을 달라는 내용이다.
-
Claude 가 생성형 AI 들을 지휘해 만든 3분짜리 Windows XP 뮤직비디오 'BLISS' — 메이킹 문서로 본 실제 작업 방식
“한 제작자가 Claude 를 18시간 동안 여러 AI 도구와 연결해 3분짜리 Windows XP 영상을 만들었다”는 이야기가 돌았다. 제작자 anabology 가 X 에 올린 글의 표현도 “I gave Claude another 18 hours” 였다.
-
직원·협력사용 시스템 접근통제 점검표 — '로그인했는가'가 아니라 '이 데이터를 볼 자격이 있는가'
고객용 앱은 보안 점검을 자주 받는다. 반면 직원 업무지원 화면, 대출모집인·협력사 포털, 내부용 조회 API 는 “내부 사람만 쓴다”는 이유로 점검에서 빠지기 쉽다. 그런데 이런 시스템이 인터넷에서 접근된다면 공격자 입장에서는 그냥 또 하나의 웹 서비스일 뿐이다.
-
FreeVideo — 8GB VRAM 그래픽카드로 MiniMax H3 영상 생성하기 (그리고 한국 사용자가 먼저 봐야 할 라이선스 한 줄)
-
OWASP Cheat Sheet Series — 개발자가 필요한 칸만 골라 보는 무료 보안 레퍼런스 (분야별 링크 모음)
보안 가이드는 대개 두껍다. 그래서 정작 필요할 때 펼쳐 보지 않는다. OWASP Cheat Sheet Series는 그 반대다. 주제 하나에 페이지 하나, 무료로 공개돼 있다. 프로젝트 소개문 그대로 옮기면 “특정 애플리케이션 보안 주제에 대해 가치가 높은 정보를 간결하게 모은 것”이고, 각 주제의 전문가들이 썼다.
-
📉 한국 IT 개발 인력 4년(2022~2025) — 판은 커졌는데 신입 문이 좁아졌다, AI 때문인가
“AI 때문에 개발자 일자리가 사라진다”는 말을 자주 듣는다. 숫자로 확인해 봤다. 2022~2025년 한국 IT 인력의 규모, 고용률, 취업자 수를 공식 통계로 따라가고, AI 영향을 다룬 연구를 함께 읽었다.
-
2026년 10월 은행 연쇄 해킹 — 뚫린 곳은 고객용 앱이 아니라 '직원·대출모집인용 뒷문'이었다
9월 30일부터 일주일 사이에 국내 시중은행과 2금융권이 잇따라 침해 사고를 신고했다. 금융위원회는 10월 2일 긴급 상황대응 회의를, 10월 4일에는 금융위원장 주재로 全금융권 긴급 점검회의를 열었고, 10월 6일에는 2차 피해에 대한 소비자경보를 냈다.
-
♻️ 같은 오탐을 두 번 생각하지 않기 — 보안 에이전트 파수꾼의 '판정 재사용'은 어떻게 안전하게 만들었나
열흘 전 「파수꾼 관제 90분 — AI 보안 분석가는 같은 오탐을 26번 조사했다」를 썼다. DB 컨테이너 초기화가 일으키는 똑같은 경보를 보안 에이전트가 매번 처음 보는 것처럼 조사했고, 그 90분 동안 토큰의 73% 가 거기에 들어갔다. 그 글의 마지막 줄은 이랬다. “에이전트가 얼마나 똑똑한지만큼 중요한 건, 같은 걸 두 번 생각하지 않는가이다.”
-
홈랩 IoT 랩 작업기 — 오래된 노트북 한 대를 '제대로 만든 IoT 기기' 로 만드는 데 무엇이 필요했나?
9월 말, 홈랩에 작은 IoT 보안 실험실을 차렸다. 목표는 단순했다. “대충 만든 IoT” 와 “제대로 만든 IoT” 를 같은 기기로 나란히 세워 두고, 차이가 실제로 어디서 나는지 확인하자.
-
로그인은 됐는데 남의 주문이 보인다 — Spring API 인가 결함을 전수 점검하는 Claude Code 스킬 api-authz-audit
API 보안 사고 중에는 해커가 로그인을 뚫어서 생기는 것보다 로그인한 사용자가 URL의 숫자 하나를 바꿔서 생기는 것이 더 흔하다.
GET /api/v1/orders/1001이 내 주문이면,1002는 남의 주문이다. 서버가 “이 주문이 요청한 사람의 것인가”를 묻지 않으면 그대로 응답한다.