[HaruIDC] 연간 200만 유로로 40만 명 지원…프랑스 교육부가 선택한 오픈소스 전략
미국·빅테크 의존 탈피를 추진 중인 프랑스 교육부가 자체 개발 오픈소스 파일 공유 플랫폼 ‘뉘아주’로 120만 직원의 데이터 주권을 지키고 있다.
[HaruIDC] 연간 200만 유로로 40만 명 지원…프랑스 교육부가 선택한 오픈소스 전략 더 읽기"
미국·빅테크 의존 탈피를 추진 중인 프랑스 교육부가 자체 개발 오픈소스 파일 공유 플랫폼 ‘뉘아주’로 120만 직원의 데이터 주권을 지키고 있다.
[HaruIDC] 연간 200만 유로로 40만 명 지원…프랑스 교육부가 선택한 오픈소스 전략 더 읽기"
새 노트북을 찾던 한 윈도우 사용자가 크롬북 구매를 망설인 이유는 익숙한 오해 때문이었다. 안드로이드·리눅스 앱 지원과 개선된 성능, 가격 경쟁력을 근거로 한 설득 끝에 그는 크롬북을 선택했고 현재까지 만족하며 사용하고 있다.
[HaruIDC] “윈도우 팬도 설득했다” 크롬북을 선택하게 만든 3가지 반전 더 읽기"
깃허브에서 발생한 치명적인 원격 코드 실행(RCE) 취약점으로 인해 공격자가 깃허브닷컴과 깃허브 엔터프라이즈 서버에서 임의 코드를 실행할 수 있었던 것으로 나타났다.
[HaruIDC] 치명적 깃허브 RCE 취약점, 수백만 개 저장소 노출 더 읽기"
직무 만족도가 하락하면서 현 직장에 남기로 결정한 사이버 보안 전문가가 3명 중 1명(34%)에 그쳤다. 최고정보보안책임자(CISO) 인력 유지 전략의 중요성이 그 어느 때보다 커지고 있다.
[HaruIDC] 사이버 보안 인력 34%만 현직 유지…급여보다 경력 발전이 중요 더 읽기"
가짜 IT 직원 채용이 최근 몇 년 사이 심각한 문제로 떠오르고 있다. 그러나 인정하려는 기업은 거의 없다. 포춘 500대 기업부터 소규모 기업까지 원격 채용 관행이 악용되면서, 실제 신원을 숨긴 사람들이 신뢰받는 내부자로 접근 권한을 얻는 내부 위협이 현실화되고 있다.
[HaruIDC] 이력서부터 면접까지 AI로 속인다…기업을 파고드는 가짜 IT 직원 더 읽기"
한 노르웨이 연구자가 엣지에 비밀번호를 저장하면 브라우저가 시작 시 모든 자격증명을 복호화하고 사용자가 해당 사이트를 방문하지 않더라도 프로세스 메모리에 평문으로 상주시킨다는 사실을 엑스(X) 게시물을 통해 밝혔다.
[HaruIDC] 엣지 브라우저, 비밀번호 평문 노출…마이크로소프트 “설계 의도” 더 읽기"
AI가 수십 년 된 버퍼 오버플로 문제를 광범위하게 사용되는 구성요소에서 발굴하면서 오픈소스 데이터베이스가 오래된 메모리 문제에 직면하고 있다. 보안 연구자가 포스트그레SQL(PostgreSQL)과 마리아DB(MariaDB)에 영향을 미치는 고심각도·심각 등급 취약점을 공개했으며, 그 중 두 버그는 발생 기원이 20년 이상으로 거슬러 올라간다.
[HaruIDC] 20년 묵은 버그가 깨어났다…AI가 포스트그레SQL·마리아DB 취약점 발굴 더 읽기"
바이브 코딩과 사양 주도 개발(SDD)은 데브옵스 팀이 AI를 사용해 애플리케이션 코드를 개발하는 두 가지 새로운 접근 방식이다. 다양한 사용 사례에 어떤 접근 방식을 사용할지에 대해서는 여러 의견이 있고, 많은 플랫폼이 서로 다른 기능과 경험을 제공한다.
[HaruIDC] “바이브 코딩 Vs. 사양 주도 개발” AI 시대 개발 방식 선택 기준은? 더 읽기"
앤트로픽의 클로드 인 크롬 확장 프로그램이 악성 확장 프로그램에 의해 탈취될 수 있다는 보안 경고가 나왔다. 레이어엑스 보안의 연구원들은 클로드의 과도하게 신뢰된 브라우저 통신 흐름이 악용되어 스크립트를 주입할 수 있으며, 이는 어시스턴트의 역량을 탈취하고 브라우징 세션을 조작할 수 있다고 경고했다.
[HaruIDC] 앤트로픽 클로드 확장, 악성 확장 프로그램의 권한 상승 취약점 노출 더 읽기"
브라우저베이스의 창업자 겸 CEO 폴 클라인 4세는 엔지니어링 팀 내 AI 도입 속도에 대해 언급하며 밤새 가장 인상적인 발언을 남겼다. “이 시점에서 AI가 개인의 전체 업무를 못 하면 기술에 문제가 있는 것”이라는 발언이다.
[HaruIDC] AI 에이전트 중심으로 재편되는 엔지니어링 팀 구조 트렌드 더 읽기"