쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 23일 (수)까지885건
6건 · "사이버보안"조건 지우기 ×
001당일 +105사이버보안 입문부터 고급까지 70개 프로젝트 모음사이버보안 학습을 위한 70개 프로젝트와 자격증 로드맵, 학습 자료를 제공하는 GitHub 저장소다.오픈소스 · 도구 · CarterPerez-dev/Cybersecurity-Projects · Go
사이버보안 입문부터 고급까지 70개 프로젝트 모음

Key Point코딩 경험이 없는 사람부터 전문가까지 단계별로 실무 기반 사이버보안 프로젝트를 구축할 수 있는 체계가 마련돼 있기 때문이다.
핵심 요약
- 사이버보안 학습을 위한 70개 프로젝트와 자격증 로드맵, 학습 자료를 제공하는 GitHub 저장소다.
- 프로젝트는 기초(초보자 미만)·초급·중급·고급 4단계로 나뉘며, 해시 식별자, HTTP 헤더 스캐너, 비밀번호 매니저, 포트 스캐너, 취약점 스캐너 등을 포함한다.
- 기초 과정의 모든 프로젝트는 Python 단일 파일로 구성되고 개념 설명과 함수 문서화로 처음 프로그래밍하는 사람도 이해할 수 있도록 작성됐다.
- 각 프로젝트마다 소스코드, 상세 학습 자료, 해시 알고리즘·암호화·네트워크·패킷 분석 등 구체적 기술을 배울 수 있다.
- SOC 분석가, 침투 테스트, 보안 엔지니어 등 10가지 직무별 자격증 취득 경로도 별도로 제시한다.
002▲ 416 · 댓글 469클로드 옵스 5.5 공개, 성능은 유지하고 비용 40% 인하Anthropic이 Claude Opus 5.5를 공개했으며, Opus 5보다 성능은 뛰어나면서 운영 비용은 40% 저렴합니다.AI · 머신러닝 · Claude Opus 5.5
클로드 옵스 5.5 공개, 성능은 유지하고 비용 40% 인하

Key Point가격 인하로 AI 모델의 실무 활용 비용이 대폭 낮아지는 시점이며, 안전성 개선 사항이 생물학·사이버보안 등 민감한 분야에 어떻게 적용되는지 확인할 수 있는 중요한 발표입니다.
핵심 요약
- Anthropic이 Claude Opus 5.5를 공개했으며, Opus 5보다 성능은 뛰어나면서 운영 비용은 40% 저렴합니다.
- 입출력 토큰 가격이 $4·$20/백만 개(기존 $5·$25)로, 캐시 읽기는 $0.20/백만 개(기존 $0.50)로 인하되었습니다.
- 외부 평가자(Frontier Design, METR)의 검증을 거쳤으며, 자동 행동 감사에서 역대 최고 점수를 기록했습니다.
- 에이전틱 코딩, 컴퓨터 사용, 지식 작업 벤치마크에서 선도적이며, 680,000줄 코드 마이그레이션을 하루 안에 완료한 사례가 있습니다.
- 프롬프트 인젝션에 더 강하고 경계 밖의 행동 가능성이 낮으며, 텍스트 생성 속도는 30% 이상 빠릅니다.
- 생물학·사이버보안 분야는 검증된 기관만 접근 가능하며, Claude Sonnet 5.5와 Haiku 5.5는 향후 수주일 내 공개 예정입니다.
003▲ 245 · 댓글 201xAI, 코딩 특화 모델 'Grok 4.7' 출시SpaceX AI가 개발한 Grok 4.7은 장시간의 복잡한 코딩 작업에 최적화된 모델로, 더 큰 기본 모델과 강화 학습으로 훈련되었다.AI · 머신러닝 · Grok 4.7
xAI, 코딩 특화 모델 'Grok 4.7' 출시

Key Point엔지니어와 분석가가 실제로 사용할 수 있는 단계의 장시간 코딩 작업 능력과 사이버보안 분야의 이중용도 균형을 처음으로 구현한 모델로, 기존 모델들의 가치 사이클을 바꿀 수 있는 기술적 전환점을 보여준다.
핵심 요약
- SpaceX AI가 개발한 Grok 4.7은 장시간의 복잡한 코딩 작업에 최적화된 모델로, 더 큰 기본 모델과 강화 학습으로 훈련되었다.
- 자체 검증 능력과 긴 문맥 처리 능력을 강화했으며, CursorBench 4.0의 장기 코딩 작업 벤치마크에서 가성비 면에서 최상위 수준이다.
- 법무·의료·금융 분야의 전문가 업무를 수행하는 GDPval 및 AA Briefcase 벤치마크에서 다른 최고 수준의 모델과 비슷하거나 우월한 성능을 보인다.
- 사이버보안과 생물학 분야의 이중용도 벤치마크에서 정상적 업무는 잘 수행하면서도 위험한 요청은 막는 능력이 가장 우수하며, 생물안전 벤치마크에서 62.4%의 점수를 달성했다.
- 악의적 사이버 작업 벤치마크에서 위험한 요청의 3.3%만 통과시키면서 정당한 보안 작업은 거의 막지 않는 균형을 유지한다.
- 입력 토큰당 100만 개당 2달러, 출력 토큰당 100만 개당 6달러의 가격으로 Cursor, Grok Build, API, 클라우드 플랫폼 등에서 즉시 이용 가능하다.
004▲ 100 · 댓글 48클라우드 LLM에서 자체 호스팅 Ollama로 대규모 프롬프트 마이그레이션 시 주의사항Claude Opus에서 자체 호스팅 Ollama로 35KB 규모 프롬프트를 마이그레이션한 경험담.인프라 · 데브옵스 · Notes on gotchas while migrating 35kb preprompts from Opus to self-hosted Ollama
클라우드 LLM에서 자체 호스팅 Ollama로 대규모 프롬프트 마이그레이션 시 주의사항
Key Point개인정보 보호와 보안이 중요한 기업들이 클라우드 LLM 의존도를 줄이고 자체 호스팅을 검토할 때 직면하는 실질적 장애물과 해결 방안을 다룬다.
핵심 요약
- Claude Opus에서 자체 호스팅 Ollama로 35KB 규모 프롬프트를 마이그레이션한 경험담.
- 개인 데이터뿐 아니라 에이전트 세션, 문제 해결 방법론 등 메타데이터도 inference 제공자에게 탈취될 수 있다는 우려.
- OpenAI와 Anthropic 같은 프론티어 제공자들이 사용자 데이터를 학습에 사용하고 있으며 개인 정보 보호 요구사항을 만족하려면 자체 하드웨어 운영이 필수.
- 프론티어 제공자들의 사이버보안 안전장치가 오히려 방어자들의 취약점 발견을 막아 전체 보안을 훼손한다고 주장.
- 보안 테스트와 취약점 탐지를 거부하지 않는 LLM 모델이 필요하며, 이는 CI/CD 파이프라인에서 자동 취약점 발견을 가능하게 함.
005당일 +210그래프 기반 OSINT 조사 플랫폼 Flowsint 공개오픈소스 OSINT 그래프 탐색 도구 Flowsint가 GitHub에서 공개되었다.보안 · reconurge/flowsint · TypeScript
그래프 기반 OSINT 조사 플랫폼 Flowsint 공개

Key Point사이버보안 분석가와 OSINT 조사자가 개체 간 관계를 그래프로 시각화하고 자동 탐색할 수 있는 도구의 공개로, 보안 조사 워크플로우를 크게 효율화할 수 있기 때문이다.
핵심 요약
- 오픈소스 OSINT 그래프 탐색 도구 Flowsint가 GitHub에서 공개되었다.
- 도메인, IP, ASN, 이메일, 소셜미디어, 암호화폐 지갑 등을 시각적 그래프로 연결하는 수십 개의 자동 엔리처를 제공한다.
- 모든 데이터는 사용자 로컬 머신에 저장되며, Docker 기반으로 단일 서버나 네트워크 팀 환경에 배포할 수 있다.
- Linux·macOS·Windows에서 Make 또는 명령줄로 간단히 설치 가능하고, 기본 계정 없이 localhost:5173에서 가입 후 사용할 수 있다.
- 네트워크 배포 시 AUTH_SECRET, MASTER_VAULT_KEY, NEO4J_PASSWORD 등의 환경 변수를 설정해야 하며, HTTPS 배포 시 리버스 프록시를 권장한다.
- TypeScript 프론트엔드·Python 백엔드로 구성되며 아직 초기 개발 단계여서 커뮤니티 기여를 모집 중이다.
006당일 +572NSA의 소프트웨어 역분석 도구 Ghidra, 오픈소스로 공개미국 국방부 산하 NSA(국가안보국)가 개발한 소프트웨어 역분석 프레임워크 Ghidra를 오픈소스로 공개하고 있다.보안 · NationalSecurityAgency/ghidra · Java
NSA의 소프트웨어 역분석 도구 Ghidra, 오픈소스로 공개

Key PointNSA가 자체 사이버 분석 작업에 사용해온 고급 역분석 도구를 오픈소스화함으로써, 보안 연구자와 개발자들이 고수준의 코드 분석 능력을 직접 활용할 수 있게 된 점이 의미있다.
핵심 요약
- 미국 국방부 산하 NSA(국가안보국)가 개발한 소프트웨어 역분석 프레임워크 Ghidra를 오픈소스로 공개하고 있다.
- Windows, macOS, Linux 등 다양한 플랫폼의 컴파일된 코드를 분석할 수 있으며, 디스어셈블리, 어셈블리, 디컴파일, 그래프 생성, 스크립팅 등의 기능을 제공한다.
- Java 또는 Python으로 커스텀 확장 프로그램과 스크립트를 개발할 수 있고, 사용자 대화형 모드와 자동화된 모드 모두에서 실행 가능하다.
- 악성 코드 분석 및 네트워크 취약점 파악을 위해 NSA의 사이버보안 임무 지원을 목표로 설계되었다.
- JDK 21 이상이 필요하며, 공식 릴리스에서 다운로드하거나 소스 저장소를 클론해 직접 빌드할 수 있다.
- 일부 Ghidra 버전에는 알려진 보안 취약점이 있으므로 설치 전 보안 권고사항을 확인해야 한다.