Kei Choi
4.5K posts

Kei Choi
@hanul93
Founder/CEO at #Nurilab. Open Source developer for #KicomAV.
Seoul.KOREA Katılım Temmuz 2009
244 Takip Edilen696 Takipçiler

THE VIRUS HISTORY PROJECT
A museum of malicious software from bygone days
github.com/SnorreFagerlan… - This is a great project. I need to update the information on computer viruses that originated in Korea or spread to Korea during that time, based on what I remember.
English

자연어로 말하면 AI가 코드를 짜준다.
문제는 보안이 원래 “왜 이렇게 짜였는지”를 아는 사람이 지키는 거였다는 점. Vibe Coding은 그 의도를 자연어로 뭉개버린다. AI는 돌아가는 코드를 만들지, 안전한 코드를 만들지 않는다.
2025년 하반기 7개월간 18건이던 AI 유발 취약점이, 2026년 3월 한 달에만 35건으로 폭증했다.
더 본질적인 변화는 따로 있다. Cursor의 원격 명령 실행(CVE-2025-54135), Claude Code의 데이터 유출(CVE-2025-55284) — 짜주는 도구 자체가 공격 벡터가 됐다.
수백만 개발자가 같은 툴을 쓴다. 공격자 입장에선 이보다 효율적인 표적이 없다.
보안이 개발 이후의 검수였던 시대는 끝났다. 이제 AI가 짠 코드를, AI가 공격한다. 그 사이에서 사람의 역할이 무엇인지, 지금 다시 정의되고 있다.

한국어

클로드 코드 소스 유출이 핫하네요. 벌써 취약점을 발견했다는 이야기도 보이는것 같고요...
github.com/leaf-kit/claud…
한국어

As a malware analyst, I've lived inside disassemblers for years. IDA Pro is a legend — but even legends have gaps. 🔍
Those gaps pushed me to build something new.
Introducing HexForge — a next-gen disassembler built by an analyst, for analysts. 🛠️
#ReverseEngineering #MalwareAnalysis #HexForge #CyberSecurity #Disassembler
English

<딸깍의 소유>
새벽 한 시, 커밋 메시지를 써야 한다. "feat: 사용자 인증 기능 추가". 키보드 위에 올려놓은 손가락이 멈춘다. 이 메시지에서 "추가"의 주어는 누구인가.
나는 인증 기능의 코드를 한 줄도 쓰지 않았다. 변수명 하나 짓지 않았고, 조건문 하나 설계하지 않았다. 프롬프트를 입력했고, 엔터를 눌렀고, 화면에 쏟아져 내린 코드를 읽지 않은 채 승인했다.
커밋 로그에는 "Author: 나" 라고 찍혀 있다. 기계식 키보드의 딸깍 소리가 조용한 방 안에서 벽에 부딪혀 돌아온다.
... (다음에서 게속) @hanul93/15" target="_blank" rel="nofollow noopener">brunch.co.kr/@hanul93/15
한국어




