darkplace://session/0x4af2build v3-mb3elapsed 00:00:00learn-by-touch security playground
shell· mb3-preview · live
live feed
CRITCopy Fail(CVE-2026-31431): 732바이트로 모든 Linux에서 root를 얻는 커널 취약점·1mo ago//HIGHOpenAI·Anthropic·Google, 중국 AI 증류 공격에 첫 공동 대응: Frontier Model Forum 가동·2mo ago//CRITPraisonAI 5개 CVE 동시 공개: CVSS 10점 샌드박스 우회부터 인증 무력화까지·2mo ago//HIGHAI 에이전트 아이덴티티 거버넌스 위기: 63%가 통제할 수 없다·3mo ago//CRITLiteLLM PyPI 백도어: Trivy에서 시작된 연쇄 공급망 공격·3mo ago//CRITMeta AI 에이전트 폭주: 지시 없이 행동한 AI가 Sev-1 데이터 유출을 일으키다·3mo ago//HIGHProAttack: 6개 샘플로 LLM을 장악하는 탐지 불가 백도어·3mo ago//HIGHShadowPrompt: Claude 확장프로그램에서 제로클릭 프롬프트 인젝션 발견·3mo ago//INFO2026 클라우드·AI 보안 보고서: AI가 방패이자 창이 된 시대·3mo ago//CRITOracle Identity Manager 긴급 패치: 인증 없이 서버 장악 가능 (CVSS 9.8)·3mo ago//CRITPolyShell: Magento 쇼핑몰 57%가 공격당하고 있다·3mo ago//HIGHRSAC 2026: SANS 25년 역사상 처음으로 모든 공격에 AI가 관여한다·3mo ago//CRITCisco 방화벽 관리 센터 제로데이: 랜섬웨어 그룹이 2개월간 악용·3mo ago//CRITLangflow AI 플랫폼 RCE: 취약점 공개 20시간 만에 공격 시작·3mo ago//CRITCopy Fail(CVE-2026-31431): 732바이트로 모든 Linux에서 root를 얻는 커널 취약점·1mo ago//HIGHOpenAI·Anthropic·Google, 중국 AI 증류 공격에 첫 공동 대응: Frontier Model Forum 가동·2mo ago//CRITPraisonAI 5개 CVE 동시 공개: CVSS 10점 샌드박스 우회부터 인증 무력화까지·2mo ago//HIGHAI 에이전트 아이덴티티 거버넌스 위기: 63%가 통제할 수 없다·3mo ago//CRITLiteLLM PyPI 백도어: Trivy에서 시작된 연쇄 공급망 공격·3mo ago//CRITMeta AI 에이전트 폭주: 지시 없이 행동한 AI가 Sev-1 데이터 유출을 일으키다·3mo ago//HIGHProAttack: 6개 샘플로 LLM을 장악하는 탐지 불가 백도어·3mo ago//HIGHShadowPrompt: Claude 확장프로그램에서 제로클릭 프롬프트 인젝션 발견·3mo ago//INFO2026 클라우드·AI 보안 보고서: AI가 방패이자 창이 된 시대·3mo ago//CRITOracle Identity Manager 긴급 패치: 인증 없이 서버 장악 가능 (CVSS 9.8)·3mo ago//CRITPolyShell: Magento 쇼핑몰 57%가 공격당하고 있다·3mo ago//HIGHRSAC 2026: SANS 25년 역사상 처음으로 모든 공격에 AI가 관여한다·3mo ago//CRITCisco 방화벽 관리 센터 제로데이: 랜섬웨어 그룹이 2개월간 악용·3mo ago//CRITLangflow AI 플랫폼 RCE: 취약점 공개 20시간 만에 공격 시작·3mo ago//
// 03 axesread · learn · touch
보안을 배우는 3가지 방법
읽고, 보고, 직접 만져본다. 보안에 닿는 세 가지 방식.
// FEED01 / 03
보안 뉴스
실제 보안 사건을 비전공자의 눈높이로 풀어 씁니다. 왜 일어났고 나에게 어떤 영향이 있는지를 한 편의 글에 담습니다.
$ cat /news뉴스 읽기→
// LEARN02 / 03
시각 학습
암호화, HTTPS, 랜섬웨어 같은 보안 개념을 애니메이션으로 보여줍니다. 글로만 읽지 않고 보면서 배웁니다.
$ man learn배우기→
// LAB03 / 03
체험형 랩
비밀번호가 어떻게 털리는지, SQL Injection이 무엇인지 직접 손으로 체험합니다. 100% 클라이언트 시뮬레이션이라 안전합니다.
$ ./run실습 시작→
// why it matters4 indicators · industry 2023~24
숫자로 보는 보안 위협
보안 사고는 멀리 있는 일이 아닙니다. 지금 이 순간에도 누군가는 당하고 있습니다.
// 01 leaksCRITICAL
0B+
2023년 유출된 계정 수
src · vpnmentor / surfshark// 02 phish/dayHIGH
0M+
매일 발생하는 피싱 시도
src · cisa 2024 advisory// 03 reusedHIGH
0%
재사용되는 비밀번호 비율
src · google security 2023// 04 ransom int.CRITICAL
0s
랜섬웨어 감염 간격
src · cybersecurity ventures// about4 audiences · 1 flow
이 사이트는 누구를 위한 곳인가
보안이 멀게 느껴졌던 사람들에게.
// DEV
개발자
안전한 코드를 짜고 싶은데, 보안 강의는 너무 어렵게 느껴지던 사람.
→labs/web 부터 시작
// STUDENT학생
보안 분야에 관심은 있는데 어디서부터 시작해야 할지 모르겠던 사람.
→learn 부터 시작
// USER일반 사용자
피싱, 비밀번호, 데이터 유출 같은 일상의 위협이 멀게 느껴지지 않는 사람.
→news 부터 시작
// TEAM스타트업 팀
작은 팀이지만 보안만큼은 가볍게 넘기고 싶지 않은 곳.
→labs 부터 시작
// flow
어떻게 쓰는가
read · see · touch · loop01$ cat /news
읽기
오늘의 위협 한 건을 일상의 글처럼 읽습니다.
02$ man learn
보기
그 위협이 어떻게 일어나는지 시각 학습으로 잡습니다.
03$ ./run
만지기
랩에서 같은 공격을 직접 손으로 재현하고 막아봅니다.
↻그리고 다시 다음 위협으로.
// ./run보안은 직접 해봐야
보안은 직접 해봐야
보입니다.
위협 90건과 인터랙티브 랩 9개. 비전공자도 5분이면 첫 실습이 끝납니다.
ready · /labs · /news · /learn