대표 서문

코드 이후에도, 구조는 남는다

취약점을 더 많이 찾는 문제보다, 발견 이후를 조직이 어떻게 흡수하고 지속시키는지가 이제 더 중요하다는 이 블로그의 대표 서문.

이 글은 이 블로그 전체를 관통하는 문제의식을 먼저 묶어두는 프레임이다. 기술 분석, 방법론, 거버넌스에 관한 글들은 모두 여기서 시작된다.

코드 이후에도, 구조는 남는다

Detection, Method, Governance

🔥 구조를 해부하는 시선

🔥 기술 너머의 신뢰와 문화

🔥 문제를 고치는 코드

소형 LLM용 보안 개발 스펙에서 회귀 테스트와 퍼징 검증까지

소형 로컬 모델에서도 동작하는 XSS 보안 개발 스펙을 core/verify/dev/test 오버레이로 나누고, LLM 판정을 회귀 테스트 생성과 Jazzer/Jazzer.js 퍼징 서버의 seed로 연결하는 과정에서 얻은 설계 교훈과 한계를 정리한다.

6월 8, 2026 · 20 분 · 4243 단어

AI가 진짜 새로워지는 순간: 답을 찾을 때가 아니라 문제를 다시 쓸 때

나이팅게일 신화, 화이트해커 담론, Sterbenz lemma, 브라우저 exploit reasoning을 통해 LLM의 진짜 변화가 지식 검색이 아니라 문제 재정의에 있음을 살펴본다.

5월 24, 2026 · 14 분 · 2842 단어

시장이 거버넌스를 끌고 갈 수 있는가

정책만이 변화를 만드는 것은 아니다. 보험, 고객사, 공급망, 평가 서비스, 보안 SaaS 같은 외부 행위자가 비용을 매기기 시작하면 거버넌스도 결국 따라온다.

5월 7, 2026 · 4 분 · 839 단어

적응 능력은 어떻게 측정할 것인가

준수 능력에서 적응 능력으로 이동하려면 무엇을 측정해야 하는가. MTTA, MTTP, MTRS와 현장용 실행 템플릿을 제안합니다.

5월 4, 2026 · 4 분 · 831 단어

한국 보안 거버넌스는 왜 바뀌지 않는가

국정원, KISA, 감사원, 보안 산업, CISO, 정책기관이 각자 합리적으로 행동할 때 왜 전체 보안 거버넌스는 정체되는가를 게임이론 관점에서 분석합니다.

4월 30, 2026 · 5 분 · 1017 단어

한국 보안 거버넌스는 AI 시대에 잘못된 방향으로 가속되고 있다

AI 시대의 보안 거버넌스는 한 기관의 역할 명칭보다 평가가 보상하는 행동을 바꿔야 한다는 문제의식을 다룹니다.

4월 26, 2026 · 9 분 · 1711 단어

취약점을 잘 찾는 사람보다, 구조를 만드는 사람이 남는다

18년의 취약점 탐지 경험에서 얻은 통찰 — 감각에서 가이드라인으로, 가이드라인에서 구조로, 그리고 AI가 그 구조 안에서 작동하는 시대까지.

4월 2, 2026 · 6 분 · 1219 단어

인간의 깨달음과 인공지능: 불가능한 교차점에서의 대화

AI가 인간의 깨달음을 가질 수 있을까? 존재론적 비대칭에서 출발해 메타러닝, 뉴로모픽 컴퓨팅 등 기술적 조건을 탐구합니다.

5월 7, 2025 · 7 분 · 1285 단어

내 정보, 고양이 손에 맡겼나요?

2025년 카카오페이 개인정보 유출 사건을 통해 PIPA의 구조적 한계와 AI 기반 DPIA 검증, 시민 감시의 필요성을 제안합니다.

4월 21, 2025 · 5 분 · 951 단어

AI 시대, 직원은 고립되고 조직은 번창한다

AI 기반 업무 자동화가 직원 고립과 조직 통제를 심화시키는 디스토피아적 시나리오를 풍자적으로 분석한 에세이입니다.

4월 7, 2025 · 2 분 · 278 단어