TechRadar (@techradar)개발자 공개 API 키가 이제 라이브 Gemini AI 자격 증명처럼 동작해, 공격자가 이를 악용해 비용이 큰 비인가 작업을 실행할 수 있다는 경고가 나왔습니다. AI API ...

TechRadar (@techradar)개발자 공개 API 키가 이제 라이브 Gemini AI 자격 증명처럼 동작해, 공격자가 이를 악용해 비용이 큰 비인가 작업을 실행할 수 있다는 경고가 나왔습니다. AI API 보안과 키 관리의 중요성을 보여주는 내용입니다.https://x.com/techradar/status/2043020707702210828#gemini #apikeys #security #ai #developers

Read Original

Related

Mastodon discussion just now

챗봇에 프롬프트 인젝션 11개를 던졌다 — SQL은 하나도 안 뚫렸고, 뚫린 건 전부 문장이 지키던 자리였다이 블로그 챗봇에 프롬프트 인젝션 11개를 던졌다. SQL이 지키던 결정론 경계는 하나도 안 뚫렸고, 뚫린 ...

챗봇에 프롬프트 인젝션 11개를 던졌다 — SQL은 하나도 안 뚫렸고, 뚫린 건 전부 문장이 지키던 자리였다이 블로그 챗봇에 프롬프트 인젝션 11개를 던졌다. SQL이 지키던 결정론 경계는 하나도 안 뚫렸고, 뚫린 건 전부 시스템 프롬프트의 문장이 지키던 자리였다. 특히 "취향"으로 포장한 명령이 세션을 넘어 다음 대화에...