AI 바이브코딩의 배신 AI 양자보안으로 막아라
당신의 일상을 지키는 AI 양자보안
Regular price
$21.35
Sale price
Regular price
Shipping calculated at checkout.
✈️
Estimated delivery date 예상 배송일
Standard Shipping
불러오는 중...
주문일로부터 8-12 영업일
Express Shipping
불러오는 중...
주문일로부터 6-8 영업일
당신의 '바이브 코딩'은 안녕하십니까?
"코드는 AI가, 보안은 내가."
우리는 지금 AI 에이전트와 티키타카를 주고받으며 압도적인 속도로 코드를 짜내는 '바이브 코딩(Vibe Coding)'의 시대를 살고 있다. Claude Code와 같은 AI 비서는 개발자의 훌륭한 팔다리가 되어 복잡한 로직을 순식간에 구현해 낸다. 하지만 이 편리함의 이면에는 우리의 눈을 가리는 치명적인 취약점이 숨어 있다.
필자는 이 책을 통해 AI가 짜준 코드 속에 무심코 방치되는 API 키, .env 파일(환경 변수)과 같은 핵심 기밀의 유출 위험을 경고한다. 녀석(AI)은 오로지 기능을 구현하는 데만 집중할 뿐, 그 결과물이 초래할 보안적 파장은 책임지지 않는다. 우리가 무심코 git push를 입력하는 순간, 당신의 모든 소중한 기밀 정보는 해커들이 지켜보는 깃허브 퍼블릭 저장소로 생중계될 수 있다.
이 책은 단순히 이론을 설명하는 기술서가 아니다. AI 에이전트가 저지르는 치명적인 '휴먼 에러'를 시스템적으로 방지하기 위한 필자의 실전 노하우를 담고 있다.
그 첫 번째 핵심 무기는 바로 '섀도 격리 전략(Shadow Isolation Strategy)'이다. 우리는 배포 전 코드와 민감 데이터를 물리적으로 분리하는 에어락(Airlock) 아키텍처를 구축하여, AI 에이전트가 녀석의 배신(비밀번호 유출)을 저지르지 못하도록 원천 차단하는 방법을 배울 것이다.
"코드는 AI가, 보안은 내가."
우리는 지금 AI 에이전트와 티키타카를 주고받으며 압도적인 속도로 코드를 짜내는 '바이브 코딩(Vibe Coding)'의 시대를 살고 있다. Claude Code와 같은 AI 비서는 개발자의 훌륭한 팔다리가 되어 복잡한 로직을 순식간에 구현해 낸다. 하지만 이 편리함의 이면에는 우리의 눈을 가리는 치명적인 취약점이 숨어 있다.
필자는 이 책을 통해 AI가 짜준 코드 속에 무심코 방치되는 API 키, .env 파일(환경 변수)과 같은 핵심 기밀의 유출 위험을 경고한다. 녀석(AI)은 오로지 기능을 구현하는 데만 집중할 뿐, 그 결과물이 초래할 보안적 파장은 책임지지 않는다. 우리가 무심코 git push를 입력하는 순간, 당신의 모든 소중한 기밀 정보는 해커들이 지켜보는 깃허브 퍼블릭 저장소로 생중계될 수 있다.
이 책은 단순히 이론을 설명하는 기술서가 아니다. AI 에이전트가 저지르는 치명적인 '휴먼 에러'를 시스템적으로 방지하기 위한 필자의 실전 노하우를 담고 있다.
그 첫 번째 핵심 무기는 바로 '섀도 격리 전략(Shadow Isolation Strategy)'이다. 우리는 배포 전 코드와 민감 데이터를 물리적으로 분리하는 에어락(Airlock) 아키텍처를 구축하여, AI 에이전트가 녀석의 배신(비밀번호 유출)을 저지르지 못하도록 원천 차단하는 방법을 배울 것이다.
Couldn't load pickup availability
출판사 리뷰
출판사 리뷰
surface를 넘어 Deep 소스 코드로: 다가올 HNDL 위협
하지만 진짜 위협은 아직 시작되지 않았다. 우리는 지금 양자 컴퓨터가 가져올 '디지털 종말'의 카운트다운을 목격하고 있다. 해커들은 지금 당장 해독할 수는 없더라도, 우리의 중요 데이터를 미리 훔쳐 쌓아 두고 있다. (HNDL: Harvest Now Decrypt Later 위협)
양자 컴퓨터가 상용화되는 순간, 당신이 오늘 편리하게 복사해 붙여 넣은(바이브 코딩) 그 소스 코드 속 RSA 암호화 로직은 수십 년간 쌓여온 국가/기업 기밀을 한순간에 공중 분해하는 '독'이 될 수 있다.
이 책은 다가올 양자 대포를 견딜 수 있는 방패(PQC: 양자 내성 암호)를 구축하고, 기존 암호 모듈을 PQC로 원활하게 교체할 수 있는 구조(Cryptography Agility: 암호 민첩성)를 진단하는 핵심 전략을 제시한다.
명심하자. 보안은 수학적인 '0'이 될 수는 없지만, 해킹 및 탈취 위험을 대폭 낮춰 주는 훌륭한 방어막이다. 이 책은 당신의 편리한 '바이브 코딩'이 내일의 재앙이 되지 않도록, 양자 이전(Migration)의 파이프라인을 점검하는 궁극의 기술적 신뢰를 제공할 것이다.
더 나아가 필자는 독자들에게 책의 마지막 부분인 '디지털 안전 파수꾼의 서약(Pledge for Digital Safety Guardians)'에 동참할 것을 강력히 권고한다. 이는 단순히 기술적인 방어벽을 세우는 것을 넘어, AI 에이전트를 활용하는 개발자로서의 책임감을 다지겠다는 엄숙한 약속이다.
이제 당신의 소중한 데이터를, 시간을 거슬러 오는 위협(HNDL)으로부터 지켜 낼 방패를 쥐여 줄 차례다. 지금 당장 이 책을 펼치고, 당신의 소스코드 깊숙이 숨겨진 '양자 보안의 아킬레스건'을 찾아내라. 그것이 디지털 파수꾼으로서 당신의 주권(Sovereignty)을 증명하는 첫걸음이다.
■ 이 책이 다루는 것
1부( 1~3장)에서는 AI 보안의 현실을 파헤친다. 바이브 코딩에서 출시 전에서 보안 점검 방법, 비밀번호 관리부터 보이스 피싱, 프롬프트 인젝션, 자율주행차 공격, 딥페이크 범죄까지 일상 속 AI 위협을 실제 사건과 함께 풀어낸다.
AI가 코드를 작성해 주는 바이브 코딩의 위험을 체크해 주는 바이브 시큐어에 대해 알려 주고 있어 바이브 해킹을 대비하는 실전 가이드를 제공하고 있다.
OWASP LLM Top 10이라는 보안계의 바이블이 경고한 위험 지도를 따라, 우리가 매일 사용하는 챗GPT, Gemini, Copilot의 취약점을 속속들이 들여다본다.
2부( 4~5장)에서는 양자 시대의 보안 패러다임으로 시선을 옮긴다. 스노우든이 폭로한 국가 감청부터 쇼어 알고리즘의 충격, 양자 난수발생기(QRNG)의 원리, PQC와 QKD라는 두 개의 방패, 그리고 국가 보안인증 제도가 만드는 보이지 않는 경계까지. 기술이 아닌 '신뢰 체계의 재편'이라는 관점에서 양자보안을 이해한다.
3부( 6장)에서는 무너지는 신뢰 이후의 선택을 고민한다. Q-Day(양자컴퓨터 실용화)가 오기 전 끝나는 골든타임, 살아남는 종 Homo Quantus의 조건, 그리고 AI와 양자로 다시 쌓아 올리는 디지털 문명의 청사진을 제시한다.
■ 누가 이 책을 읽어야 하는가
이 책은 모든 디지털 시민을 위해 쓰였다.
ㆍ 매일 챗GPT에 업무를 맡기는 직장인
ㆍ 바이브 코딩으로 업무 지시하는 모든 사람
ㆍ 스마트폰 하나로 금융 거래를 하는 일반인
ㆍ 자녀에게 디지털 안전 교육을 하려는 부모
ㆍ AI와 양자 시대를 준비해야 하는 정책 결정자
ㆍ 정보보호 담당자로서 새로운 위협에 대응해야 하는 실무자
전문 지식이 없어도 괜찮다. 이 책은 루브르박물관 사건으로 비밀번호의 중요성을 전달하며, 갤럭시 퀀텀 폰 사례로 양자 난수를 소개한다. 복잡한 기술 용어는 일상의 언어로 번역했고, 추상적 개념은 구체적 사건으로 풀어냈다.
■ 저자들의 다짐
이 책을 쓴 네 명의 저자는 각자의 현장에서 AI와 양자보안의 최전선을 지켜 왔다. ISMS-P 심사원으로 기업 보안을 점검하고, 세계 최초 양자 난수칩을 스마트폰에 탑재하며, 20년간 금융 ·공공 정보보호 컨설팅을 수행하고, 블록체인과 디지털 자산의 보안 구조를 설계해 온 경험이 이 책 곳곳에 녹아있다.
우리가 이 책에서 전하고 싶은 메시지는 하나다. 보안은 더 이상 전문가의 영역이 아니라, 일상의 습관이다. 강력한 비밀번호 하나, 의심스러운 링크를 클릭하지 않는 순간의 판단, SNS 공개 범위를 조정하는 작은 실천이 때로는 기술적 방화벽보다 강력하다.
AI 시대의 보안 감수성, 양자 시대의 준비된 자세. 이 두 가지를 갖춘 독자 한 명 한 명이 곧 디지털 문명의 방패가 될 것이다.
이 책이 그 첫걸음이 되기를 바란다.
2026년 8월
백남정ㆍ엄상윤ㆍ박나룡ㆍ박상민
하지만 진짜 위협은 아직 시작되지 않았다. 우리는 지금 양자 컴퓨터가 가져올 '디지털 종말'의 카운트다운을 목격하고 있다. 해커들은 지금 당장 해독할 수는 없더라도, 우리의 중요 데이터를 미리 훔쳐 쌓아 두고 있다. (HNDL: Harvest Now Decrypt Later 위협)
양자 컴퓨터가 상용화되는 순간, 당신이 오늘 편리하게 복사해 붙여 넣은(바이브 코딩) 그 소스 코드 속 RSA 암호화 로직은 수십 년간 쌓여온 국가/기업 기밀을 한순간에 공중 분해하는 '독'이 될 수 있다.
이 책은 다가올 양자 대포를 견딜 수 있는 방패(PQC: 양자 내성 암호)를 구축하고, 기존 암호 모듈을 PQC로 원활하게 교체할 수 있는 구조(Cryptography Agility: 암호 민첩성)를 진단하는 핵심 전략을 제시한다.
명심하자. 보안은 수학적인 '0'이 될 수는 없지만, 해킹 및 탈취 위험을 대폭 낮춰 주는 훌륭한 방어막이다. 이 책은 당신의 편리한 '바이브 코딩'이 내일의 재앙이 되지 않도록, 양자 이전(Migration)의 파이프라인을 점검하는 궁극의 기술적 신뢰를 제공할 것이다.
더 나아가 필자는 독자들에게 책의 마지막 부분인 '디지털 안전 파수꾼의 서약(Pledge for Digital Safety Guardians)'에 동참할 것을 강력히 권고한다. 이는 단순히 기술적인 방어벽을 세우는 것을 넘어, AI 에이전트를 활용하는 개발자로서의 책임감을 다지겠다는 엄숙한 약속이다.
이제 당신의 소중한 데이터를, 시간을 거슬러 오는 위협(HNDL)으로부터 지켜 낼 방패를 쥐여 줄 차례다. 지금 당장 이 책을 펼치고, 당신의 소스코드 깊숙이 숨겨진 '양자 보안의 아킬레스건'을 찾아내라. 그것이 디지털 파수꾼으로서 당신의 주권(Sovereignty)을 증명하는 첫걸음이다.
■ 이 책이 다루는 것
1부( 1~3장)에서는 AI 보안의 현실을 파헤친다. 바이브 코딩에서 출시 전에서 보안 점검 방법, 비밀번호 관리부터 보이스 피싱, 프롬프트 인젝션, 자율주행차 공격, 딥페이크 범죄까지 일상 속 AI 위협을 실제 사건과 함께 풀어낸다.
AI가 코드를 작성해 주는 바이브 코딩의 위험을 체크해 주는 바이브 시큐어에 대해 알려 주고 있어 바이브 해킹을 대비하는 실전 가이드를 제공하고 있다.
OWASP LLM Top 10이라는 보안계의 바이블이 경고한 위험 지도를 따라, 우리가 매일 사용하는 챗GPT, Gemini, Copilot의 취약점을 속속들이 들여다본다.
2부( 4~5장)에서는 양자 시대의 보안 패러다임으로 시선을 옮긴다. 스노우든이 폭로한 국가 감청부터 쇼어 알고리즘의 충격, 양자 난수발생기(QRNG)의 원리, PQC와 QKD라는 두 개의 방패, 그리고 국가 보안인증 제도가 만드는 보이지 않는 경계까지. 기술이 아닌 '신뢰 체계의 재편'이라는 관점에서 양자보안을 이해한다.
3부( 6장)에서는 무너지는 신뢰 이후의 선택을 고민한다. Q-Day(양자컴퓨터 실용화)가 오기 전 끝나는 골든타임, 살아남는 종 Homo Quantus의 조건, 그리고 AI와 양자로 다시 쌓아 올리는 디지털 문명의 청사진을 제시한다.
■ 누가 이 책을 읽어야 하는가
이 책은 모든 디지털 시민을 위해 쓰였다.
ㆍ 매일 챗GPT에 업무를 맡기는 직장인
ㆍ 바이브 코딩으로 업무 지시하는 모든 사람
ㆍ 스마트폰 하나로 금융 거래를 하는 일반인
ㆍ 자녀에게 디지털 안전 교육을 하려는 부모
ㆍ AI와 양자 시대를 준비해야 하는 정책 결정자
ㆍ 정보보호 담당자로서 새로운 위협에 대응해야 하는 실무자
전문 지식이 없어도 괜찮다. 이 책은 루브르박물관 사건으로 비밀번호의 중요성을 전달하며, 갤럭시 퀀텀 폰 사례로 양자 난수를 소개한다. 복잡한 기술 용어는 일상의 언어로 번역했고, 추상적 개념은 구체적 사건으로 풀어냈다.
■ 저자들의 다짐
이 책을 쓴 네 명의 저자는 각자의 현장에서 AI와 양자보안의 최전선을 지켜 왔다. ISMS-P 심사원으로 기업 보안을 점검하고, 세계 최초 양자 난수칩을 스마트폰에 탑재하며, 20년간 금융 ·공공 정보보호 컨설팅을 수행하고, 블록체인과 디지털 자산의 보안 구조를 설계해 온 경험이 이 책 곳곳에 녹아있다.
우리가 이 책에서 전하고 싶은 메시지는 하나다. 보안은 더 이상 전문가의 영역이 아니라, 일상의 습관이다. 강력한 비밀번호 하나, 의심스러운 링크를 클릭하지 않는 순간의 판단, SNS 공개 범위를 조정하는 작은 실천이 때로는 기술적 방화벽보다 강력하다.
AI 시대의 보안 감수성, 양자 시대의 준비된 자세. 이 두 가지를 갖춘 독자 한 명 한 명이 곧 디지털 문명의 방패가 될 것이다.
이 책이 그 첫걸음이 되기를 바란다.
2026년 8월
백남정ㆍ엄상윤ㆍ박나룡ㆍ박상민
목차
목차
1장. AI는 어떻게 나의 일상을 노리는가?
1.1. 오픈클로(OpenClaw)로 웹사이트가 털리는 시대
1.2. 당신의 패스워드는 안녕하십니까?
1.3. 루브르박물관의 비밀번호
1.4. 비밀번호를 기억할 필요 없는 시대
1.5. 가짜 사이트를 구별하는 법
1.6. 아마존 AI는 왜 여성을 탈락시켰나?
1.7. SQL 인젝션 한 줄로 무너진 숙박 앱
1.8. AI는 어떻게 해킹하는가?
1.9. AI 시대의 보이스 피싱
1.10. 인공지능도 속는다
1.11. AI 보안의 주인은 전문가가 아니라 당신이다
1.12. 오늘 당장 실천하는 AI 보안 습관 10가지
2장. 바이브 해킹 VS 바이브 코딩
2.1. 스스로 생각하고 해킹하는 AI의 등장
2.2. 알바봇: AI 에이전트가 '사람 대신 일한다'라는 의미
2.3. 바이브 코딩의 빛과 그림자
2.4. 저자의 바이브 코딩
2.5. 단 5분의 진단이 대형 유출을 막았다
2.6. 바이브 코딩으로 만든 서비스, 5분 만에 털렸다
2.7. 바이브 코딩의 편리함과 보안 사이
2.8. 바이브 코딩 서비스, 출시 전 보안 5분 보안 점검법
2.9. 클로드 코드(Claude Code) 철통 보안 가이드
2.10. 바이브 코딩 보안 실전 프롬프트 5종 세트
1) 프롬프트 1 - 전체 보안 진단 요청
2) 프롬프트 2 - 환경 변수 분리 전환 요청
2.11. 바이브 코딩 보안 실전 프롬프트 접근 권한 점검
3) 프롬프트 3 - 접근 권한 설정 요청
4) 프롬프트 4 - 결제 서버 검증 강화 요청
5) 프롬프트 5 - 개인정보 보호법 준수 점검 요청
2.12. 바이브 코딩 보안 3원칙
3장. AI의 이중생활, 편리함 뒤에 숨겨진 위험
3.1. 보안계의 바이블이 발표한 AI 위험 지도
3.2. 한 줄의 명령으로 무너지는 의료 AI
3.3. 챗봇이 비밀을 털어놓을 때
3.4. 프롬프트 인젝션 방어법
3.5. AI가 뱉은 말 한마디, 코드가 폭발하다
3.6. 당신의 대화를 학습했습니다
3.7. AI 학습 설정 OFF 가이드
1) ChatGPT 학습 데이터 활용 OFF 방법
2) Claude(Anthropic) 학습 설정 확인 방법
3) Gemini(Google) 학습 설정 OFF 방법
4) AI에 민감한 정보를 입력할 때 꼭 지켜야 할 5가지
3.8. 말이 행동이 되는 순간
3.9. AI가 틀릴 리 없다는 착각
3.10. 스티커 하나로 속는 자율주행차
3.11. AI가 만든 가짜 나: 딥페이크
3.12. AI 이용자를 위한 정보보호 수칙
3.13. AI를 안전하게 쓰는 사람의 7가지 습관
4장. 보이지 않는 틈, 그리고 양자라는 질문
4.1. 스노우든의 호텔방, 보안이라는 말이 깨지던 날
4.2. 우리가 믿어 온 기존 보안은 어떻게 작동해 왔나?
4.3. 쇼어 알고리즘, 한 편의 논문이 만든 거대한 파문
4.4. 양자 시대의 역설
1) 물리적 신뢰의 의미
2) 양자보안이 던지는 질문
3) 결론: 양자도 인간의 세계 안에 있다
4.5. 양자가 왜 보안을 바꾸는가
1) 신뢰의 근거가 수학에서 자연으로
2) 도청 시도를 탐지해 절대 보안이 가능한 이유
4.6. 완전한 난수 - 예측할 수 없는 보안의 씨앗
1) 무작위성을 찾아서
2) 철학적 배경과 이론적 근거: 양자역학의 우연성
3) 기술 원리 및 구현 방식: 양자의 무작위 얻기
4) 기술의 제품화: 칩에서 위성까지
4.7. PQC vs QKD - 두 개의 길
1) 첫 번째 길: 수학으로 맞서다 - PQC
2) 두 번째 길: 자연의 법칙으로 막다 - QKD
3) 두 길의 차이 - 수학 vs 물리, 소프트웨어 vs 하드웨어
4) 하이브리드 보안 - 두 길이 만나는 지점
5) PQC와 QKD, 어디에 쓰일까?
6) "양자보안의 경쟁은 기술이 아니라 철학의 차이"
7) 결론 - 두 길은 결국 하나로 향한다
4.8. 세계는 어떻게 대비하고 있는가
1) 미국 - 'PQC 전환'의 선두 주자
2) 유럽연합 - '양자 인프라'를 구축하다
3) 중국 - '양자통신 패권의 현실화'
4) 일본 - 산업 응용 중심의 전략
5) 한국 - 추격자에서 선도자로
6) 각국 전략의 공통점 - '양자 안전(Quantum-Safe)'이라는 합의
7) 결론 - 기술의 속도가 아니라, 신뢰의 속도
4.9. 일상 속의 양자보안
1) 내 손안의 양자 - 갤럭시 퀀텀 폰의 비밀
2) 은행과 금융망, '보이지 않는 방패'를 두르다
3) 공공 서비스와 도시 인프라 속의 양자
4) '데이터는 금이다' - 기업의 새로운 보안 패러다임
5) 양자보안이 만드는 '보이지 않는 신뢰'
6) 일상 속 양자보안의 미래
7) 결론 - 양자보안은 먼 미래가 아니라, 이미 시작된 현재다
5장. 국가 보안인증 제도 - 신뢰를 제도 안에 심는다는 것
5.1. 공문서 한 줄에 숨어 있는 약속
5.2. 국가는 왜 기술 선택에 개입하게 되었나?
5.3. 보이지 않지만 늘 작동하고 있는 안전벨트
5.4. 그런데 왜 인증받은 제품에서도 사고는 발생할까
5.5. AI·양자의 시대, 기존 인증을 흔드는 네 가지 변화
1) 암호의 수명이 짧아지고 있다
2) 사용자 개념의 변화 - 인간에서 AI로
3) 공격의 지리적·정치적 경계가 무의미해진다
4) 보안이 기술이 아니라 '설계의 문제'가 된다
5.6. PQC, QKD, QRNG : 양자보안 인프라
1) PQC: 양자 공격에 버티는 수학적 방패
2) QKD: 도청이 불가능한 물리적 키 교환
3) QRNG: 자연의 무작위성을 난수로 사용
5.7. 양자보안 산업의 생태계
1) 시장의 전환점 - 보안이 '산업'이 되다
2) 글로벌 리더들의 움직임
3) 한국의 주역들 - 산업화의 속도를 높이다
4) 산업의 연결 구조 - 가치사슬(Value Chain)
5) 산업이 직면한 도전
6) 신뢰 산업으로서의 양자보안
7) 결론 - 신뢰는 하나의 산업이 되었다
5.8. 미래를 향한 질문 - 완전한 보안은 가능한가?
1) 완벽을 향한 끝없는 추구
2) '완전함'의 환상 - 기술의 본질적 한계
3) 신뢰의 역설 - 인간 없는 신뢰는 존재할 수 없다
4) 완전한 보안보다 더 중요한 것 - 투명한 불완전함
5) 기술을 넘어 - 신뢰의 사회로
6) 완전함 대신 진화를 선택하라
7) 결론 - 완전함은 신화지만, 신뢰는 현실이다
6장. AI와 양자, 무너지는 신뢰 위에 다시 쌓는 디지털 문명
6.1. 당신의 통장잔고는 증발할 예정이다.
1) 모든 암호의 종말, 그날이 온다 (Q-Day)
2) 지금 훔치고, 나중에 깐다 (The Time-Bomb Strategy)
3) 당신의 골든타임은 끝났다 (Mosca's Paradox)
4) 살아남을 자들을 위한 VIP 티켓
5) 에필로그: 당신은 휩쓸릴 것인가, 올라탈 것인가? (Homo Quantus)
6.2. 양자 시대, 왜 다시 기본 보안으로 돌아가야 하는가
1) 기술보다 위험한 것은 '운영의 방심'
2) 양자 전환의 핵심은 '새 암호'가 아니라 '전면적 체질 개선'
3) 무엇보다 중요한 것은 '지금'의 행동
4) 양자 시대의 보안은 '기본'에서 다시 출발한다
6.3. AI와 양자로 다시 쌓는 '디지털 신뢰'의 성
1) AI, 신뢰를 위협하는 창이자 방패
2) 양자 보안, 무너지는 암호 체계 앞에서
3) AI와 양자가 만나는 지점
4) 기술보다 중요한 것은 실행과 책임
부록. 나의 디지털 안전 서약서
1.1. 오픈클로(OpenClaw)로 웹사이트가 털리는 시대
1.2. 당신의 패스워드는 안녕하십니까?
1.3. 루브르박물관의 비밀번호
1.4. 비밀번호를 기억할 필요 없는 시대
1.5. 가짜 사이트를 구별하는 법
1.6. 아마존 AI는 왜 여성을 탈락시켰나?
1.7. SQL 인젝션 한 줄로 무너진 숙박 앱
1.8. AI는 어떻게 해킹하는가?
1.9. AI 시대의 보이스 피싱
1.10. 인공지능도 속는다
1.11. AI 보안의 주인은 전문가가 아니라 당신이다
1.12. 오늘 당장 실천하는 AI 보안 습관 10가지
2장. 바이브 해킹 VS 바이브 코딩
2.1. 스스로 생각하고 해킹하는 AI의 등장
2.2. 알바봇: AI 에이전트가 '사람 대신 일한다'라는 의미
2.3. 바이브 코딩의 빛과 그림자
2.4. 저자의 바이브 코딩
2.5. 단 5분의 진단이 대형 유출을 막았다
2.6. 바이브 코딩으로 만든 서비스, 5분 만에 털렸다
2.7. 바이브 코딩의 편리함과 보안 사이
2.8. 바이브 코딩 서비스, 출시 전 보안 5분 보안 점검법
2.9. 클로드 코드(Claude Code) 철통 보안 가이드
2.10. 바이브 코딩 보안 실전 프롬프트 5종 세트
1) 프롬프트 1 - 전체 보안 진단 요청
2) 프롬프트 2 - 환경 변수 분리 전환 요청
2.11. 바이브 코딩 보안 실전 프롬프트 접근 권한 점검
3) 프롬프트 3 - 접근 권한 설정 요청
4) 프롬프트 4 - 결제 서버 검증 강화 요청
5) 프롬프트 5 - 개인정보 보호법 준수 점검 요청
2.12. 바이브 코딩 보안 3원칙
3장. AI의 이중생활, 편리함 뒤에 숨겨진 위험
3.1. 보안계의 바이블이 발표한 AI 위험 지도
3.2. 한 줄의 명령으로 무너지는 의료 AI
3.3. 챗봇이 비밀을 털어놓을 때
3.4. 프롬프트 인젝션 방어법
3.5. AI가 뱉은 말 한마디, 코드가 폭발하다
3.6. 당신의 대화를 학습했습니다
3.7. AI 학습 설정 OFF 가이드
1) ChatGPT 학습 데이터 활용 OFF 방법
2) Claude(Anthropic) 학습 설정 확인 방법
3) Gemini(Google) 학습 설정 OFF 방법
4) AI에 민감한 정보를 입력할 때 꼭 지켜야 할 5가지
3.8. 말이 행동이 되는 순간
3.9. AI가 틀릴 리 없다는 착각
3.10. 스티커 하나로 속는 자율주행차
3.11. AI가 만든 가짜 나: 딥페이크
3.12. AI 이용자를 위한 정보보호 수칙
3.13. AI를 안전하게 쓰는 사람의 7가지 습관
4장. 보이지 않는 틈, 그리고 양자라는 질문
4.1. 스노우든의 호텔방, 보안이라는 말이 깨지던 날
4.2. 우리가 믿어 온 기존 보안은 어떻게 작동해 왔나?
4.3. 쇼어 알고리즘, 한 편의 논문이 만든 거대한 파문
4.4. 양자 시대의 역설
1) 물리적 신뢰의 의미
2) 양자보안이 던지는 질문
3) 결론: 양자도 인간의 세계 안에 있다
4.5. 양자가 왜 보안을 바꾸는가
1) 신뢰의 근거가 수학에서 자연으로
2) 도청 시도를 탐지해 절대 보안이 가능한 이유
4.6. 완전한 난수 - 예측할 수 없는 보안의 씨앗
1) 무작위성을 찾아서
2) 철학적 배경과 이론적 근거: 양자역학의 우연성
3) 기술 원리 및 구현 방식: 양자의 무작위 얻기
4) 기술의 제품화: 칩에서 위성까지
4.7. PQC vs QKD - 두 개의 길
1) 첫 번째 길: 수학으로 맞서다 - PQC
2) 두 번째 길: 자연의 법칙으로 막다 - QKD
3) 두 길의 차이 - 수학 vs 물리, 소프트웨어 vs 하드웨어
4) 하이브리드 보안 - 두 길이 만나는 지점
5) PQC와 QKD, 어디에 쓰일까?
6) "양자보안의 경쟁은 기술이 아니라 철학의 차이"
7) 결론 - 두 길은 결국 하나로 향한다
4.8. 세계는 어떻게 대비하고 있는가
1) 미국 - 'PQC 전환'의 선두 주자
2) 유럽연합 - '양자 인프라'를 구축하다
3) 중국 - '양자통신 패권의 현실화'
4) 일본 - 산업 응용 중심의 전략
5) 한국 - 추격자에서 선도자로
6) 각국 전략의 공통점 - '양자 안전(Quantum-Safe)'이라는 합의
7) 결론 - 기술의 속도가 아니라, 신뢰의 속도
4.9. 일상 속의 양자보안
1) 내 손안의 양자 - 갤럭시 퀀텀 폰의 비밀
2) 은행과 금융망, '보이지 않는 방패'를 두르다
3) 공공 서비스와 도시 인프라 속의 양자
4) '데이터는 금이다' - 기업의 새로운 보안 패러다임
5) 양자보안이 만드는 '보이지 않는 신뢰'
6) 일상 속 양자보안의 미래
7) 결론 - 양자보안은 먼 미래가 아니라, 이미 시작된 현재다
5장. 국가 보안인증 제도 - 신뢰를 제도 안에 심는다는 것
5.1. 공문서 한 줄에 숨어 있는 약속
5.2. 국가는 왜 기술 선택에 개입하게 되었나?
5.3. 보이지 않지만 늘 작동하고 있는 안전벨트
5.4. 그런데 왜 인증받은 제품에서도 사고는 발생할까
5.5. AI·양자의 시대, 기존 인증을 흔드는 네 가지 변화
1) 암호의 수명이 짧아지고 있다
2) 사용자 개념의 변화 - 인간에서 AI로
3) 공격의 지리적·정치적 경계가 무의미해진다
4) 보안이 기술이 아니라 '설계의 문제'가 된다
5.6. PQC, QKD, QRNG : 양자보안 인프라
1) PQC: 양자 공격에 버티는 수학적 방패
2) QKD: 도청이 불가능한 물리적 키 교환
3) QRNG: 자연의 무작위성을 난수로 사용
5.7. 양자보안 산업의 생태계
1) 시장의 전환점 - 보안이 '산업'이 되다
2) 글로벌 리더들의 움직임
3) 한국의 주역들 - 산업화의 속도를 높이다
4) 산업의 연결 구조 - 가치사슬(Value Chain)
5) 산업이 직면한 도전
6) 신뢰 산업으로서의 양자보안
7) 결론 - 신뢰는 하나의 산업이 되었다
5.8. 미래를 향한 질문 - 완전한 보안은 가능한가?
1) 완벽을 향한 끝없는 추구
2) '완전함'의 환상 - 기술의 본질적 한계
3) 신뢰의 역설 - 인간 없는 신뢰는 존재할 수 없다
4) 완전한 보안보다 더 중요한 것 - 투명한 불완전함
5) 기술을 넘어 - 신뢰의 사회로
6) 완전함 대신 진화를 선택하라
7) 결론 - 완전함은 신화지만, 신뢰는 현실이다
6장. AI와 양자, 무너지는 신뢰 위에 다시 쌓는 디지털 문명
6.1. 당신의 통장잔고는 증발할 예정이다.
1) 모든 암호의 종말, 그날이 온다 (Q-Day)
2) 지금 훔치고, 나중에 깐다 (The Time-Bomb Strategy)
3) 당신의 골든타임은 끝났다 (Mosca's Paradox)
4) 살아남을 자들을 위한 VIP 티켓
5) 에필로그: 당신은 휩쓸릴 것인가, 올라탈 것인가? (Homo Quantus)
6.2. 양자 시대, 왜 다시 기본 보안으로 돌아가야 하는가
1) 기술보다 위험한 것은 '운영의 방심'
2) 양자 전환의 핵심은 '새 암호'가 아니라 '전면적 체질 개선'
3) 무엇보다 중요한 것은 '지금'의 행동
4) 양자 시대의 보안은 '기본'에서 다시 출발한다
6.3. AI와 양자로 다시 쌓는 '디지털 신뢰'의 성
1) AI, 신뢰를 위협하는 창이자 방패
2) 양자 보안, 무너지는 암호 체계 앞에서
3) AI와 양자가 만나는 지점
4) 기술보다 중요한 것은 실행과 책임
부록. 나의 디지털 안전 서약서
저자
저자
백남정 · 디지털기술융합협회 회장 / 테크파이 대표
· 개인정보 기술포럼
· 한국열린사이버대학교 AI융합학과 객원교수 / 공학박사
· SW보안약점진단원 / ISMS-P,ISO 27001, ISO 42001, 기업재난관리 심사원
· 개인정보 기술포럼
· 한국열린사이버대학교 AI융합학과 객원교수 / 공학박사
· SW보안약점진단원 / ISMS-P,ISO 27001, ISO 42001, 기업재난관리 심사원
Payment & Security
Payment methods
Your payment information is processed securely. We do not store credit card details nor have access to your credit card information.

