Microsoft Copilot 프롬프트 인젝션 취약점 사례

Microsoft Copilot의 프롬프트 인젝션 취약점은 주로 M365 환경에서 외부 콘텐츠(이메일·문서)를 자동 처리하며 발생했다. EchoLeak(CVE-2025-32711)가 대표적이며, 제로클릭 공격으로 민감 데이터 유출을 유발했다. EchoLeak (CVE-2025-32711) 사례 공격자가 …

자세히보기

Nothing CEO 칼 페이 웨어러블 전략 배경

Nothing CEO 칼 페이(Carl Pei)는 원플러스 공동창업자 출신으로, 스마트폰 시장의 포화와 앱 중심 패러다임에 회의적이었다. Nothing 설립(2020년) 후 투명 디자인과 가성비로 팬덤을 구축하며 스마트폰·오디오 성공을 …

자세히보기

Node.js jose로 JWT 토큰 검증 상세 가이드

Node.js에서 jose로 JWT를 검증할 때 가장 안전한 기본형은 jwtVerify() + createRemoteJWKSet() 조합입니다. 이 방식은 단순 디코딩이 아니라 서명 검증 + claims 검증(issuer, audience, exp 등) 을 함께 처리해 주기 때문에 OAuth2/OIDC 서버가 …

자세히보기