Microsoft Copilot 프롬프트 인젝션 취약점 사례

Microsoft Copilot의 프롬프트 인젝션 취약점은 주로 M365 환경에서 외부 콘텐츠(이메일·문서)를 자동 처리하며 발생했다. EchoLeak(CVE-2025-32711)가 대표적이며, 제로클릭 공격으로 민감 데이터 유출을 유발했다. EchoLeak (CVE-2025-32711) 사례 공격자가 …

자세히보기

Nothing CEO 칼 페이 웨어러블 전략 배경

Nothing CEO 칼 페이(Carl Pei)는 원플러스 공동창업자 출신으로, 스마트폰 시장의 포화와 앱 중심 패러다임에 회의적이었다. Nothing 설립(2020년) 후 투명 디자인과 가성비로 팬덤을 구축하며 스마트폰·오디오 성공을 …

자세히보기

Node.js jose로 JWT 토큰 검증 상세 가이드

Node.js에서 jose로 JWT를 검증할 때 가장 안전한 기본형은 jwtVerify() + createRemoteJWKSet() 조합입니다. 이 방식은 단순 디코딩이 아니라 서명 검증 + claims 검증(issuer, audience, exp 등) 을 함께 처리해 주기 때문에 OAuth2/OIDC 서버가 …

자세히보기

jose JWKS 캐싱 최적화 기법

jose의 createRemoteJWKSet()은 내장된 TTL 기반 캐싱을 제공하지만, 프로덕션에서는 여기에 에러 기반 무효화, 캐시 워밍, 공유 캐시 계층을 추가해 성능과 가용성을 동시에 확보해야 합니다. jose 기본 캐싱 메커니즘 createRemoteJWKSet()은 호출될 때마다 HTTP …

자세히보기