<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>AI 도구 on PLURA Blog</title>
    <link>https://blog.plura.io/ko/tags/ai-%EB%8F%84%EA%B5%AC/</link>
    <description>Recent content in AI 도구 on PLURA Blog</description>
    <generator>Hugo</generator>
    <language>ko</language>
    <copyright>© 2014-2026 Qubit Security Inc. All Rights Reserved.</copyright>
    <lastBuildDate>Thu, 25 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://blog.plura.io/ko/tags/ai-%EB%8F%84%EA%B5%AC/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>‘모두의창업’ 정보 유출, 핵심은 “AI 도구”가 아니라 “백엔드 API 응답”이다</title>
      <link>https://blog.plura.io/ko/respond/modoo-startup-api-response-leak/</link>
      <pubDate>Thu, 25 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://blog.plura.io/ko/respond/modoo-startup-api-response-leak/</guid>
      <description>&lt;h2 id=&#34;핵심만-보기&#34;&gt;핵심만 보기&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;이번 사건의 본질은 “AI 도구” 자체가 아니라 &lt;strong&gt;백엔드 API의 반복 호출과 응답본문 개인정보 노출&lt;/strong&gt;입니다.&lt;/li&gt;&#xA;&lt;li&gt;전통적인 로그인 브루트포스는 아닐 수 있지만, &lt;strong&gt;API 브루트포스/과요청&lt;/strong&gt; 관점에서는 탐지 가능했을 수 있습니다.&lt;/li&gt;&#xA;&lt;li&gt;WAF가 있었더라도, &lt;strong&gt;Backend API가 보호 대상으로 등록되지 않았다면&lt;/strong&gt; 탐지 공백이 생길 수 있습니다.&lt;/li&gt;&#xA;&lt;li&gt;요청이 정상처럼 보여도, 응답본문에 개인정보가 반복 포함되면 정보 유출입니다.&lt;/li&gt;&#xA;&lt;li&gt;BOLA/IDOR 방지를 위해 객체 단위 권한 검증이 필요합니다.&lt;/li&gt;&#xA;&lt;li&gt;PLURA-XDR은 API 과요청, 응답본문 민감정보, 계정·IP·세션 행위를 상관분석해 자동 차단할 수 있습니다.&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;hr&gt;&#xA;&lt;h2 id=&#34;1-사건-개요&#34;&gt;1) 사건 개요&lt;/h2&gt;&#xA;&lt;p&gt;‘모두의창업’ 정보 유출 원인은 &lt;strong&gt;“AI 도구로 백엔드 API에 비정상 접근”&lt;/strong&gt; 한 것으로 설명됩니다.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
