Baro
2.66K subscribers
10.4K photos
288 videos
54 files
5.34K links
Crypto 및 경제 소식 전달

ㆍ제보 & 문의 @Crypto_Baro
ㆍBaro 블로그 https://blog.naver.com/crypto-baro
Download Telegram
아무도없누..
This media is not supported in your browser
VIEW IN TELEGRAM
⚡️⚡️⚡️⚡️⚡️⚡️
백악관이 “곧 발사되는 거 맞지?”라는 음성이 포함된 의미 불명의 영상을 삭제.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
백악관 소셜미디어에 정체불명의 영상이 게시됨.

영상은 ‘딩’ 소리로 시작되며, 중간에 미국 국기가 짧게 등장함.
미국 주식 인사이더 🇺🇸 (US Stocks Insider)
위 2개 비디오 진짜입니다...ㅋㅋ https://t.me/insidertracking/43841 https://t.me/insidertracking/43842
유저 1: 이전 영상이 삭제됐는데, 제 개인 프로필에 다시 올렸어요. 진짜 당신은 최고의 소셜미디어 팀이네요 😂😂

유저 2: 내 여자친구가 “누가 우리한테 문자 보내는 거야 자기야?!” 이러더라

유저 3: 마지막에 있는 흰색 텍스트는 그냥 “잡음”이 아니라, “i remember to(나는 ~를 기억한다)” 같은 문장으로 시작하는 것 같아요

유저 4: 백악관 해킹당한 거야? 💀

유저 5: 다른 게시물은 삭제됐네요… 👀
???????????
텔레그램 코인 방,채널 - CEN
본인이 입 열면 한국 뒤집어진다했는데... #박왕열
아니 입좀 열어봐 왕이라며 씹버러지새끼

이 병신련은 입꾹닫하고있나 버닝썬 게이트 다시 오픈해서 추가조사 하는거아니였음?
새벽까지 운전하고 이제살아났네 와 ㄹㅇ 뒤지는줄;;
안녕하세요 소라게아빠입니다.

최근에 뉴스로 학교 하교길에서의 아이들 유괴 시도 뉴스가 남의 일인 줄 알았는데요. 저희 동네에서도 해당 이슈가 발생하였습니다. 등/하교길에는 제가 아이들을 데려오가고 있는데, 너무 무섭네요.

아예 봉고차를 세워놓고 아이들을 꼬시는데요.
무슨 학원 일일체험 가자, 가면 짜장면을 사준다, 가면 아이스크림을 사준다라는 식이었오요.
당연히 봉고차에 상호 및 학원 명은 없었던 일반 차량이었습니다.

채널 보시는 학부모님께서는 아이들에게 꼭 단도리로 낯선 사람 따라가지 말고, 큰길로만 다니라 꼭 얘기해두시기 바랍니다.
🔥1
리니지클래식 사전예약쿠폰삼(하이네말고)
일하면서 본 기사
https://www.chosun.com/politics/blue_house/2026/03/27/4KL6XIBK7RFSDEXTWO7PWAYI6U/

큰정부로 다수가 원하는 일을 한다고해서 좋은 정부는 아닙니다.

물론 옳은 일이라고 평가될만한 과제들도 있지만 현 정부에 대한 견제가 전혀 없다는 점에서 매우 우려스럽습니다.

기사보고 화내십셔
Baro
이거 찾아보니 백악관 공식 앱 출시 얘기하는듯
그리고 생각을해보니까....

최근 어그로(잘못녹화한듯한 영상, 역재생, 픽셀 등)가 시발 그냥 즈그 백악관 어플 홍보할려고 한게 아닌가싶은데
Forwarded from BQ
🔓 AI한테 일시켰다가 전재산 털림 ㅅㄱ

안녕하세요, BQ개발자입니다.

좀 자극적인 제목인데요, 꼭 주의해야할 내용이있어서 가져왔습니다.

Claude Code, Cursor 쓰면서 AI가 알아서 패키지 설치해주는 거 되게 편하잖아요. 최소 1,000개 이상의 기업 SaaS환경에서 SSH 키, 클라우드 토큰, 크립토 지갑, 환경변수 전부 털리는 일이 있었어서 한번 고민해보고자 전달드립니다

📝 litellm은 월 9700만 다운로드짜리 파이썬 패키지예요. AI API 통합할 때 많이 씀.



🤔월 9,700만 다운로드 패키지에 악성 코드가 들어간 방법

공격 흐름:

• 공격자가 litellm 직접 안 건드리고 → litellm 팀이 쓰는 보안 스캐너 Trivy를 먼저 감염
• Trivy는 빌드 파이프라인에서 돌아가는데 거기에 PyPI 배포 자격증명이 있음
• 자격증명 탈취 → 공식 PyPI에 악성 버전 정상 배포
• 악성 코드는 .pth 파일 방식으로 심겨서 → import litellm 안 해도, python 켜지는 순간 자동 실행

결과적으로 Cursor나 Claude Code가 litellm을 의존성으로 끌어오면 → 개발자가 아무것도 안 했어도 실행됨



⚠️ 바이브 코딩이 이걸 왜 더 위험하게 만드는가

AI 에이전트는 개발자의 전체 권한(ambient authority)으로 동작합니다.
개발자가 AWS 접근 권한이 있으면 에이전트도 같은 권한으로 패키지를 설치하고 실행해요.

문제는 이 권한 행사 과정에서 인지적 마찰이 제거된다는 거예요. 개발자가 직접 pip install을 칠 때는 "이 패키지가 맞나?", "이 버전이 검증됐나?"가 자연스럽게 개입되는데, AI가 "이 패키지 설치할까요?"라고 물으면 Yes/No만 남습니다. 반복되면 그마저도 무감각해지고요.


✍️ 개인적으로 생각하는 것

이 사건이 불편한 이유는 "그러면 뭘 조심해야 하는가"에 명확한 답이 없어서인 것 같아요.

공식 PyPI, 다운로드 수, 잘 알려진 패키지 — 이게 안전 기준이 아닐 수 있다는 거잖아요. <- 여기서 먹거리 하나 나올것같아서 파보는 ing

기술적으로는 JIT 권한 발급(태스크별 최소 권한 + 완료 후 폐기), SHA256 해시 기반 의존성 고정, 격리된 샌드박스 환경이 대응책으로 보이는데... 현실에서 얼마나 적용 가능한지는 솔직히 모르겠지만 더 공부해보고 오겠습니다 🔥

---

여러분의 좋아요와 공유는 사랑입니다 😍

#BQ개발자 #AI #바이브코딩 #공급망공격 #보안
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
‘백악관 앱’에는 OneSignal의 전체 GPS 처리 기능이 내장되어 있어, 4.5분마다 사용자의 위치를 확인한 뒤 정확한 좌표를 제3자 서버와 동기화합니다.

최근 트럼프가 공개한 백악관앱에서 사용자의 위치를 4.5분 마다 확인한뒤, 이를 제3자와 동기화 한다는 이야기가 돌고있습니다. 혹시 모르니 안 사용하신다면 삭제하는것을 추천합니다.
https://x.com/Thereallo1026/status/2037827444129022256?s=20
https://blog.thereallo.dev/blog/decompiling-the-white-house-app
청주 알바생 사건 해당 점주의 새로운 혐의점

https://wemakenews.co.kr/news/view.php?no=24948&ckattempt=1







피해자 알바생의 개인정보를 무단으로 사용하여



본인 없을 때 결제 및 포인트 적립시도



(아마 저걸 근거로 가라 포인트 쌓았다는 누명 씌우려 한 듯?)



현재 개인정보보호법 위반 혐의로 검찰 송치됨
현재 환율, 우려 없다는 차기 한은 총재

🗂 근거
🔘달러 유동성 지표 (양호하다고 명시)
🔘외국인 투자자의 외환스와프(FX swap) 유입으로 인한 달러 자금 공급 (상당히 풍부한 상황)
🔘금융제도의 리스크 수용 능력 (환율이 금융시장에 미치는 영향·리스크 표시 척도로서 현재 충분)


#국내
Please open Telegram to view this post
VIEW IN TELEGRAM
Baro
현재 환율, 우려 없다는 차기 한은 총재 🗂 근거 🔘달러 유동성 지표 (양호하다고 명시) 🔘외국인 투자자의 외환스와프(FX swap) 유입으로 인한 달러 자금 공급 (상당히 풍부한 상황) 🔘금융제도의 리스크 수용 능력 (환율이 금융시장에 미치는 영향·리스크 표시 척도로서 현재 충분) #국내
한은 차기 총재가 말하는 근거

1. 외환 보유고
- 보유고는 지속적으로 증가중이고 21년부터 24년까지 감소하던게 25년 반등
- 여유있는거 맞음

2. 외환스와프(FX swap) 유입으로 인한 달러 자금 공급
- 2월 말 기준 표에 나타난 음수 값은 국내 금융시장에 외국인의 달러 자금이 원활하게 유입 및 공급되고 있음을 뒷받침
※ 스왑레이트의 의미
◽️플러스 : 스왑레이트가 양수일 경우, 선물환율이 현물환율보다 높은 상황으로, 달러 자금 조달 비용이 증가함을 의미.
◽️마이너스: 스왑레이트가 음수일 경우, 선물환율이 현물환율보다 낮은 상황으로, 달러를 달러보다 낮은 환율로 팔아야 하는 비용이 발생함을 의미


3. 한국 CDS 매우 낮은 수준
🙂💥💥💥💥💥💥💥💥💥💥💥💥💥💥

다만 한국 경제는 전체 소득의 40% 이상을 수입에 지출할 만큼 대외 의존도가 높아 이런 고환율이 지속되면 수입물가 상승(원자재 수입 단가 상승)때문에 소비자로 문가가 전이되어 인플레이션을 끌어올리고 안그래도 뒤진 내수 경제는 호흡기를 떼버릴수도 있는 상황인데 개씹엘리트들만 가는 한은에서 왜 자꾸 이런식으로 가볍게 얘기하고 우려하지않아도된다 괜찮다고 하는지 모르겠음 경계해야할건 경계해야지 시발련들아
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM