당신의 일상을 지키는 AI 양자보안 AI 바이브코딩의 배신 AI 양자보안으로 막아라

당신의 일상을 지키는 AI 양자보안 AI 바이브코딩의 배신 AI 양자보안으로 막아라

$19.00
저자

백남정,엄상윤,박나룡,박상민

저자:백남정
·디지털기술융합협회회장/테크파이대표
·개인정보기술포럼
·한국열린사이버대학교AI융합학과객원교수/공학박사
·SW보안약점진단원/ISMS-P,ISO27001,ISO42001,기업재난관리심사원

저자:엄상윤
·아이디퀀티크(유)대표이사
·양자전략위원회민간위원/한국양자산업협회이사
·연세대양자정보공학박사과정중

저자:박나룡
·보안전략연구소소장
·ISMS-P,ISO27001,ISO27701,ISO42001선임심사원,정보보호관련심사20년
·전략물자판정자문위원
·데일리시큐고정칼럼니스트

저자:박상민
·디지털기술융합협회부회장
·STO·RWA·AI시각화·블록체인거버넌스등디지털전환(DX)프로젝트전문가
·빅데이터플랫폼구축,디지털자산거래소기획등실물기반디지털인프라구축

목차

머리말

1장.AI는어떻게나의일상을노리는가?

1.1.오픈클로(OpenClaw)로웹사이트가털리는시대
1.2.당신의패스워드는안녕하십니까?
1.3.루브르박물관의비밀번호
1.4.비밀번호를기억할필요없는시대
1.5.가짜사이트를구별하는법
1.6.아마존AI는왜여성을탈락시켰나?
1.7.SQL인젝션한줄로무너진숙박앱
1.8.AI는어떻게해킹하는가?
1.9.AI시대의보이스피싱
1.10.인공지능도속는다
1.11.AI보안의주인은전문가가아니라당신이다
1.12.오늘당장실천하는AI보안습관10가지

2장.바이브해킹VS바이브코딩

2.1.스스로생각하고해킹하는AI의등장
2.2.알바봇:AI에이전트가‘사람대신일한다’라는의미
2.3.바이브코딩의빛과그림자
2.4.저자의바이브코딩
2.5.단5분의진단이대형유출을막았다
2.6.바이브코딩으로만든서비스,5분만에털렸다
2.7.바이브코딩의편리함과보안사이
2.8.바이브코딩서비스,출시전보안5분보안점검법
2.9.클로드코드(ClaudeCode)철통보안가이드
2.10.바이브코딩보안실전프롬프트5종세트
1)프롬프트1-전체보안진단요청
2)프롬프트2-환경변수분리전환요청
2.11.바이브코딩보안실전프롬프트접근권한점검
3)프롬프트3-접근권한설정요청
4)프롬프트4-결제서버검증강화요청
5)프롬프트5-개인정보보호법준수점검요청
2.12.바이브코딩보안3원칙

3장.AI의이중생활,편리함뒤에숨겨진위험

3.1.보안계의바이블이발표한AI위험지도
3.2.한줄의명령으로무너지는의료AI
3.3.챗봇이비밀을털어놓을때
3.4.프롬프트인젝션방어법
3.5.AI가뱉은말한마디,코드가폭발하다
3.6.당신의대화를학습했습니다
3.7.AI학습설정OFF가이드
1)ChatGPT학습데이터활용OFF방법
2)Claude(Anthropic)학습설정확인방법
3)Gemini(Google)학습설정OFF방법
4)AI에민감한정보를입력할때꼭지켜야할5가지
3.8.말이행동이되는순간
3.9.AI가틀릴리없다는착각
3.10.스티커하나로속는자율주행차
3.11.AI가만든가짜나:딥페이크
3.12.AI이용자를위한정보보호수칙
3.13.AI를안전하게쓰는사람의7가지습관

4장.보이지않는틈,그리고양자라는질문

4.1.스노우든의호텔방,보안이라는말이깨지던날
4.2.우리가믿어온기존보안은어떻게작동해왔나?
4.3.쇼어알고리즘,한편의논문이만든거대한파문
4.4.양자시대의역설
1)물리적신뢰의의미
2)양자보안이던지는질문
3)결론:양자도인간의세계안에있다
4.5.양자가왜보안을바꾸는가
1)신뢰의근거가수학에서자연으로
2)도청시도를탐지해절대보안이가능한이유
4.6.완전한난수-예측할수없는보안의씨앗
1)무작위성을찾아서
2)철학적배경과이론적근거:양자역학의우연성
3)기술원리및구현방식:양자의무작위얻기
4)기술의제품화:칩에서위성까지
4.7.PQCvsQKD-두개의길
1)첫번째길:수학으로맞서다-PQC
2)두번째길:자연의법칙으로막다-QKD
3)두길의차이-수학vs물리,소프트웨어vs하드웨어
4)하이브리드보안-두길이만나는지점
5)PQC와QKD,어디에쓰일까?
6)“양자보안의경쟁은기술이아니라철학의차이”
7)결론-두길은결국하나로향한다
4.8.세계는어떻게대비하고있는가
1)미국-‘PQC전환’의선두주자
2)유럽연합-‘양자인프라’를구축하다
3)중국-‘양자통신패권의현실화’
4)일본-산업응용중심의전략
5)한국-추격자에서선도자로
6)각국전략의공통점-‘양자안전(Quantum-Safe)’이라는합의
7)결론-기술의속도가아니라,신뢰의속도
4.9.일상속의양자보안
1)내손안의양자-갤럭시퀀텀폰의비밀
2)은행과금융망,‘보이지않는방패’를두르다
3)공공서비스와도시인프라속의양자
4)‘데이터는금이다’-기업의새로운보안패러다임
5)양자보안이만드는‘보이지않는신뢰’
6)일상속양자보안의미래
7)결론-양자보안은먼미래가아니라,이미시작된현재다

5장.국가보안인증제도-신뢰를제도안에심는다는것

5.1.공문서한줄에숨어있는약속
5.2.국가는왜기술선택에개입하게되었나?
5.3.보이지않지만늘작동하고있는안전벨트
5.4.그런데왜인증받은제품에서도사고는발생할까
5.5.AI·양자의시대,기존인증을흔드는네가지변화
1)암호의수명이짧아지고있다
2)사용자개념의변화-인간에서AI로
3)공격의지리적·정치적경계가무의미해진다
4)보안이기술이아니라‘설계의문제’가된다
5.6.PQC,QKD,QRNG:양자보안인프라
1)PQC:양자공격에버티는수학적방패
2)QKD:도청이불가능한물리적키교환
3)QRNG:자연의무작위성을난수로사용
5.7.양자보안산업의생태계
1)시장의전환점-보안이‘산업’이되다
2)글로벌리더들의움직임
3)한국의주역들-산업화의속도를높이다
4)산업의연결구조-가치사슬(ValueChain)
5)산업이직면한도전
6)신뢰산업으로서의양자보안
7)결론-신뢰는하나의산업이되었다
5.8.미래를향한질문-완전한보안은가능한가?
1)완벽을향한끝없는추구
2)‘완전함’의환상-기술의본질적한계
3)신뢰의역설-인간없는신뢰는존재할수없다
4)완전한보안보다더중요한것-투명한불완전함
5)기술을넘어-신뢰의사회로
6)완전함대신진화를선택하라
7)결론-완전함은신화지만,신뢰는현실이다

6장.AI와양자,무너지는신뢰위에다시쌓는디지털문명

6.1.당신의통장잔고는증발할예정이다.
1)모든암호의종말,그날이온다(Q-Day)
2)지금훔치고,나중에깐다(TheTime-BombStrategy)
3)당신의골든타임은끝났다(Mosca'sParadox)
4)살아남을자들을위한VIP티켓
5)에필로그:당신은휩쓸릴것인가,올라탈것인가?(HomoQuantus)
6.2.양자시대,왜다시기본보안으로돌아가야하는가
1)기술보다위험한것은‘운영의방심’
2)양자전환의핵심은‘새암호’가아니라‘전면적체질개선’
3)무엇보다중요한것은‘지금’의행동
4)양자시대의보안은‘기본’에서다시출발한다
6.3.AI와양자로다시쌓는‘디지털신뢰’의성
1)AI,신뢰를위협하는창이자방패
2)양자보안,무너지는암호체계앞에서
3)AI와양자가만나는지점
4)기술보다중요한것은실행과책임

부록.나의디지털안전서약서

출판사 서평

챗GPT부터바이브코딩,
스마트폰금융·안전교육,
AI양자시대의신뢰체계구축까지

surface를넘어Deep소스코드로:다가올HNDL위협

하지만진짜위협은아직시작되지않았다.우리는지금양자컴퓨터가가져올‘디지털종말’의카운트다운을목격하고있다.해커들은지금당장해독할수는없더라도,우리의중요데이터를미리훔쳐쌓아두고있다.(HNDL:HarvestNowDecryptLater위협)양자컴퓨터가상용화되는순간,당신이오늘편리하게복사해붙여넣은(바이브코딩)그소스코드속RSA암호화로직은수십년간쌓여온국가/기업기밀을한순간에공중분해하는‘독’이될수있다.이책은다가올양자대포를견딜수있는방패(PQC:양자내성암호)를구축하고,기존암호모듈을PQC로원활하게교체할수있는구조(CryptographyAgility:암호민첩성)를진단하는핵심전략을제시한다.

명심하자.보안은수학적인‘0’이될수는없지만,해킹및탈취위험을대폭낮춰주는훌륭한방어막이다.이책은당신의편리한‘바이브코딩’이내일의재앙이되지않도록,양자이전(Migration)의파이프라인을점검하는궁극의기술적신뢰를제공할것이다.더나아가필자는독자들에게책의마지막부분인‘디지털안전파수꾼의서약(PledgeforDigitalSafetyGuardians)’에동참할것을강력히권고한다.이는단순히기술적인방어벽을세우는것을넘어,AI에이전트를활용하는개발자로서의책임감을다지겠다는엄숙한약속이다.이제당신의소중한데이터를,시간을거슬러오는위협(HNDL)으로부터지켜낼방패를쥐여줄차례다.지금당장이책을펼치고,당신의소스코드깊숙이숨겨진‘양자보안의아킬레스건’을찾아내라.그것이디지털파수꾼으로서당신의주권(Sovereignty)을증명하는첫걸음이다.

■이책이다루는것

1부(1~3장)에서는AI보안의현실을파헤친다.바이브코딩에서출시전에서보안점검방법,비밀번호관리부터보이스피싱,프롬프트인젝션,자율주행차공격,딥페이크범죄까지일상속AI위협을실제사건과함께풀어낸다.AI가코드를작성해주는바이브코딩의위험을체크해주는바이브시큐어에대해알려주고있어바이브해킹을대비하는실전가이드를제공하고있다.OWASPLLMTop10이라는보안계의바이블이경고한위험지도를따라,우리가매일사용하는챗GPT,Gemini,Copilot의취약점을속속들이들여다본다.

2부(4~5장)에서는양자시대의보안패러다임으로시선을옮긴다.스노우든이폭로한국가감청부터쇼어알고리즘의충격,양자난수발생기(QRNG)의원리,PQC와QKD라는두개의방패,그리고국가보안인증제도가만드는보이지않는경계까지.기술이아닌‘신뢰체계의재편’이라는관점에서양자보안을이해한다.

3부(6장)에서는무너지는신뢰이후의선택을고민한다.Q-Day(양자컴퓨터실용화)가오기전끝나는골든타임,살아남는종HomoQuantus의조건,그리고AI와양자로다시쌓아올리는디지털문명의청사진을제시한다.

■누가이책을읽어야하는가

이책은모든디지털시민을위해쓰였다.

?매일챗GPT에업무를맡기는직장인
?바이브코딩으로업무지시하는모든사람
?스마트폰하나로금융거래를하는일반인
?자녀에게디지털안전교육을하려는부모
?AI와양자시대를준비해야하는정책결정자
?정보보호담당자로서새로운위협에대응해야하는실무자

전문지식이없어도괜찮다.이책은루브르박물관사건으로비밀번호의중요성을전달하며,갤럭시퀀텀폰사례로양자난수를소개한다.복잡한기술용어는일상의언어로번역했고,추상적개념은구체적사건으로풀어냈다.

■저자들의다짐

이책을쓴네명의저자는각자의현장에서AI와양자보안의최전선을지켜왔다.ISMS-P심사원으로기업보안을점검하고,세계최초양자난수칩을스마트폰에탑재하며,20년간금융·공공정보보호컨설팅을수행하고,블록체인과디지털자산의보안구조를설계해온경험이이책곳곳에녹아있다.

우리가이책에서전하고싶은메시지는하나다.보안은더이상전문가의영역이아니라,일상의습관이다.강력한비밀번호하나,의심스러운링크를클릭하지않는순간의판단,SNS공개범위를조정하는작은실천이때로는기술적방화벽보다강력하다.

AI시대의보안감수성,양자시대의준비된자세.이두가지를갖춘독자한명한명이곧디지털문명의방패가될것이다.
이책이그첫걸음이되기를바란다.

2026년8월
백남정?엄상윤?박나룡?박상민