AI 아키텍처 기술 블로그

  • 홈
  • 태그
  • 방명록
  • 소개
  • 개인정보처리방침

Quarantine 1

안전한 파일 업로드 설계: Presigned URL·Quarantine·악성 파일과 압축 폭탄

파일 업로드 기능은 단순해 보입니다.Client가 파일 선택 → Server 또는 Object Storage에 전송 → 업무 Pipeline이 파일 처리하지만 업로드된 파일은 사용자가 보낸 데이터이면서, 동시에 Parser·미리보기·OCR·STT·RAG·변환기 같은 여러 실행 경로를 통과하는 입력입니다.파일 이름과 Content-Type만 믿고 바로 처리하면 다음 문제가 생길 수 있습니다.실행 파일을 문서로 위장확장자와 실제 형식 불일치Parser 취약점을 노리는 조작된 파일악성 Macro·Script·Embedded ObjectZIP Bomb·중첩 Archive로 CPU·Memory·Disk 고갈경로 조작으로 기존 파일 덮어쓰기같은 Presigned URL 재사용검사 이후 같은 Object Ke..

보안 2026.07.30
이전
1
다음
더보기
프로필사진

AI 아키텍처 기술 블로그

수년간 개발 경험으로 전하는 AI 에이전트, RAG, MCP와 시스템 아키텍처 실전 기록

  • 분류 전체보기 (69) N
    • AI Agent · MCP (8) N
    • RAG · LLM 시스템 (5) N
    • 엔터프라이즈 아키텍처 (14) N
    • 프로젝트 문제 해결 (6)
    • 개발 도구 · 자동화 (11)
    • 기술 인사이트 (6) N
    • 보안 (19)

Tag

MCP 보안, SDK 설계, Private API, ai 도입, mcp, 기업 AI Agent, Secure coding, ai agent, Production Readiness, java, tool calling, faster-whisper, embedding, owasp top 10, AI Agent 보안, STT, Rag, Spring Security, 엔터프라이즈 아키텍처, spring boot,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Daum Corp. All rights reserved.

티스토리툴바