본문 바로가기

강의 소개

AI 네이티브 모의해킹에 오신 것을 환영합니다. 이 책은 바이브 코딩과 파이썬을 기반으로, Claude·Cursor 같은 AI 도구와 함께 모의해킹·정보보안 도구를 직접 만들어 보는 실습형 교안입니다. "읽고 넘기는 이론서"가 아니라 책상 앞에서 같이 코드를 만드는 책으로 설계되어 있습니다.

1. 이 책에 들어가기 전 시청해야할 영상

비디오머그라는 유튜브 채널에 "미토스 AI는 왜 전 세계 금융권을 긴급 소집하게 만들었나"라는 제목의 영상이 있습니다. 이 영상이 이 책에서 다루는 주제와도 밀접한 관련이 있어서 꼭 시청해보시길 권합니다.

2. 바이브 코딩과 파이썬 문법을 다루지 않습니다

이 책은 사용자가 바이브 코딩과 파이썬 문법을 어느정도 가지고 있다는 전제하에 작성되었습니다. 바이브 코딩과 파이썬 문법, 네트워크 기초를 다루는 책은 이미 위니북스 안에도 무료로 공개가 되어 있으므로 이 책은 보안 도구 개발과 AI 활용에 집중하도록 하겠습니다.

3. 이 책이 이야기하려는 것

보안 시장은 지금 두 가지 방향으로 동시에 움직이고 있습니다.

  1. 한편에서는 공격 자동화가 AI로 가속되면서, 취약점이 발견된 지 수 시간 안에 실제 공격이 관측되고 있습니다.
  2. 다른 한편에서는 방어자도 AI로 무장해 탐지·분석·대응을 자동화하지 않으면 따라잡기 힘든 시대가 되었습니다.

특히 심각한 것은 공격자는 SW에 대한 지식이 전혀 없더라도 "AI가 써주는 공격 스크립트"로 공격을 시도할 수 있게 되었다는 점입니다. AI가 "공격 스크립트를 써준다"는 말은, 공격자가 공격의 원리·구조를 이해하지 못해도 공격이 가능해졌다는 뜻입니다. 그런데 방어자 입장에서는 수많은 행정, 법규, 기술적 제약 때문에 AI 도구를 자유롭게 활용하기가 쉽지 않습니다. 이로 인해 공격과 방어 양쪽에서 AI가 도구로 쓰이는 시대에, 공격 스크립트가 어떻게 동작하는지 이해하지 못하면 방어가 불가능해지는 역설이 생겼습니다.

이 책은 그 간극을 메우기 위해 다음 세 가지에 초점을 둡니다.

  1. 공격자 입장 — AI가 써주는 공격 스크립트를 직접 손으로 만들어 보며, 그 원리와 동작 흐름을 코드 수준에서 체득합니다.
  2. 방어자 입장 — 공격자가 쓰는 바로 그 AI를 방어 진영으로 끌어와, 탐지·분석·대응을 자동화하는 도구를 직접 만들어 봅니다.
  3. AI가 써준 코드를 읽고 검증하는 능력 — AI가 내놓은 결과물을 그대로 신뢰하지 않고, 그 의도와 위험을 한 줄씩 짚어 판단할 수 있는 감각을 기릅니다.
강의 소개 - AI 네이티브 모의해킹 베이스캠프 | 위니버시티