AWSKRUG Security: LLM App Securirty & AWS Bedrock

AWSKRUG Security: LLM App Securirty & AWS Bedrock

chatGPT, Gemini, LLAMA등 LLM(Large Language Model)은 단순히 웹 인터페이스를 이용한 채팅뿐만 아니라 다양항 어플리케이션에도 탑재되어 활용되고 있습니다.

따라서 LLM 자체에 대한 보안 뿐만 아니라, LLM을 활용한 Application에 대한 보안 역시 매우 중요하며, 향후 이에 대한 연구가 더욱 활발히 진행될 것으로 생각합니다.

저 역시 올 한 해는 AI Security와 Safety에 대해 집중적으로 연구하고, 사내에서도 이에 대한 실무적인 준비를 해나가려고 합니다.

이전에 같은 팀에서 일했던 동료이자, AWSKRUG #SECURITY의 모더레이터를 맡고 있는 Seongjin Hong Linkedin의 부탁으로 1월 AWSKRUG 보안 Meetup의 발표를 맡게 되었습니다.

발표 주제와 내용은 다음과 같습니다.

주제 : LLM App Security & AWS Bedrock 내용

  • Demystifying LLM Security: Model vs Systems
  • Model Attack
  • System Attack
  • AWS Bedrock & Guardrails
  • AI Security & Safety

전반부에서는 업계에서 “LLM Security” 라고 두루뭉술하게 정의되고 있는 것에 대해 문제를 제기합니다. Model 영역과 Application 영역에 대한 구분을 통해 위협 요소를 명확하게 정의하고 그에 따른 책임 모델을 제시합니다.

중반부에서는 Model 및 System(Applicaion)에 대한 공격 기법에 대해 설명합니다. 최대한 최신 리서치를 반영하고자 노력했습니다.

후반부에는 AWS에서 제공하는 LLM 관리형 서비스인 Bedrock에 대해 소개합니다. 또한 앞서 소개한 LLM 공격기법을 방어할 수 있는 Guardrails에 대해서도 설명합니다.

마지막으로 AI 업계에서 Security와 Safety를 어떻게 바라보고 준비하고 있는지에 대해 다루며 발표 내용을 마칩니다.

자료는 아래 링크에서 다운받을 수 있습니다. 재사용 및 공유 시 반드시 출처를 명기해주시기 바랍니다.

AWSKRUG_SECURITY_LLM_App_Security_AWS_Bedrock

Read more

LLMs for Writing Research Papers - 연구원을 위한 LLM 활용법

LLMs for Writing Research Papers - 연구원을 위한 LLM 활용법

석사 또는 박사 과정을 밟고 있는 연구원이라면 반드시 통과해야 할 관문이 바로 논문입니다. 특히 해외 학회를 목표로 할 경우 많은 연구원들이 연구 주제 선정에 어려움을 격거나 영어의 장벽에서 좌절하곤 합니다.

이 자료는 chatGPT와 같은 LLM을 활용하여 Science Paper를 효과적으로 작성하는 팁을 담고 있습니다. 제가 최근 1년 넘게 LLM을 적극적으로 사용하면서 얻은 팁과 인터넷상에 공개된 자료를 바탕으로 작성하였으며, 새로운 프롬프트 엔지니어링 기법이 나오면 계속해서 업데이트를 해나갈 계획입니다.

오늘도 랩실에서 밤을 지새우며 열정을 불태우고 있는 연구원들에게 조금이나마 도움이 되길 바랍니다. 공유 및 배포는 자유롭게 해주셔도 되나 출처 표기는 명확하게 부탁드리겠습니다. 감사합니다.

LLMs_for_Writing_Reseach_Papers

Read more

2020년 쓸어담기

2020년 쓸어담기

첫 포스팅 이후로 4개월 만에 처음 쓰는 블로그 글이 2020년 정산 글이 되어 버렸다. 계획적으로 꾸준하게 포스팅을 하겠다고 다짐했었지만 “코로나” 라는 너무나도 큰 변수는 일상 뿐만 아니라 올 한해 계획했던 많은 것들을 뒤흔들어 놓았고, 그 때문에 제대로된 포스팅이 힘들었다고 애써 핑계 아닌 핑계를 내세워본다. 그러나 20년 끝자락의 지금 코로나는 변수가 아니라 상수로써 자리잡았고 내년에도 이는 변치 않을 것 같다. 변수 속에서의 2020년을 정리하고 상수와 함께할 2021년을 계획해보고자 한다.

Read more

Blog renewal

Blog renewal

2014년부터 개인적으로 운영해왔던 워드프레스 블로그를 내려놓고 Github Pages로 이관하려고 합니다. 이렇게 쓰고 보니 기존 워드프레스 블로그를 운영한지도 벌써 6년이나 지났군요.

워드프레스 블로그를 처음 개설하고 도메인을 연결했을때만해도 1일 1포스팅을 목표로 했었습니다만 역시나 현실의 벽은 높았습니다. 물론 스스로에 대한 핑계입니다만 정보 공유를 목적으로 “글을 쓴다”는 것이 그리 간단한 일이 아닌것은 분명히 깨달았습니다. 지난 6년간 그리 많은 글을 쓰지는 않았지만 꾸준하게 블로그에서 정보를 얻어가는 분들을 보면서 보람을 느꼈고, 이제는 좀 더 제대로된 글을 써보고 싶다는 생각도 들었습니다.

Read more