모든 AI 에이전트의 보안은 엉망임. 내 건 안 그럼. OpenLumara 관련 글 봤을 텐데... 내 공개 인스턴스 해킹에 도전해 봐!
All agents have awful security. Mine isn't vibecoded. You might have seen my post about OpenLumara... i challenge you all to hack my public instance of it!
핵심 요약
AI 에이전트 OpenLumara의 보안성을 검증하기 위해 작성자가 공개 해킹 챌린지를 제안함.
- 보안 챌린지 — 공개된 OpenLumara 인스턴스를 대상으로 해킹 시도 가능
- 접근성 논란 — 디스코드 서버를 통해서만 접속 가능한 점에 대해 사용자 불만 제기
- 로컬 실행 — 사용자가 직접 로컬 인스턴스를 구축하여 테스트할 수 있는 옵션 제공
- 기술적 대안 — IP 노출 없이 공개 엔드포인트를 노출하는 방법들에 대한 토론
EDIT: 디스코드에 가입하는 걸 좋아하지 않는 사람들이 많아서, 로컬에서 실행 중인 본인의 인스턴스를 대상으로 이 챌린지를 진행할 수도 있음! 이 댓글을 확인해 봐: https://old.reddit.com/r/LocalLLaMA/comments/1u1yxcr/all_agents_have_awful_security_mine_isnt/oqurzw3/
OpenLumara의 공식 디스코드 서버에 공개 디스코드 봇 인스턴스를 설정해 뒀음 (서버 링크는 여기서 확인 가능: https://www.reddit.com/r/LocalLLaMA/comments/1txxgpq/openlumara_a_different_kind_of_ai_agent_written/ 또는 깃허브 토론 페이지에서).
로컬 모델 위에서 실행 중임. 당신이 원하는 건 뭐든지 주저 없이 수행할 'abliterated' 모델을 포함해 다양한 선택지가 있음. 하지만 프롬프트 엔지니어링으로는 아무것도 못 할걸!
대부분의 모듈이 활성화되어 있고, 흔히 쓰이는 해킹 방식과 시도를 차단하도록 설정해 뒀음.
OpenLumara가 숙련된 해커들을 상대로 얼마나 안전한지 확인해 보고 싶음. OpenLumara의 샌드박스를 탈출할 수 있을까? 임의의 코드를 실행하게 만들 수 있을까?
당신은 모든 모듈의 힘을 마음껏 사용할 수 있음. 다만, 아주 아주 강력하게 잠겨 있을 뿐이지. 즐기라고!
