-
개인정보 보호 및 보안 그룹 랩
Apple 엔지니어 및 디자이너들과 함께 WWDC26를 심층적으로 소개하는 세션에 온라인으로 함께하세요. 질문을 하고, 조언을 얻으며, 일주일간의 개인정보 보호 및 보안 관련 주요 발표 내용들에 대한 토론을 확인할 수 있습니다. 영어로 진행됩니다.
챕터
- 0:00:00 - 서론
- 0:02:48 - Apple은 프롬프트 인젝션 기법을 통한 모델 탈취를 어떻게 예방하고 있나요?
- 0:05:04 - 앱이 LanguageModel 프로토콜을 통해 사용자 데이터를 프라이빗 클라우드 컴퓨팅 또는 타사 모델(예: Anthropic, Google)에 전송할 때, 데이터는 어떻게 처리되며 저는 사용자에게 뭐라고 말해야 하나요?
- 0:08:15 - Apple은 순수하게 처리를 위해 음성/사진을 보내는 기능에 대해 내가 ‘수집’하는 데이터와 타사 프로세서가 대신 처리하는 데이터 사이에 어떤 차이를 두나요?
- 0:09:40 - AI 모델이 항상 예상한 대로 동작하지 않습니다. Xcode의 새로운 에이전틱 코딩 기능에는 어떤 보안 위험이 있으며, 이를 완화하기 위한 모범 사례는 무엇인가요?
- 0:11:06 - 프라이빗 클라우드 컴퓨팅의 핵심 아키텍처는 무엇이며, Apple은 아무도 데이터에 접근할 수 없음을 어떻게 수학적으로 보장하나요? 그리고 숨겨진 취약점이 없는지 어떻게 검증할 수 있나요?
- 0:17:23 - 앱의 개인정보 보호 및 보안을 감사할 수 있는 새로운 기능이 있나요? 저는 SwiftData를 CloudKit과 함께 사용해서 사용자가 자신의 데이터를 소유하게 합니다. 이를 감사하려면 어떻게 하나요?
- 0:22:24 - Apple 플랫폼 개발을 시작한다면 개인정보 보호와 보안을 위해 어떤 주요 도구나 프레임워크에 집중해야 하나요?
- 0:28:06 - 사용자가 SwiftData에 민감한 개인 일지 항목을 저장할 경우, 검색 및 동기화를 활성화함과 동시에 해당 데이터를 보호할 수 있는 Apple의 권장 방안은 무엇인가요?
- 0:31:28 - Xcode의 AI 코딩 기능을 사용하면 인터넷을 사용할 수 없는 에어갭 환경의 Mac의 VM 내에서 Xcode를 실행하여 보안 및 개인정보 보호를 강화할 수 있나요?
- 0:32:23 - 앱에 개인 맥락을 공유하지 않는 것처럼 새로운 Siri AI는 어떻게 개인정보 보호와 보안을 보장하나요? 샌드박싱, TCC 등 여러 요소가 복합적으로 적용되나요?
- 0:37:55 - Siri AI가 릴리즈되면 MDM 솔루션에 구성 가능한 새 정책이 추가될 예정인가요?
- 0:39:02 - 새로운 OS에 Safari의 지능형 추적 방지 기능에 대한 새로운 개선 사항이 있나요?
- 0:40:05 - 앱이 안전하고 개인정보를 보호한다는 사실을 허위로 주장하거나 터무니 없는 마케팅을 펼치는 것처럼 보이지 않게 하려면 어떻게 해야 할까요? 어떻게 신뢰를 쌓을 수 있나요?
- 0:48:14 - 사이버 보안을 공부하는 학생으로서, 앱/플랫폼 보안과 더 넓은 분야에 기반이 될 Apple 프레임워크나 보안 개념 중 무엇부터 익혀야 할까요?
- 0:50:44 - 패스키는 비밀번호 위험을 줄이지만, 자격 증명에 대한 수명 주기 문제를 야기합니다. Apple은 패스워드 앱에서 오래되거나, 만료되거나, 취소된 패스키를 어떻게 처리하고 있나요? 그리고 사용자에게 정리 과정을 안내하나요?
- 0:51:36 - macOS의 메모리에서 민감한 데이터(비밀번호, 토큰, 키 등)를 보호하는 모범 사례는 무엇인가요? 비밀을 RAM에 저장하려면 암호화해야 하나요 아니면 플랫폼 보호만으로도 충분하나요?
- 0:55:49 - 개발에 도움이 되는 텔레메트리를 수집하면서 개인정보 보호와의 균형을 맞출 때 어떤 접근법을 사용하시나요?
리소스
-
비디오 검색…
-