728x90
반응형

전체 글 347

AI 가짜 뉴스는 SNS만 노리지 않는다: 정상 매체에 기사를 싣는 ‘위장 전선’ 수법

허위정보라고 하면 대량 생성된 SNS 게시물부터 떠올리기 쉽습니다. 하지만 더 위험한 방식은 가짜 기자나 연구기관이 정상 매체의 편집 절차를 통과해 기존 신뢰를 빌리는 것입니다.OpenAI는 2026년 10월 8일 러시아와 이란에서 시작된 것으로 판단한 두 비밀 영향 공작을 차단하고, AI가 이들의 번역·편집·보고 업무를 어떻게 보조했는지 공개했습니다.3줄 핵심 요약OpenAI가 가짜 기자·연구기관을 앞세워 정상 언론과 독자에게 접근한 러시아·이란발 비밀 영향 공작 두 건을 차단했다고 밝혔습니다.AI는 기사 초안, 번역, 투고 메일과 내부 보고서 작성 속도를 높였지만 핵심 수법은 가짜 신원과 기존 매체의 신뢰를 빌리는 전통적 방식이었습니다.독자와 편집자는 필자 이력·계정 위치·원출처·편집 과정과 과도하게..

메일·문서·코딩을 한 에이전트가 끝까지: Google Cloud ‘Gemini agent’ 발표

업무용 AI가 답변만 만드는 도구에서 실제 시스템을 연결해 결과물을 완성하는 에이전트로 이동하고 있습니다. Google Cloud는 2026년 10월 8일 열린 Gemini at Work 행사에서 문서 작성, 메일, 데이터 분석과 코드 실행을 하나의 흐름으로 처리하는 ‘Gemini agent’를 발표했습니다.핵심은 한 모델이 모든 일을 하는 것이 아니라 문맥, 도구, 여러 모델과 하위 에이전트를 하나의 업무 단위로 조율하는 데 있습니다.3줄 핵심 요약Google Cloud가 질문 답변부터 문서·메일·데이터 분석·코딩까지 하나의 인터페이스에서 처리하는 범용 업무 에이전트를 발표했습니다.작업에 맞는 모델을 고르고 여러 하위 에이전트를 조율하며, 클라우드에서 장시간 작업을 이어가는 구조를 제시했습니다.에이전트..

AI 코딩 에이전트가 내 PC를 함부로 못 건드리게: GitHub Copilot 로컬 샌드박스 출시

AI 코딩 에이전트는 파일을 읽고 수정하며 명령을 실행하고 인터넷에서 패키지를 내려받을 수 있습니다. 이 권한이 생산성을 높이지만 잘못된 명령이나 프롬프트 인젝션이 작업 폴더 밖의 파일과 자격증명에 닿을 위험도 만듭니다.GitHub는 2026년 10월 7일 Copilot의 로컬 도구 실행 범위를 운영체제 수준에서 제한하는 로컬 샌드박스를 정식 출시했습니다.3줄 핵심 요약GitHub Copilot의 로컬 샌드박스가 CLI, Copilot 앱, VS Code Agent Host 세션에서 정식 제공됩니다.에이전트가 실행하는 도구와 명령의 파일·네트워크·자격증명 접근을 Windows, macOS, Linux의 운영체제 통제로 제한합니다.샌드박스는 안전 경계를 강화하지만 허용 범위가 넓거나 조직 정책이 부실하면 ..

형식 없는 비밀번호도 코드 문맥으로 찾는다: GitHub의 새 비밀정보 탐지 모델

API 키처럼 일정한 접두사와 길이를 가진 비밀정보는 규칙으로 비교적 쉽게 찾을 수 있습니다. 하지만 설정 파일에 적힌 평범한 비밀번호나 사내 시스템의 짧은 인증 문자열은 일반 텍스트와 구분하기 어렵습니다.GitHub는 2026년 10월 7일 토큰 모양만 찾는 대신 주변 코드의 의미를 함께 읽는 비밀정보 탐지 전용 모델을 공개했습니다.3줄 핵심 요약GitHub가 주변 코드 문맥을 분석해 정해진 토큰 형식이 없는 비밀번호와 인증정보까지 찾는 전용 AI 모델을 공개했습니다.기존 AI 기반 Password 경고 사용자는 자동으로 새 모델을 적용받고, 푸시 차단과 Copilot 보안 검토 연동은 비공개 미리보기 단계입니다.탐지 범위가 넓어져도 오탐과 누락은 남을 수 있으므로 발견된 비밀정보는 즉시 폐기·교체하고..

큰 PR을 잘게 나눠도 순서대로 합친다: GitHub 스택형 풀 리퀘스트 정식 출시

기능 하나가 수천 줄짜리 풀 리퀘스트가 되면 리뷰가 늦어지고 충돌과 누락 위험이 커집니다. 너무 잘게 나누면 이번에는 어떤 변경부터 합쳐야 하는지와 각 브랜치의 기준이 복잡해집니다.GitHub는 2026년 10월 6일 여러 풀 리퀘스트를 순서가 있는 하나의 묶음으로 관리하는 스택형 풀 리퀘스트를 정식 출시했습니다.3줄 핵심 요약GitHub가 큰 변경을 서로 연결된 작은 풀 리퀘스트로 나누는 스택형 풀 리퀘스트를 정식 출시했습니다.승인 보존, 서명된 리베이스, 병합 큐 그룹 처리와 자동 대상 변경이 추가돼 스택을 유지하는 수작업이 줄었습니다.기능은 모든 github.com 요금제에서 사용할 수 있지만 변경 순서와 의존 관계를 명확히 관리해야 리뷰 혼선을 줄일 수 있습니다.스택형 풀 리퀘스트는 무엇인가하나의..

Claude Haiku 5.5, AWS Bedrock 출시: 빠른 AI 서브에이전트에 맞춘 모델

복잡한 판단은 큰 모델에 맡기고 분류, 요약, 라우팅과 작은 코드 수정은 빠른 모델 여러 개가 나눠 처리하는 구성이 늘고 있습니다. AWS는 2026년 10월 7일 Claude Haiku 5.5를 Amazon Bedrock과 Claude Platform on AWS에 출시했습니다. 이번 모델은 지능 하나만 높이는 방향보다 서브에이전트와 반복 작업에서 속도·비용·품질을 조절하는 운영 선택지에 가깝습니다.3줄 핵심 요약AWS가 Claude Haiku 5.5를 Amazon Bedrock과 Claude Platform on AWS에서 제공하기 시작했습니다.Anthropic 설명을 인용한 AWS 발표에 따르면 이전 Haiku 4.5보다 대부분의 작업에서 약 75% 낮은 비용을 목표로 하며, 빠른 서브에이전트와 대..

AI가 코드를 너무 빨리 만든다: GitHub가 Git 저장 구조를 다시 짓는 이유

AI 코딩 에이전트는 사람이 눈치채기 어려운 지연도 반복 작업마다 누적시킵니다. 작은 수정마다 커밋하고 여러 에이전트가 각자 브랜치를 밀어 올리면 저장소의 읽기뿐 아니라 쓰기 병목이 빠르게 커집니다.GitHub는 2026년 10월 6일 이런 ‘에이전트 규모’의 개발을 감당하기 위해 Git 인프라의 내구성 계층과 요청 처리 계층을 분리하는 재설계 방향을 공개했습니다.3줄 핵심 요약GitHub는 개발자와 AI 에이전트의 동시 작업 증가에 맞춰 Git 저장소 인프라를 새 구조로 재설계하고 있습니다.2025년 9월부터 2026년 8월 사이 월간 Git 활동은 2,182억 건에서 4,733억 건으로 늘었고, 2026년 9월 커밋은 73억 8천만 건에 달했습니다.새 구조는 저장과 연산을 분리하고 꼭 필요한 참조 업..

AWS AI 에이전트 도구 보안 경고: AgentCore Starter Toolkit 0.3.14로 업데이트해야 하는 이유

AI 에이전트 설정을 로컬 개발 환경으로 가져오는 과정도 신뢰 경계가 필요합니다. AWS는 2026년 10월 6일 Bedrock AgentCore Starter Toolkit에서 임의 코드 실행과 의도하지 않은 네트워크 요청·로컬 파일 접근으로 이어질 수 있는 취약점 2건을 공개했습니다.해당 패키지를 사용했거나 가져오기 기능으로 에이전트를 만든 개발팀이라면 버전 확인만으로 끝내지 말고 기존 산출물까지 교체해야 합니다.3줄 핵심 요약AWS가 Bedrock AgentCore Starter Toolkit의 코드 삽입과 외부 참조 처리 취약점 2건을 중요 보안 공지로 발표했습니다.영향 범위는 0.1.4 이상 0.3.13 이하이며, 0.3.14로 올린 뒤 기존에 가져온 에이전트와 산출물도 다시 만들어야 합니다.장..

AI 코드 리뷰, 무엇이 더 정확할까: GitHub가 공개한 ReviewBench

AI가 코드 리뷰 의견을 빠르게 제안해도 그 의견이 실제 결함인지, 중요한 문제를 얼마나 놓쳤는지는 쉽게 알기 어렵습니다. GitHub는 2026년 10월 5일 AI 코드 리뷰 에이전트를 공통 조건에서 평가하는 ReviewBench를 공개했습니다.실제 GitHub 풀 리퀘스트 분포를 바탕으로 만든 데이터와 공개된 평가 기준을 이용해 정확성과 탐지 범위를 함께 비교하려는 시도입니다.3줄 핵심 요약GitHub가 AI 코드 리뷰 도구를 같은 기준으로 비교할 수 있는 공개 벤치마크 ReviewBench를 연구 프리뷰로 공개했습니다.219개 공개 풀 리퀘스트와 19개 프로그래밍 언어를 대상으로 정확도와 탐지 범위, 심각도·유형별 성능을 평가합니다.벤치마크 점수는 도구 선택의 참고 자료일 뿐이며 실제 배포 전에는 ..

AI가 최신 웹을 검색하고 출처까지 받는다: Cloudflare Web Search API 출시

AI 모델은 학습이 끝난 시점 이후의 뉴스, 바뀐 API와 최신 문서를 자동으로 알지 못합니다. 주소를 추측해 페이지를 직접 여는 방식은 404 오류와 잘못된 출처로 이어질 수 있습니다.Cloudflare는 2026년 10월 2일 AI Gateway에서 여러 검색 제공자의 결과를 공통 방식으로 호출할 수 있는 Web Search API를 공개했습니다.3줄 핵심 요약Cloudflare가 AI 앱과 에이전트에 실시간 웹 검색 결과를 넣을 수 있는 Web Search API를 AI Gateway에 추가했습니다.Ceramic.ai, Exa, Linkup의 검색을 REST API와 Workers 바인딩으로 호출하고 요청 로그·비용·접근 권한을 한곳에서 관리합니다.검색 결과가 최신 답변의 근거를 늘려도 사실성을 보..

728x90
반응형