Deptrust, 에이전트가 설치하는 패키지를 막는 안전핀
AI 코딩 에이전트가 의존성을 마음대로 추가하는 시대에는 취약 패키지 차단이 사람의 리뷰가 아니라 도구 호출 경로에 들어가야 한다.
AI 코딩 에이전트가 의존성을 마음대로 추가하는 시대에는 취약 패키지 차단이 사람의 리뷰가 아니라 도구 호출 경로에 들어가야 한다.
Epoch AI가 지적한 고위험 CVE 급증은 AI가 취약점을 대량 발견하는 시대의 새 문제를 보여준다. 이제 핵심은 찾기가 아니라 고치기다.
스페인이 Palantir 신규 계약 회피를 지시했다는 보도는 AI 조달의 핵심이 기능에서 데이터 주권과 전략 정보 통제로 이동했음을 보여준다.
미국 정부가 Anthropic Mythos·Fable 모델 수출 제한을 풀었다. 프런티어 모델 출시는 기술 발표가 아니라 외교와 보안 협상의 산물이 됐다.
Cloudflare가 검색·학습·에이전트 혼합 크롤러를 기본 차단하겠다고 밝혔다. AI 검색과 콘텐츠 경제의 거래 조건이 다시 쓰인다.
Claude Code 요청에 숨은 마커가 있다는 분석은 보안 기능인지 추적 장치인지 논란을 낳았다. 개발자 도구의 투명성 기준을 짚는다.
.self 최상위 도메인 구상은 자가 호스팅과 인간 중심 웹을 DNS 레벨에서 묶으려는 실험이다. AI 에이전트 시대의 신뢰 인프라를 분석한다.
Adrafinil은 AI 코딩 에이전트가 일할 때만 맥 절전을 막는다. 개발 장비 운영, 권한 분리, 에이전트 훅 설계의 의미를 분석한다.
Sakana Fugu와 중국 360 Tulongfeng은 Anthropic Mythos 공백을 겨냥한다. AI 수출통제, 주권 AI, 보안 모델 경쟁을 분석한다.
Sarah Wynn-Williams의 Meta 소송은 비밀유지, 내부고발, 감시 논란을 다시 불렀다. AI 플랫폼 시대 신뢰와 인재 리스크를 분석한다.
미국 정부가 GPT-5.6 접근 심사에 관여한다는 보도는 프런티어 AI가 제품이자 규제 대상이 됐음을 보여준다. 기업 조달 리스크를 분석한다.
Anthropic이 Alibaba 관련 대규모 Claude 증류 공격을 주장했다. 모델 능력 유출 논쟁이 API 보안, 수출통제, 오픈모델 경쟁으로 번지고 있다.
Axios와 The Verge는 미국 정부가 OpenAI에 GPT-5.6 공개 제한을 요청했다고 보도했다. 프런티어 모델 출시가 제품 일정이 아니라 안보 거버넌스 문제가 되는 흐름을 분석한다.
Greptile의 OpenClaw PR 분석은 AI 코딩 에이전트가 오픈소스 기여 비용을 거의 0으로 만들 때 리뷰 병목과 신뢰 체계가 어떻게 바뀌는지 보여준다. PR 수보다 맥락 이해와 평판 증명이 더 중요한 운영 기준이 됐다.
OpenAI가 Appia Foundation 참여를 발표했다. 고급 AI 표준 경쟁은 선언보다 평가 증거, 공급망, 국가 간 상호인정으로 이동하고 있다.
OpenAI가 Daybreak와 Codex Security를 확장했다. 취약점 발견이 빨라진 시대의 병목은 탐지가 아니라 검증, 패치, 배포다.
OpenAI와 Trail of Bits의 Patch the Planet은 AI 보안 연구를 maintainer 부담 완화로 연결하려는 실험이다. 발견보다 조율이 관건이다.
Claude Code의 extended thinking 출력이 실제 사고 원문이 아니라 요약이라는 지적이 나왔다. 에이전트 감사는 숨겨진 추론보다 입력, 출력, 행동 로그를 중심으로 다시 설계돼야 한다.
Spur가 LG와 삼성 스마트 TV 앱 6038개를 조사해 2058개에서 residential proxy SDK를 확인했다. AI 데이터 수집 경제가 거실 기기를 네트워크 인프라로 바꾸고 있다.
Anthropic이 Claude 일부 사용 사례에 신원 확인을 도입하며 강력한 AI 접근권이 계정 신뢰와 결합되고 있다. 안전, 프라이버시, 개발자 접근성의 균형이 새 쟁점이다.