2026년 10월 7일 (수)광고 문의
오

오정민 기자

작성한 기사 1115

최신순
Flowise Custom MCP RCE 취약점 등록…3.0.6 이상 권고
취약점·보안권고

Flowise Custom MCP RCE 취약점 등록…3.0.6 이상 권고

GitHub Advisory Database와 NVD에 Flowise Custom MCP 기능의 원격 코드 실행 취약점 CVE-2025-71336이 등록됐다. Flowise 프로젝트 권고는 3.0.6을 패치 버전으로 제시하고 있다.오정민 기자 · 2026. 06. 29.
Stripe, 금융 컴플라이언스 AI 에이전트로 검토 시간 26% 단축
활용사례

Stripe, 금융 컴플라이언스 AI 에이전트로 검토 시간 26% 단축

AWS 공식 블로그에 따르면 Stripe는 Amazon Bedrock 기반 금융 컴플라이언스 AI 에이전트 시스템을 구축해 검토 처리 시간을 26% 줄였다고 밝혔다.오정민 기자 · 2026. 06. 29.
GitHub Copilot 사용 지표, AI 도입 단계별 병합 PR 총량 추적 지원
에이전트·코딩도구

GitHub Copilot 사용 지표, AI 도입 단계별 병합 PR 총량 추적 지원

GitHub 공식 변경 로그에 따르면 Copilot 사용 지표 API와 기업·조직 보고서가 AI 도입 단계별 병합 pull request 총량 지표를 새로 제공한다.오정민 기자 · 2026. 06. 29.
pnpm, 잠금 파일 경로 검증 취약점 권고 연속 공개…10.34.4·11.8.0 업데이트 권고
공급망 보안

pnpm, 잠금 파일 경로 검증 취약점 권고 연속 공개…10.34.4·11.8.0 업데이트 권고

GitHub Advisory Database에 따르면 pnpm 패키지 관리자에서 잠금 파일과 패치 처리 경로 검증 미흡과 관련한 고위험 취약점 권고가 6월 27일 연속 공개됐다. 개발자는 사용 중인 10.x와 11.x 계열의 패치 버전을 확인해야 한다.오정민 기자 · 2026. 06. 29.
FBI·CISA, 러시아 정보기관 연계 메신저 피싱 캠페인 경고
침해사고·해킹

[속보] FBI·CISA, 러시아 정보기관 연계 메신저 피싱 캠페인 경고

FBI와 CISA가 상용 메신저 애플리케이션 이용자를 겨냥한 러시아 정보기관 연계 피싱 캠페인에 대한 업데이트 경고를 공개했다. 공격자는 고객지원 계정을 사칭해 인증 코드, 계정 PIN, 백업 복구 키를 요구하는 방식으로 계정 탈취를 시도한 것으로 안내됐다.오정민 기자 · 2026. 06. 29.
Anthropic, Mythos 5 제한적 재배포 예고…미 핵심 인프라 방어 조직부터 접근
기업·모델

Anthropic, Mythos 5 제한적 재배포 예고…미 핵심 인프라 방어 조직부터 접근

Anthropic이 미국 정부와 협의를 거쳐 고성능 사이버보안 모델 Claude Mythos 5를 일부 핵심 인프라 운영·방어 조직에 다시 제공할 수 있게 됐다고 밝혔다.오정민 기자 · 2026. 06. 29.
Google Cloud, 에이전트형 AI 데이터 반출 방지 위한 VPC 경계 제어 강조
보안 정책

Google Cloud, 에이전트형 AI 데이터 반출 방지 위한 VPC 경계 제어 강조

Google Cloud가 공식 블로그를 통해 에이전트형 AI 환경에서 VPC Service Controls를 데이터 반출 방지 경계로 활용하는 방안을 설명했다. IAM만으로는 막기 어려운 프롬프트 주입과 도구 오용 위험을 네트워크·API 경계에서 보완하겠다는 취지다.오정민 기자 · 2026. 06. 29.
DeepSeek, 추론 가속 연구 코드 DeepSpec 공개…생성 속도 60~85% 개선 보고
오픈소스

DeepSeek, 추론 가속 연구 코드 DeepSpec 공개…생성 속도 60~85% 개선 보고

DeepSeek가 투기적 디코딩 연구 코드베이스 DeepSpec과 DSpark 논문을 공개했다. DeepSeek 원문은 자체 DeepSeek-V4 서빙 시스템에서 기존 MTP-1 기준 대비 사용자별 생성 속도가 60~85% 빨라졌다고 설명했다.오정민 기자 · 2026. 06. 29.
Nezha Monitoring 취약점 2건 공개…구성 파일 노출·세션 탈취 위험
취약점·보안권고

Nezha Monitoring 취약점 2건 공개…구성 파일 노출·세션 탈취 위험

GitHub Advisory Database와 Nezha 프로젝트 보안 권고에 Nezha Monitoring의 치명 등급 취약점 2건이 공개됐다.오정민 기자 · 2026. 06. 29.
GitHub Copilot for Jira 정식 출시…이슈에서 에이전트 진행 상황 추적
제품·서비스

GitHub Copilot for Jira 정식 출시…이슈에서 에이전트 진행 상황 추적

GitHub가 공식 변경 로그를 통해 GitHub Copilot for Jira를 정식 출시했다고 밝혔다. Jira 이슈 안에서 코딩 에이전트 작업 진행 상황을 확인하고, 초안 풀 리퀘스트 이후 후속 지시를 이어갈 수 있게 한 것이 핵심이다.오정민 기자 · 2026. 06. 29.