Category
출시 배경 글 모음
출시 배경 글 모음. 왜 지금 나왔는지. 모두 17편입니다.

Cloudflare Containers가 64KiB 블록을 지우지 않고 재사용해 이웃 테넌트 데이터가 그대로 읽혔다
Cloudflare Containers와 Sandboxes에서 Linux dm-thin의 skip_block_zeroing 설정 때문에 4KiB 쓰기가 새로 할당한 64KiB 블록의 나머지 60KiB에 남은 다른 테넌트 데이터가 그대로 읽혔습니다. 5,614개 디렉터리 블록과 2,700개 외부 inode 실측치, 9월 19일에 끝난 두 단계 조치, 그리고 샌드박스를 운영할 때 점검할 항목을 정리합니다.

한 글자 Bearer 토큰이 LiteLLM MCP 게이트웨이의 인증을 우회해 실제 공격으로 이어졌다
LiteLLM MCP 게이트웨이의 인증 우회 취약점(CVE-2026-59822)이 CISA KEV에 등재되고, Wiz 허니팟에서 채굴기 배포·프롬프트 인젝션·메모리 자격증명 탈취 공격이 관측됐습니다.

GPT-5.6-Cyber가 Chrome V8 제로데이를 발견하다 — OpenAI Daybreak이 여는 AI 보안의 새로운 국면
OpenAI GPT-5.6-Cyber가 Chrome V8에서 실제 제로데이(CVE-2026-15903)를 발견했다. Advanced Cybersecurity Completion Rate 95%, Daybreak 858개 이슈, Astra Critical 임계값 일시 중단까지 — AI 보안의 새로운 국면을 실측 데이터로 정리한다.

agent.md로 LLM 코딩 품질을 끌어올리는 법 — 반복하는 코딩 지시를 파일로 저장한다
LLM 코딩은 속도는 빠르지만 코드가 스파게티다. Fabien Sanglard가 agent.md에 반복하는 코딩 지시를 저장해 품질을 손코딩 수준으로 끌어올렸다. 스타일은 잡되 정확성은 사람이 검증.

MCP가 도구 연결 표준에서 에이전트 운영 표준으로 진화한다 — 2026 로드맵이 바꾸는 것
MCP 2026-07-28 릴리스와 새 로드맵은 세션 제거(stateless), 에이전트 ID 보안, 서버 발신 이벤트로 도구 연결을 넘어 에이전트 운영 표준으로 확장된다.

AI가 숙제 점수는 올렸지만 시험 점수는 떨어뜨렸다 — AI 의존 학습의 실측
AI를 써서 숙제를 한 학생은 숙제 점수가 18% 올랐지만 시험에서 20% 낮은 점수를 받았다(Economist). AI는 학습의 증폭기다 — 답을 주는 도구로 쓰면 학습이 사라지고, 튜터로 쓰면 유지된다.

Grok Bot 열풍의 실체 — computer-use의 포장, OpenBot의 인기, Manus의 침묵
Grok Bot(8/11) 열풍의 실체를 파헤친다. "컴퓨터 한 대"는 Linux VM+browser-use의 상용 포장. OpenClaw(386K★)·Hermes(232K★)가 이미 하던 일. OpenBot 인기는 CopilotKit 브랜드+AG-UI 창시자 덕. Manus는 Meta 인수→중국 차단→독립 재개. 기술 스택 비교(폐쇄형은 비공개 표기).

GitHub이 무너진 날, 머스크의 Cursor가 Origin을 출시했다 — 에이전트 시대의 코드 호스팅 경쟁
8/17 GitHub critical 장애 그날, 머스크의 Cursor가 자체 코드 호스팅 Origin 출시. 에이전트 떼가 초당 22.6커밋 찍는 시대의 코드 호스팅 경쟁. 전 GitHub CEO Entire($60M), AI 학습 반대 Monohub, Google Git 태그→Drive까지 — 게이트키퍼 교체의 실체.

Qwen3.8-27B는 왜 기본값으로 '과하게 생각'할까 — 추론 토큰 폭주 실측과 끄는 법
Qwen3.8-27B(Apache 2.0, 17GB)가 기본 reasoning_effort=xhigh로 과잉 사고를 일으킨다. 펠리컨 SVG 한 장에 추론 토큰 22,276개(21분)를 쓴 실측과, 같은 Qwen 패밀리 4B 모델에서 재현한 thinking on/off 3배 토큰 차이, reasoning_effort·MTP로 끄고 빠르게 쓰는 법까지.

J-Space 하네스, 오늘 하루종일 바이럴됐지만 검증은 없다
오늘 X를 하루종일 휩쓴 J-Space Cognition Suite. "가중치 안 바꾸고 DeepSeek V4-Pro가 Fable 5를 이긴다"는 주장의 실체를 파헤친다. 자체 보고 수치, paper-to-follow, Bilibili 인플루언서 저자, Anthropic J-space 이름 차용 — 미검증 바이럴의 해부.

Cumora — AI 에이전트가 팀원이 되는 크로스플랫폼 팀 채팅
Cumora(하루 2,179★) 소개. AI 에이전트가 사람과 같은 대화방에서 1급 팀원으로 활동하는 팀 채팅. 페르소나·메모리·작업 청구·조정. Cumora Cloud 또는 BYOA(Claude Code/Codex). freshness gate·원자적 청구·트라이지 게이트 조정 메커니즘.

GEO와 AEO는 대단한 게 아니다 — SEO가 AI 검색으로 확장된 것일 뿐
GEO/AEO는 새 지름길도 위협도 아니다. SEO가 AI 검색 시대에 확장된 것. GEO-Flag 논문(arXiv 2608.16824) 실측: 전체 웹 8.90%, 2026년 수정 페이지 16.36%가 GEO 최적화, 인용 69.34% 검증 불가. 용어 정리부터 균형 있게.

anti-slop — AI가 쓴 것 같은 코드와 디자인의 슬롭을 거부하는 방법
AI 코딩 에이전트가 만든 것 같은 "슬롭(slop)"을 거부하는 방법. 코드는 anti-slop(15개 Oxlint 규칙, 1,371★)이 unknown/단언/모킹을 거부하고, 디자인은 UI UX Pro Max(38,100★)가 통계적 평균 스타일을 대체한다. 텍스트·코드·디자인을 아우르는 슬롭 방어선.

그래프 엔지니어링(Graph Engineering) — 유튜브가 갑자기 말하기 시작한 단어의 탄생
2026년 7월 갑자기 유튜브를 점령한 "그래프 엔지니어링". 최초 언급자(Josh Simmons, Peter Steinberger, Carlos Perez)부터 prompt→context→loop→graph 용어 러닝머신, typed edge, 멀티홉, 왜 하필 지금인가까지 실측으로 추적하는 칼럼.

Vercel eve Software Factory — AI 에이전트 4명이 코드를 만드는 "소프트웨어 공장"
Vercel Labs가 공개한 eve Software Factory(Foreman). 이슈를 받아 4개 스테이션(Classifier→Analyst→Implementer→Reviewer)을 거쳐 리뷰된 초안 PR을 만든다. 실측: 공개 3일 만에 668★. "판단은 사람, 실행은 에이전트" 패러다임과 한계·도입 체크리스트.