/ Daily Archive · LATTICE NOTES · 오늘의 큐레이션 노트
오픈소스 Java 라이 브러리 jqwik에 AI 코딩 에이전트를 겨냥한 악성 지시문이 숨겨진 사건이 오늘 가장 먼저 눈에 띄었습니다. 에이전트에게 코드 수정 권한을 주는 순간, 외부 의존성 전체가 공격 표면이 된다는 점이 실제 사건으로 증명됐습니다.
Claude Opus 4 8은 '적지만 확실한 개선'이라는 솔직한 표현으로 출시됐고, Gary Marcus는 tokenmaxxing이 한계에 다다르면서 주요 AI 기업들이 어려움을 겪을 것이라는 예측을 내놨습니다. MCP RC 스펙, vLLM 0.22.0 릴리스, Trajectory의 지속 학습 접근법까지 인프라와 연구 쪽에서도 시그널이 많습니다.
오늘의 흐름을 압축하면 AI 도구가 강해질수록 그 도구를 신뢰할 수 있는 범위를 설계 단계에서 명확히 해야 한다는 질문이 커지고 있습니다.
오늘 볼 포인트는 보안 사건 하나보다 넓게, 에이전트에게 어디까지 신뢰를 주고 있는지 점검하는 시그널과 그 기준을 중심으로 보면 좋겠습니다.
오픈소스 AI 대체재 개발을 위한 2천 달러 기부가 이루어졌다는 소식이다. Codex App 및 Claude Desktop의 대안을 지원하며, Vercel 같은 플랫폼을 벗어나려는 개발자들에게 Coolify 같은 오픈소스 호스팅 옵션을 제공한다. 이는 개발자 커뮤니티의 성장을 촉진하는 중요한 움직임이다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.엘론 머스크의 최고의 시기는 이미 지나갔다는 의견이 제기되고 있습니다. BYD는 전기차 시장에서 테슬라를 앞서고 있으며, 웨이모는 자율주행차 시장에서 테슬라를 추월하고 있습니다. 또한, Anthropic, 오픈아이, 구글은 인공지능 분야에서 머스크의 회사인 Xai를 압도하고 있습니다. 이러한 상황은 머스크의 사업이 예전만큼의 성과를 내지 못하고 있음을 보여줍니다. 엘론 머스크의 사업이 예전만큼의 성과를 내지 못하는 이유는 다양한 요인에 있습니다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Shadow AI는 로컬 PC에서 구동되는 오픈소스 AI 보이스 컴패니언이다. 별도 API 키 없이 설치 가능하며, 사용자는 키보드 입력 없이 음성만으로 AI와 상호작용한다. 어떤 언어로든 대화 가능하며, 문장 중간 언어 변경에도 문제없이 작동한다. 또한, 로컬 SearXNG 인스턴스를 통한 웹 검색 기능도 내장해 개인 정보 보호를 강화한다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.AI 에이전트 관련 최신 정보와 컨퍼런스 참가 기회를 소개한다. SaaStr AI 2026 컨퍼런스 20% 할인 코드와 AI 세일즈 에이전트 무료 가이드가 제공됩니다. 최신 AI 에이전트 기술 동향을 파악하고 관련 도구와 지식을 얻을 수 있습니다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Google AI Studio는 최신 Gemini 모델을 활용해 아이디어를 현실화하는 도구다. 코딩 경험이 없어도 누구나 쉽게 사용할 수 있도록 설계됩니다. 이번 업데이트는 Google I/O 2026 발표 내용을 기반으로 한 'vibe coded' 퀴즈를 통해 Google AI Studio의 가능성을 보여줍니다. 사용자는 직접 퀴즈를 만들어보며 도구의 직관성과 강력함을 경험할 수 있습니다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Google은 Gemini Omni와 Gemini 3.5를 발표했다. Gemini Omni는 입력된 데이터를 기반으로 다양한 형태의 콘텐츠를 생성할 수 있는 모델이다. Gemini 3.5는 에이전트의 능력을 강화하여 복잡한 작업을 수행할 수 있습니다. 이러한 기술은 개발자와 사용자에게 새로운 가능성을 제공한다. Gemini Omni는 비디오 편집을 쉽게 할 수 있으며, Gemini 3.5는 복잡한 작업을 자동화할 수 있습니다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.AI 연구는 수학자와 과학자가 감히 시도할 수 있는 범위를 확장하며 연구 속도를 높인다. 이는 기존에 해결하기 어려웠던 복잡한 문제에 대한 새로운 접근법을 제시하고, 실험 설계 및 데이터 분석 과정을 자동화하여 연구 효율성을 극대화한다. 궁극적으로 AI는 과학적 발견을 가속화하는 강력한 도구가 될 것이다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.ModelContextProtocol Python SDK의 1.27.2 버전이 출시됐다. 이 버전에서는 AccessToken에 subject와 claims를 추가하고, transport sessions를 인증된 principal에 바인딩하며, experimental tasks를 생성한 세션에 범위 지정한다. 이러한 변경 사항은 SDK의 안정성과 보안성을 향상시킵니다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Codex 개발자들이 작업을 더 효율적으로 수행할 수 있도록 두 가지 주요 업데이트가 진행되었다. 첫 번째로는 Codex 배경 에이전트에 안정적인 픽셀 식별자가 추가되었다. इसस로 개발자들은 여러 탭, 언급, 기록 및 스레드 패널에서 동일한 에이전트를 쉽게 인식할 수 있습니다. 두 번째로는 코드베이스 분석과 자동화된 주석 생성을 포함한 다양한 기능의 향상이다. 이러한 업데이트들은 개발자들의 생산성을 높이고 더 나은 코드를 작성하는 데 도움을 준다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Claude Code를 울트라코드 모드로 설정하면 사용자가 원하는 것을 생성한다. 이는 마르코프 체인 알고리즘을 사용하여 단어를 생성하고 선택되지 않은 단어를 표시한다. Claude Code의 자율 생성은 개발자에게 새로운 아이디어를 제공하고 코드 작성을 자동화하는 데 도움이 될 수 있습니다. Claude Code는 자율 생성을 통해 개발자에게 새로운 가능성을 제공한다. Claude Code의 이러한 기능은 개발자에게 새로운 아이디어를 제공한다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Vercel AI SDK가 업데이트되어 Azure OpenAI Responses API에서 웹 검색 도구를 사용할 수 있게 되었다. 이 업데이트는 개발자들이 더 쉽게 AI 기능을 통합할 수 있도록 해준다. Azure OpenAI Responses API는 개발자들이 자신의 애플리케이션에서 AI 기능을 사용할 수 있도록 해주는 플랫폼이다. 이 업데이트로 인해 개발자들은 더 쉽게 웹 검색 기능을 통합할 수 있게 되었다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.로빈후드가 AI 에이전트를 위한 주식 거래 기능을 출시했다. 사용자는 별도 계정을 생성하여 AI 에이전트를 연결할 수 있으며, 에이전트는 사용자의 포트폴리오를 분석하여 거래 전략을 제안하고 투자 결정을 내릴 수 있습니다. 로빈후드는 또한 AI 에이전트를 위한 가상 신용 카드를 출시하여 사용자가 에이전트의 결제를 관리할 수 있도록 했다. 이 기능은 현재 베타 버전이며, 곧 옵션, 암호화폐, 이벤트 계약, 선물, 예측 시장 거래도 지원할 계획이다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.ggerganov/llama.cpp 프로젝트에 `skip_download` 옵션이 추가되었다. 이 기능은 파일이 이미 존재할 경우 불필요한 재다운로드를 방지한다. 개발 및 테스트 환경에서 네트워크 트래픽과 시간을 절약하며, 특히 CI/CD 파이프라인이나 오프라인 개발 환경에서 효율성을 높인다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.최근 페라리에서 출시한 전기차 루세의 디자인에 대한 논란이 있습니다. 페라 대표적인 디자인 요소와는 다르게 효율성을 우선시한 디자인으로 이루어졌습니다. 이는 현대 사회에서 기술이 발전하면서 효율성이 중요시되는 추세와 관련이 있습니다. 또한 AI 기술이 이러한 디자인의 발전에 기여할 수 있을 것이다. 이에 대해 더 깊이 고 있습니다. 페라리의 대표적인 디자인 요소와는 다르게 효율성을 우선시한 디자인으로 이루어졌기 때문에 페라리의 전통적인 디자인과는 다릅니다.
$ 원문 링크를 5분만 훑고, 내 작업에 닿을 지점을 한 줄로 메모해보세요.Devin을 만든 Cognition이 5월 27일 $26B 밸류에이션으로 $1B 이상의 시리즈 D를 마감하며, '멀티 에이전트 아키텍처보다 컨텍스트 엔지니어링(Context Engineering)이 핵심'이라는 주장을 공식화했습니다. HN과 X에서 '30개 서브에이전트를 수동 설계하는 건 구식 프롬프팅'이라는 Cognition 측 입장과, '복잡한 워크플로에는 여전히 멀티 에이전트가 맞다'는 반론이 팽팽하게 맞서고 있습니다. ETH 취리히 연구가 AGENTS.md 파일이 성능을 저해할 수 있다고 발표하면서 논쟁에 경험적 데이터가 더해졌습니다.
$ Cognition의 블로그 포스트와 ETH 취리히 AGENTS.md 논문을 함께 읽고, 지금 만들고 있는 에이전트가 어느 쪽 구조에 더 가까운지 직접 따져보세요.
CodeGraph(github.com/colbymchenry/codegraph)는 Claude Code, Cursor, Codex 등 AI 코딩 에이전트를 위한 로컬 코드 지식 그래프로, 평균 51% 토큰 절감과 57% 도구 호출 감소를 보고했습니다. tree-sitter로 코드베이스를 파싱해 SQLite에 저장하고 MCP를 통해 에이전트에 노출하는 방식이며, 코드를 외부 서버에 올리지 않고 100% 로컬에서 동작합니다. AI 코딩 비용이 부담인 팀 사이에서 즉시 적용 가능한 최적화로 주목받고 있습니다.
$ github.com/colbymchenry/codegraph 에서 자신의 코드베이스 언어 지원 여부와 MCP 설정 방법을 확인해 보세요.
DeepSeek가 약 $100억(70억 위안) 규모의 펀딩 라운드를 진행 중이며, 창업자 Liang Wenfeng은 투자자들에게 오픈소스 모델 개발과 AGI 목표를 계속 추진하겠다고 밝혔습니다. V4-Pro와 V4-Flash는 이미 퍼미시브 라이선스로 공개된 상태입니다. 외부 자금이 처음 들어오는 상황에서 오픈소스 기조가 유지될지를 로컬 LLM 커뮤니티가 주목하고 있습니다.
$ DeepSeek V4-Pro 모델의 라이선스 조건을 확인하고, 상업적 자체 배포 가능 여부를 지금 파악해 두세요.
구글 위협 인텔리전스 그룹(GTIG)이 2026년 5월, 공격자가 AI 모델을 사용해 만든 제로데이 2FA 우회 익스플로잇을 실제 환경에서 최초로 확인하고 차단했습니다. Python 코드에는 LLM 특유의 과도한 주석과 존재하지 않는 CVSS 버전 번호가 포함돼 있었습니다. jqwik 사건이 AI 에이전트를 공격 대상으로 삼은 사례라면, 이 사건은 AI가 공격 개발 도구로 쓰인 첫 공식 사례입니다.
$ thehackernews.com 에서 Google GTIG의 AI 제로데이 분석 리포트를 확인하고, 현재 운영 중인 서비스의 2FA 구현 방식을 점검해 보세요.