Cover image

빅테크 AI 숨은 부채 1.65조달러 논란

한 줄 요약: AI 투자에 얽힌 ‘숨은 부채’ 1조6500억달러를 이해하려면 먼저 부채의 범위부터 확인해야 한다. 데이터센터 임대와 GPU 구매 약정이 여러 계약과 주석에 흩어져 있다면, 기업이 감당해야 할 위험은 차입금 규모보다 되돌리기 어려운 장기 수요 예측에 있을 수 있다. 무슨 일이 있었나 2026년 7월 21일 니케이아시아는 미국 기술 대기업 5곳의 AI 투자 관련 숨은 부채가 약 4년 만에 8배로 늘어 1조6500억달러에 이르렀다고 보도했다. 이 추산에는 회사채와 은행 차입금뿐 아니라 데이터센터 임대, GPU 공급 계약처럼 앞으로 현금 지출을 요구하는 장기 약정도 포함됐다. 메타의 계약상 의무는 약 4200억달러로 추산됐다. 기사에서 투명한 부채로 분류한 금액의 약 세 배다. ...

2026년 7월 22일 · 1154 단어 · gnosyslambda
Cover image

워드프레스 RCE를 찾은 25달러 AI 실험

한 줄 요약: WordPress 원격 코드 실행(RCE) 취약점을 GPT5.6과 약 25달러로 찾았다는 사례가 나왔다. 모델 호출 비용은 낮았지만, 실제 취약점 판단에는 실행 권한과 안전 정책, 검증 비용이 따로 들었다. 같은 AI를 사용해도 공격자와 방어자의 조건은 다르다. 무슨 일이 있었나 2026년 7월 20일 Searchlight Cyber의 보안 연구자 Adam Kues는 최신 안정 버전 WordPress를 GPT5.6 Sol Ultra로 분석해 인증 전 원격 코드 실행(Pre-auth RCE) 체인을 발견했다고 공개했다. 연구자가 밝힌 모델 사용 비용은 200달러 구독료를 사용량에 따라 환산한 약 25달러다. 이 금액을 취약점 발견에 들어간 전체 비용으로 보기는 어렵다. ...

2026년 7월 21일 · 1438 단어 · gnosyslambda
Cover image

Qwen3.8 오픈웨이트 예고, 2.4T의 의미

한 줄 요약: Qwen3.8 발표에서 주목할 부분은 2.4조 개라는 파라미터 수보다 실제 가중치 공개와 라이선스다. 현재 나온 것은 클라우드 프리뷰와 출시 예고이며, 로컬에서 검증할 수 있는 체크포인트는 아직 공개되지 않았다. 무슨 일이 있었나 2026년 7월 19일, 알리바바 Qwen 팀은 Qwen3.8을 곧 출시하고 오픈 웨이트(open-weight)로 공개하겠다고 밝혔다. 발표문에 따르면 모델 규모는 2.4T, 즉 2조 4천억 파라미터다. Qwen3.8-Max-Preview는 알리바바의 Token Plan, Qoder, QoderWork에 먼저 배포됐다. 현재 사용자는 가중치를 내려받는 대신 이 서비스에서 프리뷰 모델을 시험할 수 있다. ...

2026년 7월 20일 · 1039 단어 · gnosyslambda
Cover image

Cursor 보안 취약점, 저장소만 열어도 코드 실행

한 줄 요약: Cursor git.exe 취약점 의혹에서 문제는 AI가 아니라 신뢰 경계다. Windows용 Cursor가 저장소 루트의 실행 파일을 사용자 확인 없이 반복 실행한다는 보고가 맞다면, 저장소를 여는 것만으로 코드 실행을 허용하는 셈이다. 무슨 일이 있었나: Cursor git.exe 취약점의 확인 범위 보안업체 Mindgard는 2025년 12월 15일 Cursor에 취약점을 신고했다고 밝혔다. Windows에서 프로젝트를 열면 Cursor가 Git 실행 파일을 찾다가 작업공간 루트에 있는 git.exe까지 자동으로 실행한다는 내용이다. 재현 과정은 다음과 같다. 공격자가 저장소 최상위 경로에 악성 git.exe를 넣는다. 사용자가 해당 저장소를 Windows용 Cursor로 연다. Cursor가 Git 경로를 확인하면서 저장소 안의 git.exe를 실행한다. 작업공간이 열린 동안 같은 파일이 다시 실행될 수 있다. Mindgard는 Windows 계산기 실행 파일의 이름을 git.exe로 바꾼 무해한 개념 증명(Proof of Concept, PoC)을 사용했다. 사용자가 별도 버튼을 누르지 않았는데도 계산기 창이 여러 번 열렸다. Sysinternals Process Monitor 기록에서는 Cursor.exe가 저장소 안의 git.exe를 실행한 부모 프로세스로 표시됐다. ...

2026년 7월 16일 · 1246 단어 · gnosyslambda
Cover image

서브에이전트 프롬프트 암호화가 만든 감사 공백

한 줄 요약: Codex 서브에이전트 프롬프트 암호화는 전달 내용을 가렸지만, 사용자가 나중에 위임 내용을 확인할 감사 기록도 함께 가렸다. 암호화와 관찰 가능성(Observability)은 둘 중 하나를 고를 문제가 아니다. 권한과 보존 정책을 따로 설계해야 한다. 무슨 일이 있었나 내가 실행한 에이전트가 다른 에이전트에게 무슨 일을 시켰는지 정작 나는 읽을 수 없다. 2026년 6월 Codex의 MultiAgentV2 메시지 암호화 변경을 두고 제기된 문제다. OpenAI Codex 저장소의 PR #26210은 2026년 6월 5일 병합됐다. 이 변경은 spawn_agent, send_message, followup_task로 전달되는 메시지를 암호화된 페이로드로 취급한다. ...

2026년 7월 15일 · 1000 단어 · gnosyslambda
Cover image

주거용 프록시와 AI 스크래퍼 논란

한 줄 요약: 주거용 프록시와 AI 스크래퍼 문제는 트래픽 증가만의 문제가 아니다. 남의 기기와 독립 웹사이트에 훈련 데이터 경쟁의 비용을 떠넘기는 구조가 문제다. 무슨 일이 있었나 2026년 7월 10일 LWN은 주거용 프록시(Residential Proxy)를 통한 대규모 스크래퍼 트래픽이 다시 강해졌다고 썼다. LWN이 문제 삼은 것은 검색엔진 크롤러처럼 출처가 분명한 자동 접근이 아니다. 수많은 가정용·모바일 네트워크 IP에서 몇 번씩만 접속하고 사라지는 트래픽이다. 사이트 운영자 입장에서는 훨씬 다루기 어렵다. 몇 시간 동안 수백만 개의 고유 IP에서 요청이 오고, 각 IP는 페이지를 두세 번만 가져간 뒤 사라진다. 사용자 에이전트(User-Agent)는 믿기 어렵다. 이미지나 CSS를 가져가지 않는 패턴으로 봇을 의심할 수는 있지만, 그때는 이미 해당 IP가 다시 쓰이지 않는 경우가 많다. ...

2026년 7월 12일 · 1190 단어 · gnosyslambda

AI 에이전트 수학 증명 검증법

한 줄 요약: AI 에이전트가 어려운 증명이나 보안 분석을 해냈다는 소식보다 실무에 더 중요한 질문은 검증 책임을 어디에 둘 것인가다. 멀티 에이전트, 자동화된 테스트 하네스, 형식 검증은 생산성을 높일 수 있지만, 검증 경로가 같은 모델에 묶이면 운영 리스크도 함께 커진다. 왜 지금 이슈인가 GPT-5.6 Sol Ultra가 사이클 이중 덮개 추측(Cycle Double Cover Conjecture)의 증명을 만들었다는 PDF가 Hacker News에 올라오면서, 논쟁은 모델 성능보다 검증 방식으로 옮겨갔다. 이 추측은 모든 유한한 다리 없는 무방향 그래프(bridgeless undirected graph)에 대해, 각 간선이 정확히 두 번 포함되도록 사이클들의 모음을 만들 수 있다는 명제다. PDF는 이를 3쪽짜리 증명으로 제시하고, 증명은 GPT-5.6 Sol Ultra가 만들었으며 Codex가 작성에 관여했다고 밝힌다. ...

2026년 7월 11일 · 1373 단어 · gnosyslambda

GPT-5.6 수학 난제 증명 논란

한 줄 요약: GPT-5.6 Sol Ultra가 Cycle Double Cover Conjecture 증명 PDF를 냈다는 소식에서 먼저 봐야 할 것은 “모델이 천재가 됐나”가 아니다. 검증되지 않은 고난도 결과를 누가, 어떤 절차로, 어느 범위까지 믿을 수 있느냐가 핵심이다. 무슨 일이 있었나 2026년 7월 9일 OpenAI는 GPT-5.6 제품군을 공개했다. Sol, Terra, Luna 세 모델 tier가 있고, 그중 Sol은 플래그십 모델로 소개됐다. ultra는 단일 모델명이 아니라 여러 에이전트를 병렬로 조정해 더 어려운 작업에 더 많은 계산을 쓰는 고성능 실행 설정이다. ...

2026년 7월 11일 · 1561 단어 · gnosyslambda
Cover image

애플 오픈AI 영업비밀 소송, 왜 커졌나

한 줄 요약: Apple OpenAI 소송은 AI 하드웨어 경쟁이 인재 영입 문제에서 끝나지 않고 영업비밀, 공급망, 면접 절차, 퇴사 보안까지 걸린 분쟁으로 커졌다는 사례다. 아직 법원이 판단한 사실은 아니지만, 개발 조직이 다음 채용과 협업에서 무엇을 남겨야 하는지는 분명해졌다. 무슨 일이 있었나 2026년 7월 10일, Apple은 미국 캘리포니아 북부연방지방법원에 OpenAI, io Products, 그리고 전 Apple 직원 일부를 상대로 소송을 제기했다. 쟁점은 Apple의 미공개 제품, 하드웨어 부품, 설계 문서, 제조 관련 자료, 공급업체 정보가 OpenAI의 AI 하드웨어 사업에 부당하게 넘어갔는지다. ...

2026년 7월 11일 · 1179 단어 · gnosyslambda
Cover image

인스타 무한스크롤 규제, EU 경고의 의미

한 줄 요약: EU는 메타의 인스타그램과 페이스북 일부 설계가 DSA를 위반했을 수 있다고 봤다. 이 논쟁에서 중요한 건 앱에 중독 딱지를 붙이는 일이 아니다. 추천 피드의 기본값과 사용자의 선택권이 실제로 균형을 이루는지 따져보는 일이다. 무슨 일이 있었나 2026년 7월 10일, 유럽연합 집행위원회는 메타의 인스타그램과 페이스북 설계가 디지털서비스법(Digital Services Act, DSA)을 위반했다는 잠정 결론을 냈다. 문제가 된 범위는 앱 전체가 아니라 일부 설계다. 무한 스크롤(Infinite Scroll), 자동 재생(Autoplay), 푸시 알림, 고도로 개인화된 추천 알고리즘이 사용자를 계속 보게 만들고, 특히 미성년자와 취약한 이용자의 신체적, 정신적 안녕에 위험을 만든다는 판단이다. ...

2026년 7월 11일 · 1178 단어 · gnosyslambda