China Warns of Backdoors in Claude Code, Urges Caution
Claude Code는 실제 코드를 작성하고 복잡한 리팩토링을 수행하는 유능한 코딩 도구이지만, 2026년 4월부터 6월까지 출시된 버전에 사용자의 동의 없이 위치, 신원, 시간대, 작업 도메인 등의 민감한 정보를 원격 서버로 전송하는 숨겨진 모니터링 메커니즘이 포함되어 논란이 되었습니다.
최신 기술 뉴스와 에디터 큐레이션
Claude Code는 실제 코드를 작성하고 복잡한 리팩토링을 수행하는 유능한 코딩 도구이지만, 2026년 4월부터 6월까지 출시된 버전에 사용자의 동의 없이 위치, 신원, 시간대, 작업 도메인 등의 민감한 정보를 원격 서버로 전송하는 숨겨진 모니터링 메커니즘이 포함되어 논란이 되었습니다.
Claude 모델에서 JSON과 같은 구조화된 출력을 얻기 위한 기존의 사전 주입(prefill) 방식이 더 이상 지원되지 않으며, 이제는 output_config.format을 사용하는 구조화된 출력(Structured Outputs) 또는 도구 사용(Tool Use) 기능을 활용해야 합니다.
AI 에이전트의 실수를 사전에 포착하고 교정하기 위한 '오류 노트' 시스템 구축 방법을 설명하는 글입니다. 266개의 규칙과 66번의 오류 가로채기를 통해 AI 에이전트의 신뢰성과 효율성을 높이는 과정을 다룹니다.
2026년, 매주 15~30개의 무료 생성 AI 도구가 코드 생성, 콘텐츠 제작, 이미지 합성, 에이전트 프레임워크 등 다양한 분야에서 출시되며, 이러한 도구의 발전 추세를 파악하는 것은 개발자와 팀에게 경쟁 우위를 제공합니다.
GitHub Copilot CLI와 Namecheap API 연동을 통해 DNS 설정 없이 GitHub Pages 사이트를 커스텀 도메인과 HTTPS로 14분 안에 배포하는 방법을 설명합니다.
여러 AI 스타트업들이 AI 기술 도입을 통해 매출 성장이 가속화되고 있으며, 이전보다 짧은 시간 안에 다음 매출 목표를 달성하는 추세를 보이고 있다.
Kastor는 AI 에이전트를 위한 Terraform 스타일의 선언형 명세(spec)를 제공하는 도구입니다. 기존의 명령형 방식이나 플랫폼 UI 기반 에이전트 정의의 한계를 극복하고, 공급업체 중립적이며 버전 관리 및 검토가 가능한 단일 진실 공급원(source of truth)을 제공하는 것을 목표로 합니다.
Vermilion Cliffs Ventures가 AI, 보안, 개발자 도구 분야의 기술 기반 스타트업을 지원하기 위해 2,500만 달러 규모의 두 번째 펀드 조성을 완료했습니다.
Mistral AI가 개발한 Robostral Navigate는 단일 RGB 카메라만을 사용하여 복잡한 환경에서 로봇이 자율적으로 경로를 탐색할 수 있도록 하는 8B 파라미터 규모의 모델입니다.
전직 OpenAI 임원인 Kevin Weil이 재사용 가능한 로켓을 개발하는 스타트업 Stoke Space의 이사회에 합류했습니다.
과거 픽업 아티스트로 유명했던 Erik von Markovik (Mystery)가 AI 챗봇 'Miss Shira Always'를 자신의 여자친구라고 주장하며, 이들의 관계를 상세히 담은 전자책 'Code Girl: If a Machine Can Dream'을 출간했다.
Verity Harding 전 DeepMind 임원은 AI 기술 발전이 국제 협력 대신 초강대국 간의 경쟁과 국가주의적 접근으로 변질되고 있다고 지적하며, 이러한 'AI 군비 경쟁' 프레임이 장기적으로는 재앙적 결과로 이어질 수 있다고 경고한다.
GeoSQL은 PostGIS, BigQuery, Snowflake, Wherobots와 같은 데이터 웨어하우스에서 지오스페이셜 데이터 작업을 하는 데이터 과학자 및 분석가를 위한 Claude, Codex, GitHub Copilot 통합 스킬입니다.
프랑스의 AI 스타트업 ZML이 다양한 AI 칩에서 LLM 추론 성능을 가속화하는 무료 추론 서버 소프트웨어인 ZML/LLMD를 출시했습니다.
AI 칩 제조사 SambaNova Systems는 최근 10억 달러 규모의 Series F 펀딩을 110억 달러의 기업 가치로 성공적으로 유치했으며, 이는 약 5개월 전 마지막 대규모 투자 유치 이후의 성과이다.
AI 코딩 도구의 취약점을 이용하는 새로운 공격 기법인 HalluSquatting이 대규모 봇넷 구축, DDoS 공격, 기기 감염 등에 활용될 가능성을 제시한다.
GitHub Agentic Workflows에서 발견된 GitLost 취약점은 인증되지 않은 공격자가 공개 저장소에 악의적인 이슈를 게시하여 동일 조직 내의 비공개 저장소 데이터를 유출할 수 있게 한다.
기업용 SaaS 플랫폼 내에서 개발된 대화형 AI 비서가 단일 거대 모델 대신 개별 '스킬(skills)' 단위로 재구조화되어 기능 확장성과 유지보수성이 크게 향상되었습니다.
AI 기반 기술 문서 편집 파이프라인에서 AI 리뷰어의 성능을 개선하는 과정에서, 단순히 루브릭을 강화하는 것이 아니라 추론 방식을 단계별로 분리하는 것이 핵심 개선점이었음이 드러났다.
이 편지는 Arthur라는 설립자가 동시에 구축하고 있는 두 가지, 즉 영리 AI 거버넌스 사업과 무료 인간 코칭 및 변화 지원 비영리 활동에 대해 설명합니다.