AI 칩 비용의 63%가 HBM, 병목은 연산보다 메모리
관심은 GPU 가격 자체보다 HBM이 AI 인프라 비용 구조를 얼마나 강하게 흔들고 있는지에 모였다.
카테고리
Insights의 AI 기사
관심은 GPU 가격 자체보다 HBM이 AI 인프라 비용 구조를 얼마나 강하게 흔들고 있는지에 모였다.
Megalodon 캠페인은 6시간 동안 5,718개 악성 commit을 5,561개 GitHub 저장소에 밀어 넣었다. 공격자는 애플리케이션 코드보다 GitHub Actions workflow를 노려 cloud credential과 CI secret을 빼내는 구조를 택했다.
npm, PyPI, Crates.io에 걸친 34개 악성 패키지가 지갑 파일, SSH 키, 클라우드 토큰을 노렸다. 더 큰 쟁점은 .cursorrules와 CLAUDE.md까지 건드려 AI 코딩 도구가 공격자의 지시를 읽게 만들려 했다는 점이다.
Meituan LongCat 팀이 음성·이미지·텍스트 기반 아바타 영상 모델 LongCat-Video-Avatar 1.5를 공개했다. Hugging Face 모델 카드는 MIT 라이선스와 Diffusers 사용 예시를 제공한다.
Reddit의 논점은 공포보다 검증 가능성에 있었다. 마이크·스피커·압축을 통과해 명령이 얼마나 안정적으로 먹히는지가 핵심이다.
Perplexity가 macOS·Linux 개발자 머신을 읽기 전용으로 점검하는 Bumblebee를 오픈소스로 공개했다. npm, PyPI, Go modules, MCP 설정, VS Code 계열 확장, 브라우저 확장까지 한 번에 보는 공급망 대응 도구다.
Claude Mythos Preview를 쓴 Project Glasswing이 한 달 만에 high·critical 취약점 1만 건 이상을 찾아냈다. 문제는 발견 능력이 아니라 90일 공개 관행 안에서 검증·공개·패치를 감당할 운영 속도로 옮겨갔다.
해커 그룹 TeamPCP가 VS Code 마켓플레이스에 올린 독성 Nx Console 확장(게시 11분 만에 삭제)을 통해 GitHub 직원 PC를 침해하고 내부 저장소 약 3,800개를 탈취했다고 GitHub이 5월 20일 확인했다. 1Password·Anthropic Claude Code·AWS 자격증명이 유출됐으며, 공격자는 5만 달러에 데이터를 판매 시도 중이다.
xAI의 Grok에 Vercel, Canva, Gamma, S&P Global 4종의 새 커넥터가 추가됐다. Grok 대화 내에서 직접 웹사이트 배포, 비주얼 콘텐츠 제작, 프레젠테이션 디자인, 실시간 금융 데이터 조회가 가능해졌으며, Claude MCP 생태계와 OpenAI 커넥터와 직접 경쟁 구도를 형성한다.
OpenAI가 ChatGPT, Codex, OpenAI API에서 생성된 이미지에 C2PA 콘텐츠 자격증명과 Google SynthID 보이지 않는 워터마크를 동시 적용한다. 두 기술이 상호 보완하는 이중 인증 체계를 구성하며, 누구나 AI 생성 이미지 여부를 확인할 수 있는 공개 Verify 도구도 함께 출시됐다.
Bloomberg에 따르면 DeepSeek이 102억 9천만 달러 규모의 투자 유치를 추진 중입니다. 창업자 량원펑은 단기 수익화보다 오픈소스 AI 개발과 AGI 목표를 계속 추구하겠다는 의지를 공개적으로 밝혔습니다.