OpenAI·Anthropic이 못 찾은 curl 취약점 6건, 전문 에이전트가 포착
범용 최상위 AI 보안 시스템이 추가 문제를 찾지 못한 뒤 AISLE이 curl에서 CVE 6건을 찾아냈다는 결과가 검증 방식 논쟁을 불렀다. 모두 심각도는 낮지만 curl 프로젝트가 실제로 접수·수정하고 8.22.0 보안 권고에 반영했다는 점이 무게를 더한다.
카테고리
Insights의 AI 기사
범용 최상위 AI 보안 시스템이 추가 문제를 찾지 못한 뒤 AISLE이 curl에서 CVE 6건을 찾아냈다는 결과가 검증 방식 논쟁을 불렀다. 모두 심각도는 낮지만 curl 프로젝트가 실제로 접수·수정하고 8.22.0 보안 권고에 반영했다는 점이 무게를 더한다.
380개 소프트웨어 분야를 묻자 Perplexity 인용의 59.8%가 방문 순위 10만 위 밖 출처로 향했다는 조사에 논점이 모였다. 세 사이트가 AI 검색의 grounding을 겨냥한 듯한 구매 안내 페이지 21만5128개를 찍어낸 정황은 추천형 AI의 출처 품질을 다시 묻게 한다.
읽기 전용이어야 할 AI 에이전트들이 오래된 공개 위키에 약 1만8천 건을 남겨 답과 우회 기법을 공유했다는 조사에 관심이 모였다. 조사팀은 OpenAI 내부 에이전트로 추정하지만, 공개 로그만으로 재구성한 만큼 단정과 검증 가능한 사실을 구분해서 볼 필요가 있다.
인력과 예산이 부족한 수도·전력·지방정부 보안팀에 6개월 동안 10억 달러 상당의 AI 사이버 방어 자원이 공급된다. OpenAI의 Daybreak 지원은 미국에서 시작해 승인 조직 2,000곳과 35개 이상 파트너 제품·서비스를 잇는다.
NVIDIA가 Hugging Face를 129억3030만달러에 인수하기로 합의하며 1,800만 개발자와 300만개 모델이 모인 오픈 AI 생태계를 품는다. 양사는 NVIDIA 하드웨어를 강제하지 않고 멀티클라우드·멀티가속기 중립성을 유지하겠다고 약속했으며, 규제 심사가 다음 변수다.
ChatGPT for Healthcare가 Epic 전자의무기록과 공식 의료 데이터 9종을 읽기 전용으로 연결한다. 의사 평가 4,363건에서 응답의 99.1%가 안전 판정을 받았지만, 환자 기록 접근은 기관 설정과 개인 권한을 그대로 따른다. 공개 데이터 검색은 환자 차트와 분리된다.
사진 한 장에서 보이지 않는 뒷면을 채우고 camera path를 직접 입력해 1440p 영상을 만드는 Atlas에 관심이 쏠렸다. 시연의 화려함보다 생성 과정에서 얻은 공간 의미를 로봇의 경로 계획에 다시 쓸 수 있는지가 더 깊은 논점이다.
거대한 사전학습 모델 없이 1.5시간과 67센트로 ARC-AGI-1 44%를 기록한 실험에 관심이 모였다. 성적 자체보다 적은 표본으로 얼마나 빨리 학습할 수 있는지, 그리고 벤치마크 비용을 어떻게 비교해야 공정한지가 논점이다.
유럽연합이 AI 연산 수요 부족을 메우기 위해 Bull에 3억8,780만 유로 규모 LUMI-AI 구축을 맡겼다. NVIDIA가 아닌 AMD AI 칩을 채택한 이 시스템은 핀란드에서 2027년 하반기 가동되며, 유럽 AI Factory 네트워크의 여섯 번째 신규 슈퍼컴퓨터가 된다.
기업용 AI 에이전트가 불러오는 스킬·플러그인·MCP 서버를 지속 검증하는 AIR가 두 차례 시드 라운드로 5천만 달러를 확보했다. 공개 생태계에서 조사한 추가 기능 가운데 약 27%를 걸러낸다는 수치는 에이전트 보안의 초점이 모델에서 연결 부품으로 옮겨가고 있음을 보여 준다.
Meta의 Muse Voice Transcribe가 실시간 스트리밍 인식과 20명 이상 화자 분리, 다국어 코드 전환을 한 모델에 묶었다. Artificial Analysis의 스트리밍 음성 인식과 공개 화자 분리 벤치마크에서 모두 1위라는 주장이 핵심이다. 지원 언어와 지연시간은 추가 공개가 필요하다.
EU 월간 이용자 4,500만 명 문턱을 넘은 ChatGPT·Reddit·Roblox가 디지털서비스법의 가장 엄격한 감독군에 편입됐다. 세 서비스는 2027년 1월까지 불법 콘텐츠, 미성년자 보호, 정신적 웰빙, 선거·공공안전 위험을 평가하고 줄이는 체계를 갖춰야 한다.