Stanford의 jai, Linux에서 AI agent를 감싸는 경량 안전 레이어로 Hacker News 주목
2026년 3월 Hacker News에서 Stanford SCS의 `jai`가 604 points와 313 comments를 기록했다. 이 도구는 현재 작업 디렉터리는 그대로 쓰게 두고, 나머지 home 영역은 overlay 또는 숨김 처리해 AI agent의 파일 손상 범위를 줄이려는 Linux용 containment 도구다.
태그
#security 태그가 달린 기사
2026년 3월 Hacker News에서 Stanford SCS의 `jai`가 604 points와 313 comments를 기록했다. 이 도구는 현재 작업 디렉터리는 그대로 쓰게 두고, 나머지 home 영역은 overlay 또는 숨김 처리해 AI agent의 파일 손상 범위를 줄이려는 Linux용 containment 도구다.
NIST는 2026년 2월 17일 Center for AI Standards and Innovation이 AI Agent Standards Initiative를 시작한다고 밝혔다. 이 프로그램은 autonomous AI system의 확산을 위해 기술 표준, open protocol, agent security와 identity 연구를 함께 다룬다.
George Larson의 글은 저렴한 AI agent demo라기보다, 작은 footprint와 public/private 분리, tiered inference, 명시적인 blast-radius control을 갖춘 intentional agent system으로 읽혔다.
FutureSearch의 incident transcript가 Hacker News에서 빠르게 확산됐다. 악성 LiteLLM 패키지가 어떻게 transitive dependency를 통해 유입되고 72분 안에 식별·격리됐는지를 구체적으로 보여줬기 때문이다.
OpenAI는 위협 행위자가 하나의 모델 안에서만 움직이지 않고 웹사이트, 소셜 플랫폼, 기타 운영 인프라를 함께 사용한다고 설명했다. 이번 보고서는 교차 플랫폼 악용을 더 빨리 탐지하고 차단하기 위한 운영 관점을 강조한다.
Google은 2026년 3월 25일 post-quantum cryptography 전환 목표 시점을 2029년으로 제시했다. 양자 하드웨어와 오류 정정, factoring 추정치의 진전에 맞춰 인증·서명 인프라 전환을 더 서둘러야 한다는 메시지다.
Meta는 March 11, 2026에 Facebook, Messenger, WhatsApp 전반의 anti-scam 보호 기능을 확대했고 March 16, 2026 업데이트에서 industry-wide accord 참여도 공개했다. AI 기반 탐지, user alerts, advertiser verification, law-enforcement 협력을 하나의 fraud 대응 체계로 묶은 점이 핵심이다.
NVIDIA가 2026년 3월 23일 OpenShell을 공개했다. 회사는 autonomous agent마다 sandbox를 분리하고 security policy를 infrastructure layer에 두는 방식으로, agentic workflow를 더 안전하게 운영할 수 있다고 설명했다.
OpenAI가 2026년 2월 13일 ChatGPT용 Lockdown Mode와 Elevated Risk labels를 공개했다. web와 connected app을 쓰는 AI product에서 prompt injection 위험이 커지는 만큼, 고위험 사용자를 위한 강한 제어와 명확한 위험 표시를 추가한 조치다.
Tom's Hardware는 2026년 3월 15일 Markus 'Doom' Gaasedelen이 RE//verse 2026에서 Xbox One용 'Bliss' exploit를 공개했다고 보도했다. 보도에 따르면 이 double voltage glitching attack은 boot ROM 경로를 겨냥해 unsigned code 실행을 전 계층으로 확장하며, silicon을 건드리는 방식이라 사실상 unpatchable하다.
Anthropic은 DeepSeek, Moonshot, MiniMax가 Claude 출력을 대규모로 추출하려는 industrial-scale 캠페인을 탐지했다고 밝혔다. 회사는 약 24,000개의 fraudulent account를 통한 16 million회 이상의 교환이 있었으며 탐지와 대응 도구에 투자하고 있다고 설명했다.
GitHub은 AI coding agent가 commit이나 pull request 이전에 GitHub MCP Server를 통해 secret scanning을 호출할 수 있다고 밝혔다. 이 기능은 GitHub Secret Protection이 활성화된 repository를 대상으로 public preview로 제공된다.