8단계: 보안 (Security Specialist)
기능 구현을 넘어, 안전한 서비스를 만들기 위한 필수 보안 지식과 공격 방어 기법을 다룹니다.
기능 구현을 넘어, 안전한 서비스를 만들기 위한 필수 보안 지식과 공격 방어 기법을 다룹니다.
오늘 개발 뉴스의 공통점은 분명합니다. AI가 생산성과 공격 속도를 같이 끌어올리면서, 팀의 경쟁력은 기능 출시 속도보다 운영 경계와 검증 비용을 어떻게 설계하느냐로 이동하고 있습니다.
에이전트 운영이 길어질수록 문제는 모델보다 과권한 세션과 오래 살아남는 승인 상태에서 발생합니다. 최근 팀들이 task-scoped capability lease를 도입하는 이유와 실무 기준을 정리합니다.
에이전트 자동화가 확장될수록 실패 원인은 모델 품질보다 권한 드리프트와 실행 증적 부재로 이동합니다. 최근 팀들이 도입하는 Tool Permission Manifest와 Runtime Attestation 운영 패턴을 실무 기준으로 정리합니다.
CPython 3.15 JIT 11% 성능 개선, Stanford AI 아첨 연구(Science 게재), Anthropic 3-에이전트 하네스 설계, Google TurboQuant KV캐시 압축, a16z '소프트웨어에 남은 길은 두 가지', 백악관 앱 디컴파일 보안 분석까지 — 오늘의 키워드는 '도구가 아닌 판단력'이다.
LiteLLM PyPI 패키지가 공급망 공격으로 뚫려 자격증명 탈취 멀웨어가 배포됐고, OpenAI Sora는 출시 6개월 만에 전격 종료됐다. Wine 11은 커널 수준 NTSYNC 리라이트로 Dirt 3를 678% 빠르게 만들었고, Arm은 IP 라이선싱을 넘어 136코어 AGI CPU 자체 칩을 내놨다. Google TurboQuant는 정확도 손실 없는 극한 양자화를, Video.js v10은 88% 경량화를 달성했다.
iPhone 17 Pro가 400B MoE 모델을 0.6 tok/s로 구동했고, Mozilla AI는 에이전트끼리 지식을 공유하는 'cq'를 공개했다. 50년간 모든 regex 엔진의 전체 매치가 O(n²)였다는 사실이 재조명됐고, Resolv DeFi 해킹은 오프체인 키 하나로 $23M이 증발할 수 있음을 보여줬다. Claude는 컴퓨터를 직접 조작하기 시작했다.
OpenAI가 Ruff/uv의 Astral을 인수하며 Python 개발 도구 판도를 흔들고, Azure 로그인 로그 우회 취약점이 4건째 공개됐다. Claude Code Channels, 25MB Kitten TTS, Karpathy의 자율연구 에이전트 GPU 클러스터 스케일링까지—시니어 관점으로 뜯어본다.
Python 3.15 JIT 컴파일러가 목표 성능에 도달하고, Mistral이 엔터프라이즈 전용 AI 플랫폼 Forge를 출시했다. Zeroboot는 0.79ms VM 샌드박스를, GSD는 Spec-Driven AI 코딩 워크플로우를 증명했다. Ubuntu snap 권한 상승 취약점과 Xbox One 12년 보안 붕괴까지—시니어 관점으로 실행 포인트를 짚는다.
Prepared statement 재사용으로 read-only를 우회하는 버그, side-effectful SELECT의 잘못된 라우팅, extended query timeout 사각지대 등 QA 4차에서 발견된 5건의 버그를 분석하고 수정한다.