BTC $62,992.83 +0.11%
ETH $1,881.26 +0.35%
BNB $609.70 +0.71%
XRP $1.00 -0.03%
SOL $75.50 +0.52%
TRX $0.3318 -0.21%
DOGE $0.0697 -0.06%
ADA $0.1773 -1.02%
BCH $204.37 +1.06%
LINK $9.52 +6.45%
HYPE $56.90 +2.33%
AAVE $86.52 -0.01%
SUI $0.6793 +0.17%
XLM $0.1586 -0.47%
ZEC $488.37 +0.12%
BTC $62,992.83 +0.11%
ETH $1,881.26 +0.35%
BNB $609.70 +0.71%
XRP $1.00 -0.03%
SOL $75.50 +0.52%
TRX $0.3318 -0.21%
DOGE $0.0697 -0.06%
ADA $0.1773 -1.02%
BCH $204.37 +1.06%
LINK $9.52 +6.45%
HYPE $56.90 +2.33%
AAVE $86.52 -0.01%
SUI $0.6793 +0.17%
XLM $0.1586 -0.47%
ZEC $488.37 +0.12%

code

전체
뉴스 플래시

AMD 기업용 AI 프로그래밍 플랫폼 Instinct Coder 출시

AMD는 기업을 위한 로컬 배포 AI 프로그래밍 플랫폼 AMD Instinct Coder를 공식 출시하였으며, AMD EPYC 프로세서, AMD Instinct GPU, Supermicro AI 서버, Spectro Cloud PaletteAI 추론 시작 플랫폼 소프트웨어 및 AMD 추론 마이크로서비스 최적화된 GLM-5.2 모델을 통합하여 하드웨어에서 소프트웨어까지 사전 통합되고 신속하게 배포 가능한 통합 솔루션을 구성합니다.AMD는 이 플랫폼의 총 소유 비용이 클라우드 최전선 모델을 사용할 때보다 최대 70% 낮아질 수 있으며, 자본 회수 기간이 6개월로 단축될 수 있다고 발표하였습니다. 이는 기업이 AI 프로그래밍 도우미 파일럿에서 일반적으로 겪는 클라우드 모델 비용 충격과 제3자 서비스 데이터 보안 위험이라는 두 가지 핵심 문제를 직접적으로 해결합니다.Spectro Cloud의 PaletteAI 플랫폼은 스마트 라우팅 기능을 제공하여 로컬 추론과 Anthropic, OpenAI, 구글 및 xAI와 같은 클라우드 최전선 모델 간에 전략적으로 자동 전환할 수 있으며, 토큰 할당, 감사 추적 및 Grafana 대시보드를 통해 로컬과 클라우드 비용 비교 시각화를 실현하고, 표준 운영 체제 및 Kubernetes와 완벽하게 호환됩니다. 각 노드는 최대 50명의 사용자를 지원할 수 있으며, Claude Code, OpenAI Codex, Visual Studio Code 및 Cursor와 같은 주요 개발 도구와 호환됩니다.IDC 임원은 이 플랫폼이 "기업이 AI 프로그래밍 생산성을 원하지만 예측할 수 없는 클라우드 비용이나 위험에 노출된 소스 코드를 원하지 않는" 핵심 요구를 직접적으로 충족한다고 평가하였습니다. AMD의 이 조치는 AI 프로그래밍 도우미를 호출량에 따라 요금이 부과되는 순수 서비스 모델에서 사전 계획된 비용의 인프라 투자 모델로 전환합니다.

first_img OpenAI는 모든 ChatGPT Work 및 Codex 사용자 사용량을 초기화하고, 최적화 후 예상 배터리 수명이 약 18% 연장될 것으로 보입니다

OpenAI Codex 제품 책임자 Tibo는 7월 29일 X에서 모든 ChatGPT Work와 Codex 사용자에 대한 사용량 제한을 재설정했으며, GPT-5.6 Sol의 사용량 소모가 너무 빠른 문제에 대한 설명을 발표했습니다.이전 몇 주 동안 많은 사용자들이 Codex 한도 소모 속도가 예상보다 빠르다는 피드백을 주었습니다. OpenAI는 어떤 구독 계획의 사용량 한도를 줄이지 않았다고 강조하며, 조사 결과 여러 가지 이유가 발견되었습니다: Sol은 이전 모델보다 장시간 작업을 수행하고, 더 많은 도구 호출을 실행하며 복잡한 작업 흐름을 조정하는 경향이 있습니다; 동일한 추론 수준에서 더 많은 토큰을 소모합니다; 프로그래밍 도구 호출(코드 모드)은 Sol이 도구 호출을 병렬로 실행할 수 있게 하여 매 라운드마다 더 많은 응답과 더 높은 사용량을 초래합니다; 영향 분포가 매우 불균형하여 중위수 사용자 효율성은 괜찮지만 복잡한 작업을 처리하는 중증 사용자는 예상보다 훨씬 더 많은 소모를 합니다.OpenAI는 여러 가지 개선을 완료했으며, 전형적인 사용 시나리오에서 사용량 지속 시간이 약 18% 연장될 것으로 예상하고, 내일 이전 조사 기간 동안 중단된 5시간 제한을 복원할 것입니다. OpenAI는 "능력과 효율성이 항상 동기화되어 향상되는 것은 아니며, 일부 문제는 대규모 실제 사용 후에만 나타나기 때문에 우리는 이를 더 일찍 인식해야 했습니다"라고 인정했습니다.

느린 안개余弦:Claude Code가 고위험 보안 위험을 폭로하며, 악의적인 구성 파일이 조용히 명령을 실행할 수 있음

느낌의 창립자 유선이 X 플랫폼에서 Claude Code의 잠재적인 투독 공격 위험에 대한 트윗을 리트윗하고 Grok Build CLI 및 Claude Code CLI의 투독 공격 세부 분석을 발표했습니다.그 중에서 Grok Build CLI의 보안 메커니즘이 통일되지 않았으며, 서로 다른 코드 경로가 서로 다른 신뢰 가정을 가지고 있어 틈새가 공격자의 통로가 될 수 있다고 지적했습니다. 공격자는 악성 프로젝트 구성 파일을 통해 사용자가 모르는 사이에 임의의 명령을 실행하여 API 키, 클라우드 자격 증명 또는 로컬 장치를 제어할 수 있습니다.연구원들은 테스트 환경을 구성하여 Mac 시스템에서 Claude Code가 영향을 받을 경우 특정 테스트 명령을 실행한 후 로컬 계산기가 시작되는 것을 확인하여 잠재적인 명령 실행 위험이 존재함을 증명했습니다.공격이 성공하면 공격자는 Claude, OpenAI 등의 AI 서비스 API 키를 추가로 탈취하여 계정 비용 손실을 초래하고, AWS, 알리바바 클라우드, 텐센트 클라우드 등의 클라우드 서비스 자격 증명을 통해 서버와 데이터에 접근하며, 코드 저장소를 변조하여 백도어를 심고, 로컬 장치를 기업 내부 네트워크에 대한 점프 공격으로 이용할 수 있습니다. 관련 취약점은 이미 1년 동안 존재해 왔습니다.

OpenAI는 차세대 GPT-5.6 시리즈 모델을 출시했으며, 현재는 Codex와 API 신뢰할 수 있는 파트너만 사용할 수 있습니다

공식 소식에 따르면, OpenAI는 차세대 GPT-5.6 시리즈 모델 미리보기 버전을 공식 출시했습니다. 여기에는 플래그십 모델 Sol, 균형 모델 Terra, 그리고 빠르고 저렴한 모델 Luna가 포함됩니다. GPT-5.6은 새로운 최대 추론 노력을 도입하며, 복잡한 작업을 가속화할 수 있는 초강력 모드를 갖추고 있습니다.플래그십 모델 Sol은 최대 추론 강도와 자율 에이전트 협업의 Ultra 모드를 도입했습니다. Terminal-Bench 2.1 명령줄 작업 흐름 테스트에서 Sol은 88.8%의 성적을 기록했으며, Ultra 모드에서는 점수가 91.9%로 상승하여 GPT-5.5의 83.4%와 Claude Fable 5의 88.0%를 초월했습니다. 중간급 모델 Terra는 GPT-5.5에 근접한 성능을 보이며 가격은 절반으로 줄어들었고, 가장 경량 모델 Luna는 일상 자동화 작업을 위해 설계되었습니다. Sol의 가격은 백만 입력 토큰당 5달러, 출력은 30달러이며, 프롬프트 캐시를 활용하여 재호출 비용을 줄이는 것을 지원합니다.안전 측면에서, 안전 평가 결과 Sol은 Preparedness Framework 네트워크 보안 핵심 임계값을 초과하지 않았습니다. OpenAI는 70만 개 이상의 A100 동등 GPU 시간을 투입하여 자동화된 레드 팀 훈련을 진행했으며, 모든 모델에 거부 메커니즘, 실시간 남용 분류기 및 계정 수준 감사가 포함된 방어 스택을 장착했습니다. 현재 한정 출시가 미국 정부의 안전 프레임워크를 따르고 있지만, OpenAI는 정부 주도의 접근 방식이 장기적인 기본 모드가 되기를 원하지 않으며, 그렇지 않으면 방어 인력이 최전선 도구를 얻는 데 제한이 있을 것이라고 강조했습니다.

GitHub 보안 사건 조사 업데이트: 한 직원의 장치가 침해당했으며, 오염된 VS Code 확장과 관련이 있음

GitHub는 내부 저장소에 대한 무단 접근 사건의 조사 세부 사항을 업데이트했습니다: GitHub는 어제 직원 장치가 침해된 사건을 감지하고 통제했으며, 이 사건은 악성 프로그램이 심어진 VS Code 확장과 관련이 있습니다. GitHub는 악성 확장 프로그램을 제거하고 영향을 받은 단말기를 격리했으며 즉시 사건 대응을 시작했습니다. 현재 평가에 따르면, GitHub 내부 저장소에서만 데이터 유출이 발생했으며, 공격자가 주장한 약 3800개의 저장소 수는 조사 결과와 대체로 일치합니다. GitHub는 주요 자격 증명을 우선적으로 교체했으며, 로그를 분석하고 자격 증명 교체를 검증하며 후속 활동을 모니터링하고 있습니다. 조사가 완료되면 전체 보고서를 발표할 예정입니다.또한, 느린 안개(慢雾)의 최고 정보 보안 책임자 23pds는 이 사건에 대해 다음과 같이 언급했습니다: "네트워크 범죄 포럼의 폭로를 분석한 결과, 해커는 Anthropic의 Mythos 보안 AI를 사용하여 GitHub의 방어선을 정확하게 뚫고 약 4000개의 핵심 내부 저장소를 훔쳤을 가능성이 있습니다: 여기에는 Copilot의 소스 코드, CodeQL의 알고리즘, Actions 런타임 및 전체 청구 시스템 등의 정보가 포함되어 있습니다. 이후 이 코드를 분석하면 다시 공격할 가능성이 있으며, 오픈 소스 커뮤니티에 심각한 보안 영향을 미칠 수 있습니다."

감사 플랫폼 Code4rena가 서비스 중단을 발표했으며, Immunefi가 그들의 취약점 보상 고객 및 연구자를 흡수할 것입니다

공식 소식에 따르면, 스마트 계약 감사 플랫폼 Code4rena가 운영을 단계적으로 중단한다고 발표했으며, Web3 보안 회사 Immunefi가 고객과 보안 연구원을 인수할 것입니다. Code4rena는 소셜 미디어에 중단 결정을 내렸다고 게시하며, 모든 진행 중인 대회와 보상 활동은 정상적으로 완료될 것이며, 기존 협력은 "적절히 마무리"될 것이라고 밝혔습니다. Immunefi는 Code4rena의 보상 프로젝트, 보상 구조 및 연구원을 자신의 플랫폼으로 이전하는 데 도움을 줄 것이라고 전했습니다.Code4rena는 "경쟁 감사" 모델로 유명하며, 독립 연구원들이 보상을 받기 위해 스마트 계약의 취약점을 찾기 위해 경쟁합니다. 이번 중단은 블록체인 보안 회사 Zellic이 2024년에 Code4rena를 인수한 지 2년이 채 되지 않은 시점에서 이루어졌습니다. 이전에 Code4rena는 2023년에 Paradigm으로부터 감사 인센티브 및 플랫폼 확장을 위해 600만 달러를 모금한 바 있습니다.이번 중단은 DeFi 프로토콜과 보안 분야가 어려운 시기를 겪고 있는 가운데 이루어졌습니다. DefiLlama 데이터에 따르면, 4월 한 달 동안 20건 이상의 암호화 취약점 사건이 발생하여 월간 기록을 세웠습니다. 모건 스탠리 분석가는 지속적인 DeFi 보안 사건이 주요 기관 투자자들의 진입을 제한하고 있다고 보고하고 있습니다. 동시에 DeFi의 총 잠금 가치가 10월 약 1600억 달러에서 현재 약 830억 달러로 감소했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.