Cover image

휴대폰 강압 비밀번호, 국경 수색에서 범죄인가

한 줄 요약: GrapheneOS 강압 PIN은 잠긴 휴대전화의 데이터를 지우는 비상 기능이다. 하지만 미국 국경 수색 사건에서 보듯, 데이터를 지우는 데 성공해도 법적 위험까지 사라지는 것은 아니다. 실제 보안 수준을 판단할 때는 삭제 기능보다 암호화, 잠금 상태, USB 차단, 자동 재부팅이 어떻게 함께 작동하는지 살펴봐야 한다. 무슨 일이 있었나 미국 법무부는 애틀랜타 주민이자 미국 시민인 새뮤얼 튜닉(Samuel Tunick)을 국경 당국에 휴대전화 비밀번호를 제공하는 과정에서 기기 데이터를 삭제한 혐의로 기소했다. TechCrunch는 2026년 7월 24일 이 사건을 보도했다. 해당 기기는 구글 픽셀에 보안 운영체제 GrapheneOS를 설치한 상태였다. ...

2026년 7월 27일 · 1285 단어 · gnosyslambda
Cover image

스마트TV 주거용 프록시 논란, LG가 앱을 막은 이유

한 줄 요약: 스마트 TV의 주거용 프록시 차단은 앱 몇 개를 삭제하는 데서 끝날 일이 아니다. 사용자가 설치한 앱이 가정의 공인 IP와 인터넷 연결을 수익화할 수 있었고, LG가 이 구조를 플랫폼 차원에서 제한하기 시작했다. 무슨 일이 있었나 2026년 7월, LG전자 미국법인은 webOS 스마트 TV를 주거용 프록시 노드로 사용하는 앱을 차단하겠다고 밝혔다. 개발사가 프록시 기능을 제거하지 않으면 해당 앱의 서비스를 중단한다는 방침이다. 발단은 보안업체 Spur의 조사였다. KrebsOnSecurity가 7월 2일 소개한 조사 결과에 따르면, 조사 대상 LG webOS 스토어 앱 가운데 42% 이상에 주거용 프록시 소프트웨어 개발 키트(SDK)가 포함돼 있었다. 삼성 Tizen용 앱에서도 25%가 넘는 비율로 비슷한 구성요소가 발견됐다. ...

2026년 7월 23일 · 1311 단어 · gnosyslambda
Cover image

빅테크 AI 숨은 부채 1.65조달러 논란

한 줄 요약: AI 투자에 얽힌 ‘숨은 부채’ 1조6500억달러를 이해하려면 먼저 부채의 범위부터 확인해야 한다. 데이터센터 임대와 GPU 구매 약정이 여러 계약과 주석에 흩어져 있다면, 기업이 감당해야 할 위험은 차입금 규모보다 되돌리기 어려운 장기 수요 예측에 있을 수 있다. 무슨 일이 있었나 2026년 7월 21일 니케이아시아는 미국 기술 대기업 5곳의 AI 투자 관련 숨은 부채가 약 4년 만에 8배로 늘어 1조6500억달러에 이르렀다고 보도했다. 이 추산에는 회사채와 은행 차입금뿐 아니라 데이터센터 임대, GPU 공급 계약처럼 앞으로 현금 지출을 요구하는 장기 약정도 포함됐다. 메타의 계약상 의무는 약 4200억달러로 추산됐다. 기사에서 투명한 부채로 분류한 금액의 약 세 배다. ...

2026년 7월 22일 · 1154 단어 · gnosyslambda
Cover image

워드프레스 RCE를 찾은 25달러 AI 실험

한 줄 요약: WordPress 원격 코드 실행(RCE) 취약점을 GPT5.6과 약 25달러로 찾았다는 사례가 나왔다. 모델 호출 비용은 낮았지만, 실제 취약점 판단에는 실행 권한과 안전 정책, 검증 비용이 따로 들었다. 같은 AI를 사용해도 공격자와 방어자의 조건은 다르다. 무슨 일이 있었나 2026년 7월 20일 Searchlight Cyber의 보안 연구자 Adam Kues는 최신 안정 버전 WordPress를 GPT5.6 Sol Ultra로 분석해 인증 전 원격 코드 실행(Pre-auth RCE) 체인을 발견했다고 공개했다. 연구자가 밝힌 모델 사용 비용은 200달러 구독료를 사용량에 따라 환산한 약 25달러다. 이 금액을 취약점 발견에 들어간 전체 비용으로 보기는 어렵다. ...

2026년 7월 21일 · 1438 단어 · gnosyslambda
Cover image

Qwen3.8 오픈웨이트 예고, 2.4T의 의미

한 줄 요약: Qwen3.8 발표에서 주목할 부분은 2.4조 개라는 파라미터 수보다 실제 가중치 공개와 라이선스다. 현재 나온 것은 클라우드 프리뷰와 출시 예고이며, 로컬에서 검증할 수 있는 체크포인트는 아직 공개되지 않았다. 무슨 일이 있었나 2026년 7월 19일, 알리바바 Qwen 팀은 Qwen3.8을 곧 출시하고 오픈 웨이트(open-weight)로 공개하겠다고 밝혔다. 발표문에 따르면 모델 규모는 2.4T, 즉 2조 4천억 파라미터다. Qwen3.8-Max-Preview는 알리바바의 Token Plan, Qoder, QoderWork에 먼저 배포됐다. 현재 사용자는 가중치를 내려받는 대신 이 서비스에서 프리뷰 모델을 시험할 수 있다. ...

2026년 7월 20일 · 1039 단어 · gnosyslambda
Cover image

Cursor 보안 취약점, 저장소만 열어도 코드 실행

한 줄 요약: Cursor git.exe 취약점 의혹에서 문제는 AI가 아니라 신뢰 경계다. Windows용 Cursor가 저장소 루트의 실행 파일을 사용자 확인 없이 반복 실행한다는 보고가 맞다면, 저장소를 여는 것만으로 코드 실행을 허용하는 셈이다. 무슨 일이 있었나: Cursor git.exe 취약점의 확인 범위 보안업체 Mindgard는 2025년 12월 15일 Cursor에 취약점을 신고했다고 밝혔다. Windows에서 프로젝트를 열면 Cursor가 Git 실행 파일을 찾다가 작업공간 루트에 있는 git.exe까지 자동으로 실행한다는 내용이다. 재현 과정은 다음과 같다. 공격자가 저장소 최상위 경로에 악성 git.exe를 넣는다. 사용자가 해당 저장소를 Windows용 Cursor로 연다. Cursor가 Git 경로를 확인하면서 저장소 안의 git.exe를 실행한다. 작업공간이 열린 동안 같은 파일이 다시 실행될 수 있다. Mindgard는 Windows 계산기 실행 파일의 이름을 git.exe로 바꾼 무해한 개념 증명(Proof of Concept, PoC)을 사용했다. 사용자가 별도 버튼을 누르지 않았는데도 계산기 창이 여러 번 열렸다. Sysinternals Process Monitor 기록에서는 Cursor.exe가 저장소 안의 git.exe를 실행한 부모 프로세스로 표시됐다. ...

2026년 7월 16일 · 1246 단어 · gnosyslambda
Cover image

서브에이전트 프롬프트 암호화가 만든 감사 공백

한 줄 요약: Codex 서브에이전트 프롬프트 암호화는 전달 내용을 가렸지만, 사용자가 나중에 위임 내용을 확인할 감사 기록도 함께 가렸다. 암호화와 관찰 가능성(Observability)은 둘 중 하나를 고를 문제가 아니다. 권한과 보존 정책을 따로 설계해야 한다. 무슨 일이 있었나 내가 실행한 에이전트가 다른 에이전트에게 무슨 일을 시켰는지 정작 나는 읽을 수 없다. 2026년 6월 Codex의 MultiAgentV2 메시지 암호화 변경을 두고 제기된 문제다. OpenAI Codex 저장소의 PR #26210은 2026년 6월 5일 병합됐다. 이 변경은 spawn_agent, send_message, followup_task로 전달되는 메시지를 암호화된 페이로드로 취급한다. ...

2026년 7월 15일 · 1000 단어 · gnosyslambda
Cover image

주거용 프록시와 AI 스크래퍼 논란

한 줄 요약: 주거용 프록시와 AI 스크래퍼 문제는 트래픽 증가만의 문제가 아니다. 남의 기기와 독립 웹사이트에 훈련 데이터 경쟁의 비용을 떠넘기는 구조가 문제다. 무슨 일이 있었나 2026년 7월 10일 LWN은 주거용 프록시(Residential Proxy)를 통한 대규모 스크래퍼 트래픽이 다시 강해졌다고 썼다. LWN이 문제 삼은 것은 검색엔진 크롤러처럼 출처가 분명한 자동 접근이 아니다. 수많은 가정용·모바일 네트워크 IP에서 몇 번씩만 접속하고 사라지는 트래픽이다. 사이트 운영자 입장에서는 훨씬 다루기 어렵다. 몇 시간 동안 수백만 개의 고유 IP에서 요청이 오고, 각 IP는 페이지를 두세 번만 가져간 뒤 사라진다. 사용자 에이전트(User-Agent)는 믿기 어렵다. 이미지나 CSS를 가져가지 않는 패턴으로 봇을 의심할 수는 있지만, 그때는 이미 해당 IP가 다시 쓰이지 않는 경우가 많다. ...

2026년 7월 12일 · 1190 단어 · gnosyslambda

AI 에이전트 수학 증명 검증법

한 줄 요약: AI 에이전트가 어려운 증명이나 보안 분석을 해냈다는 소식보다 실무에 더 중요한 질문은 검증 책임을 어디에 둘 것인가다. 멀티 에이전트, 자동화된 테스트 하네스, 형식 검증은 생산성을 높일 수 있지만, 검증 경로가 같은 모델에 묶이면 운영 리스크도 함께 커진다. 왜 지금 이슈인가 GPT-5.6 Sol Ultra가 사이클 이중 덮개 추측(Cycle Double Cover Conjecture)의 증명을 만들었다는 PDF가 Hacker News에 올라오면서, 논쟁은 모델 성능보다 검증 방식으로 옮겨갔다. 이 추측은 모든 유한한 다리 없는 무방향 그래프(bridgeless undirected graph)에 대해, 각 간선이 정확히 두 번 포함되도록 사이클들의 모음을 만들 수 있다는 명제다. PDF는 이를 3쪽짜리 증명으로 제시하고, 증명은 GPT-5.6 Sol Ultra가 만들었으며 Codex가 작성에 관여했다고 밝힌다. ...

2026년 7월 11일 · 1373 단어 · gnosyslambda

GPT-5.6 수학 난제 증명 논란

한 줄 요약: GPT-5.6 Sol Ultra가 Cycle Double Cover Conjecture 증명 PDF를 냈다는 소식에서 먼저 봐야 할 것은 “모델이 천재가 됐나”가 아니다. 검증되지 않은 고난도 결과를 누가, 어떤 절차로, 어느 범위까지 믿을 수 있느냐가 핵심이다. 무슨 일이 있었나 2026년 7월 9일 OpenAI는 GPT-5.6 제품군을 공개했다. Sol, Terra, Luna 세 모델 tier가 있고, 그중 Sol은 플래그십 모델로 소개됐다. ultra는 단일 모델명이 아니라 여러 에이전트를 병렬로 조정해 더 어려운 작업에 더 많은 계산을 쓰는 고성능 실행 설정이다. ...

2026년 7월 11일 · 1561 단어 · gnosyslambda