TypeScript 7이 정식으로 릴리스되었습니다. TypeScript 7은 Go로 재작성된 네이티브 컴파일러인 tsgo를 사용하여 성능이 약 10배 향상되었지만, 이와 함께 몇 가지 중요한 변경 사항이 적용되었습니다.
TS5/6에서 사용되던 deprecated 컴파일러 옵션들이 모두 제거되었고, strict 기본값이 true로 변경되었습니다. 이러한 변경 사항으로 인해 기존의 tsconfig 파일을 사용하던 프로젝트는 TypeScript 7로의 업그레이드가 즉시 불가능해졌습니다.
따라서 오래된 설정 파일을 가진 프로젝트를 업그레이드하려면 이러한 기계적인 변경 사항들을 자동화하는 작업이 필수적입니다. 개발자들은 마이그레이션 과정을 효율적으로 처리하기 위해 관련 자동화 도구에 주목해야 합니다.
GeekNews
피드 등록 2026-07-09
doscm164
수집 2026-07-09 05:33
화폐는 단순한 교환 수단을 넘어 상품성, 신용, 국가 권력, 그리고 제도적 신뢰가 복합적으로 결합된 사회적 시스템으로 분석됩니다. 이 글은 화폐의 역사를 다루면서 이러한 시스템적 관점을 중심으로 전개됩니다.
화폐의 역사는 단순히 가치 이동의 기록이 아니라, "누가 돈을 발행하는가", "누가 그 가치를 보장하는가", 그리고 "위기 발생 시 누가 책임을 지는가"와 같은 근본적인 질문들을 중심으로 탐구됩니다. 이는 화폐 시스템이 어떻게 작동하며 어떤 주체들이 그 가치를 설정하고 보장하는지에 대한 구조적 이해를 제공합니다.
결국 화폐는 기술적 메커니즘뿐만 아니라 사회적 합의와 제도적 신뢰에 의해 유지되는 복잡한 시스템임을 강조합니다. 이러한 관점은 디지털 화폐와 같은 새로운 금융 시스템을 이해할 때 그 이면에 숨겨진 권력과 신뢰의 구조를 파악하는 데 중요한 맥락을 제공합니다.
GeekNews
피드 등록 2026-07-09
baeba
수집 2026-07-09 05:33
인공지능(AI) 구축의 성장을 가로막는 가장 큰 병목 현상은 전력 공급 자체가 아니라 새로운 데이터 센터와 발전소를 전력망에 연결하는 과정에 있다는 분석입니다. 텍사스 애빌리노에 건설 중인 스텔게이트(Stargate)와 같은 대규모 AI 컴퓨팅 캠퍼스는 최대 부하 시 1.2기가와트의 전력을 필요로 하며, 이는 역사상 가장 비싼 프로젝트 중 하나로 추정됩니다.
이러한 수요 증가에도 불구하고 전력망의 병목 현상이 발생하는데, 이는 새로운 인프라를 연결하기 위한 그리드 운영자들이 전력 흐름을 연구하고 업그레이드를 결정하는 과정이 심각하게 지연되고 있기 때문입니다. 전력망은 여전히 선착순 방식으로 운영되어 가장 가치 있는 프로젝트들이 덜 중요한 프로젝트 뒤에 갇히는 상황이며, 연결 과정에 소요되는 시간은 2023년 기준으로 55개월로 늘어났습니다.
AI 기업들은 더 많은 에너지에 대한 필요성을 인정하고 있으며, 이는 데이터 센터와 칩 제조업체들이 미래에 더 많은 전력을 요구할 것이라는 예측으로 이어집니다. 또한, 전력은 연료와 달리 에너지 손실이 적고 즉각적인 작업으로 전환될 수 있어 전기화(electrification)로의 장기적인 전환이 불가피합니다.
결국 개발자들은 데이터 센터가 대규모로 운영되거나 빠르게 가동되거나 안정적인 전력 서비스를 확보하는 세 가지 선택지 중 하나를 선택해야 하는 딜레마에 직면해 있습니다. 이러한 문제를 해결하기 위해서는 전력망 연결 절차를 유연하게 만들고, 가장 가치 있는 프로젝트를 우선적으로 시작할 수 있도록 신속한 슬롯을 경매하는 시스템을 도입해야 합니다.
Hacker News
피드 등록 2026-07-09
droidjj
수집 2026-07-09 05:33
Ergo는 광고나 유료 장벽 없이 심오한 철학 강의를 온라인으로 제공하는 비영리 단체입니다. 데카르트부터 니체에 이르는 서양 철학의 주요 사상가들을 다루며, 과학, 계산, 인식론, 윤리 등 광범위한 주제를 깊이 있게 탐구합니다.
이곳에서는 데카르트, 칸트, 니체와 같은 고전 철학 외에도 양자역학의 위기와 과학적 실재론에 대한 논의, 수학적 개념으로서의 계산, 무한에 대한 역설, 그리고 언어와 기술의 관계 등 현대 지성사가 던지는 근본적인 질문들을 다룹니다.
특히 계산을 보편적 개념으로 다루거나, 마음과 현실의 본질에 대한 대립적인 논쟁을 탐구하는 강의들이 주목받고 있습니다. 이는 개발자와 논리적 사고를 하는 이들에게 과학적 방법론과 추상적 개념을 연결하여 사고의 틀을 확장하는 데 도움을 줄 수 있습니다.
플라톤의 지식 탐구부터 헤이데거의 존재론, 그리고 개인 정체성에 대한 논의까지 다양한 주제를 다루고 있어, 깊이 있는 사유를 원하는 독자에게 적합한 자료를 제공합니다.
Hacker News
피드 등록 2026-07-09
agnishom
수집 2026-07-09 04:32
소셜 아카이버는 소셜 미디어 플랫폼의 글들을 중심으로 아카이빙을 돕는 서비스입니다. 이 서비스는 사용자들이 소셜 미디어의 콘텐츠를 깔끔하게 읽을 수 있도록 돕는 것을 목표로 합니다.
이번 업데이트 소식은 크롬 익스텐션의 리더 모드 기능에 관한 내용입니다. 이는 소셜 미디어의 특징을 고려하여 사용자들이 게시글을 더 효율적으로 읽을 수 있도록 개선된 기능입니다.
소셜 아카이버는 소셜 미디어 글들을 아카이빙하는 서비스이며, 이번 업데이트는 크롬 익스텐션의 리더 모드 기능에 초점을 맞추고 있습니다. 이는 소셜 미디어 콘텐츠를 정리하고 읽는 경험을 개선하는 데 중점을 둔 업데이트입니다.
GeekNews
피드 등록 2026-07-09
hyungyunlim
수집 2026-07-09 03:32
Truecaller가 인도 통신 규제 당국과 스팸 방지 규칙을 두고 충돌하고 있습니다. Truecaller는 인도 내에서 불필요한 전화로부터 소비자를 보호하는 데 있어 현행 스팸 방지 체계가 어려움을 야기한다고 주장하며, 인도 통신 규제 당국(TRAI)이 지정한 1400 및 1600 번호 시리즈에 대한 커뮤니티 보고 스팸 정보를 표시하는 것을 제한하는 것에 반발했습니다.
이 분쟁은 2024년에 인도 통신 당국이 상업적 통신을 위해 1400 및 1600 번호 시리즈를 지정한 규제 프레임워크에서 비롯되었습니다. TRAI는 이러한 조치가 소비자들이 합법적인 비즈니스 통신을 식별하고 스팸 및 사기 전화를 억제하는 데 도움이 될 것이라고 주장하며 해당 번호 시리즈로의 마이그레이션을 의무화했습니다.
Truecaller CEO는 이 정책이 의도치 않은 결과를 초래했다고 지적하며, 사용자들의 신뢰가 지정된 번호 시리즈에 대해 감소했다고 내부 데이터를 제시했습니다. 지난 8개월 동안 Truecaller 사용자들은 1400 시리즈 전화의 81%와 1600 시리즈 전화의 79%를 무시했으며, 사용자들은 이 두 번호 시리즈에서 74백만 건의 전화를 수동으로 차단했습니다.
이에 Truecaller는 해당 번호를 스팸으로 표시하지 못하는 대신, 많은 사용자에 의해 차단된 번호임을 알리는 “자주 차단된” 배지를 도입했습니다. 이 논란은 Truecaller와 같은 앱들이 해당 번호들을 스팸으로 표시할 수 있도록 정보 기술법에 따른 권한을 TRAI가 요청하면서 더욱 커졌습니다.
TechCrunch
발행 2026-07-09
Jagmeet Singh
수집 2026-07-09 02:32
검색 및 AI 메모리 인프라를 개발하는 팀 cognica가 개발한 확률적 하이브리드 검색 작업이 Apache Lucene 10.5.0 코어에 공식적으로 포함되었습니다. 이 작업은 BB25(Bayesian BM25) 기반의 검색 기법을 활용하며, BayesianScoreQuery와 LogOddsFusionQuery라는 두 가지 핵심 기능으로 Lucene 코어에 통합되었습니다.
이는 고급 검색 알고리즘과 AI 메모리 인프라 기술이 핵심 검색 라이브러리인 Lucene에 직접 반영되었다는 점에서 중요한 의미를 가집니다. 개발자들이 검색 시스템에 확률적 하이브리드 검색 기능을 보다 쉽게 통합하고 활용할 수 있는 기반을 마련하게 됩니다.
구체적으로, cognica 팀이 제시한 방법론이 Lucene 코어에 공식적으로 포함됨으로써, 복잡한 확률적 검색 기능을 기존 Lucene 환경에서 효율적으로 구현할 수 있게 되었습니다. 이는 검색 엔진의 성능과 AI 메모리 시스템의 통합을 개선하는 데 기여할 것입니다.
GeekNews
피드 등록 2026-07-09
timcognica
수집 2026-07-09 03:32
개발자가 LLM을 광범위하게 사용하는 과정에서 경험하는 피로감에 대한 글입니다. 저자는 업무와 개인 생활에서 LLM과 상호작용하는 데 많은 시간을 소비하며, 코드 작성 및 설계 과정에서 LLM이 제시하는 접근 방식들을 접하면서 변화를 느꼈습니다. 특히 LLM의 결과물을 읽는 과정에서 환각(hallucination)이나 과장된 표현, 불필요한 이모티콘 등 반복되는 스타일과 오류 패턴 때문에 읽는 것에 대한 부담감을 느끼고 있다고 토로합니다.
이러한 번아웃은 LLM 자체를 비난하기보다는 LLM이 생성하는 텍스트의 반복적인 패턴과 일관성 없는 스타일 때문에 발생한다고 설명합니다. LLM이 동일한 방식으로 실수를 반복하기 때문에 이러한 반복적인 오류를 처리하는 것이 지치게 만든다는 것입니다. 저자는 LLM을 효과적으로 사용하는 것이 가치 있지만, 생성된 콘텐츠의 품질과 스타일을 통제할 수 없다는 점에 대해 어려움을 겪고 있습니다.
결론적으로 저자는 LLM 도구의 불안정함에 대한 좌절감 외에도, LLM이 생성하는 글쓰기 패턴 자체가 심리적인 피로감을 유발한다고 말합니다. 현재로서는 이러한 현상을 어떻게 다뤄야 할지 명확한 해결책을 찾지 못하고 있으며, 단순히 이를 참아내며 계속 사용해야 하는 상황에 놓여 있습니다.
Hacker News
발행 2026-07-09
sosodev
수집 2026-07-09 02:31
SpaceXAI가 코딩, 에이전트형 작업, 지식 업무를 목표로 하는 최상위 모델인 Grok 4.5를 출시했습니다. 이 새로운 모델은 단순한 토큰 규모보다는 신호 품질을 학습 과정에서 강조하여 성능을 개선하는 데 중점을 두었습니다.
Grok 4.5의 학습 과정은 수만 개의 NVIDIA GB300 GPU를 활용하여 진행되었습니다. 특히 데이터 처리 단계에서는 데이터 중복 제거, 품질 점수화, 그리고 도메인 중심 선택에 초점을 맞추어 데이터의 질을 높이는 데 집중했습니다.
이러한 접근 방식은 모델의 성능이 단순히 토큰의 양에 의존하는 것이 아니라, 고품질의 신호와 도메인 특화된 데이터에 기반하여 학습되었음을 의미합니다. 이는 복잡한 코딩이나 전문 지식 업무를 수행하는 에이전트형 작업에서 더욱 정확하고 신뢰할 수 있는 결과를 제공할 것으로 기대됩니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-11 00:57
Noma Labs는 GitHub Agentic Workflows에서 간접 프롬프트 인젝션 취약점인 GitLost를 발견했습니다. 이 취약점은 공개 저장소의 이슈만으로도 같은 조직의 비공개 저장소 데이터를 공개 댓글에 노출시킬 수 있게 만듭니다.
해당 취약점은 Markdown 워크플로를 YAML Actions 파일로 컴파일하고 이를 Claude나 GitHub와 같은 AI 모델에 전달하는 과정에서 발생합니다. 공격자는 이 기능을 악용하여 AI 에이전트를 속여 민감한 정보를 유출할 수 있습니다.
따라서 개발자는 Markdown 워크플로를 YAML Actions 파일로 변환하여 AI 에이전트에게 전달할 때 프롬프트 인젝션 방지 조치를 취해야 합니다. 이로 인해 비공개 저장소 데이터가 의도치 않게 공개될 수 있으므로 데이터 보안에 각별히 유의해야 합니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-10 23:56
OpenAI가 ChatGPT Voice를 더욱 자연스러운 실시간 대화에 가깝게 만들기 위해 GPT-Live-1과 GPT-Live-1 mini를 공개했습니다. 이 새로운 기능은 사용자와의 상호작용을 실시간으로 처리하는 데 중점을 두고 있습니다.
이 시스템의 핵심은 듣기와 말하기를 동시에 처리할 수 있는 풀듀플렉스 구조를 채택했다는 점입니다. 이러한 구조 덕분에 사용자는 짧은 맞장구를 하거나 빠르게 주고받는 대화를 할 수 있으며, 사용자가 생각할 시간을 가질 때도 자연스럽게 기다리는 동작을 지원합니다.
이는 기존의 단방향 음성 처리 방식으로는 불가능했던 실시간 대화의 흐름을 구현하여 사용자 경험을 크게 개선할 것으로 기대됩니다. 개발자들은 이 풀듀플렉스 구조가 실시간 양방향 통신을 어떻게 효율적으로 처리하는지에 대한 아키텍처를 주목할 필요가 있습니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-09 13:30
그룹 및 팀 채팅 애플리케이션인 Chatto가 오픈소스로 공개되어 사용자가 직접 서버를 호스팅할 수 있게 되었습니다. Chatto는 Slack, Teams, Discord와 같은 기존 그룹 채팅 앱들과 유사하지만 더 컴팩트하고 빠른 사용 경험을 제공하는 것을 목표로 개발되었습니다.
이 애플리케이션은 실행 파일만으로 서버를 구동하고 자체 프론트엔드까지 제공하기 때문에 개인 인프라 환경에 비교적 간단하게 배포할 수 있는 장점이 있습니다. 이는 개발자들이 자체적인 환경에서 커뮤니케이션 솔루션을 구축하고 관리할 수 있는 유연성을 제공합니다.
Chatto의 오픈소스 공개와 셀프 호스팅 가능성은 개발자들이 데이터 보안과 인프라에 대한 완전한 통제권을 확보하며 자신만의 채팅 시스템을 구축하는 데 큰 기회를 제공합니다. 개발자들은 이 기능을 활용하여 특정 요구사항에 맞게 애플리케이션을 커스터마이징하고 운영할 수 있습니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-10 23:56
Uniqlo 매장에서 판매된 Akamai 디자인 티셔츠에 난독화된 bash 코드가 인쇄되어 발견되었습니다. 이 코드는 base64 디코딩 결과를 eval 명령어로 실행하는 방식으로 구성되어 있었습니다.
해당 코드는 겉보기에는 단순한 디자인 요소로 보이지만, 실제로는 base64로 인코딩된 특정 문자열을 풀어 터미널 환경에서 명령을 실행하도록 설계된 형태였습니다. 이는 개발자들이 흔히 접하는 난독화 기법 중 하나인 base64 인코딩과 eval을 결합하여 코드를 숨기는 방식을 보여줍니다.
이러한 코드는 실제 악의적인 목적이 아닌, 특정 캠페인인 Peace for All을 위한 이스터에그 목적으로 사용된 것으로 밝혀졌습니다. 따라서 이는 상업 디자인 내에서 코드를 숨기는 기법의 실제 적용 사례를 보여주며, 난독화된 스크립트가 어떻게 사용될 수 있는지에 대한 맥락을 제공합니다.
결론적으로 이 사례는 난독화된 쉘 스크립트가 어떻게 시각적 콘텐츠 내에 삽입될 수 있는지에 대한 기술적 관점을 제시합니다. 이는 보안 및 코드 숨김 기법을 연구하는 개발자들에게 흥미로운 사례가 될 수 있습니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-10 21:55
원격 증명(Remote Attestation)은 호스트가 예상된 하드웨어, 펌웨어, 커널 및 루트 파일 시스템 상태를 암호학적으로 증명하여 호스트의 초기 상태에 대한 신뢰를 확보하는 기술입니다. 이는 호스트가 재부팅된 후에도 악성 소프트웨어나 변조가 발생하지 않았음을 확인하는 데 핵심적인 역할을 합니다.
이 기술은 TPM(신뢰 플랫폼 모듈)을 사용하여 측정된 부팅(measured boot) 과정을 통해 작동하며, 물리적 변조 없이도 호스트의 정확한 상태를 알 수 있게 합니다. TPM은 플랫폼 구성 레지스터(PCR)에 해시 값을 저장하여 부팅 과정의 각 단계가 이전 단계의 측정값을 기반으로 순차적으로 이루어지도록 보장합니다. 이를 통해 악성 드라이버나 루트킷이 설치되었는지 여부를 탐지하고, 호스트가 신뢰할 수 있는 초기 상태에서 시작했는지 증명할 수 있습니다.
원격 증명은 이러한 초기 상태에 대한 강력한 보장을 제공하지만, 이는 부팅 시점의 신뢰에 국한되며 런타임 보안을 완전히 대체하지는 않습니다. 물리적 공격이나 메모리 탭과 같은 문제는 여전히 존재하며, 따라서 강력한 EDR(엔드포인트 탐지 및 대응) 정책과 결합되어야 합니다. 또한, TPM 기반 증명은 mTLS 인증서 발급이나 워크로드 실행 권한 부여와 같은 상위 보안 메커니즘을 구축하는 기반이 됩니다.
궁극적으로 원격 증명은 호스트의 출처를 추적하고, 부팅 상태를 기반으로 워크로드나 데이터에 대한 접근을 통제할 수 있게 합니다. 이는 공급망 공격을 방지하고, 호스트가 신뢰할 수 있는 환경에서 실행되도록 보장하는 데 필수적인 기반 기술입니다.
Hacker News
피드 등록 2026-07-09
lcvw
수집 2026-07-09 01:31
Anthropic, OpenAI, Gemini 모델을 단일 엔드포인트로 묶어 요청마다 최적의 모델로 자동 라우팅하는 프록시 기술이 소개되었습니다. 이 시스템은 개발자들이 여러 모델 API를 관리할 필요 없이 하나의 인터페이스를 통해 다양한 LLM을 사용할 수 있도록 지원합니다.
이 라우터는 모든 프롬프트를 50밀리초 이내에 올바른 모델로 라우팅하여 지연 시간을 최소화합니다. 이를 통해 개발자는 모델 변경만으로도 API 사용 비용을 40%에서 70%까지 절감할 수 있습니다.
이는 여러 모델을 동시에 사용하거나 비용 효율성을 극대화해야 하는 에이전트 개발자에게 매우 유용한 솔루션입니다. 엔드포인트 변경만으로도 복잡한 모델 관리 없이 최적의 성능과 비용 절감을 동시에 달성할 수 있습니다.
GeekNews
피드 등록 2026-07-09
xguru
수집 2026-07-10 22:56
MIRA는 로켓 리그(Rocket League)와 같은 멀티플레이어 환경에서 훈련된 상호작용 세계 모델(Multiplayer Interactive World Models)을 다루는 연구입니다. 이 프로젝트는 복잡한 게임 환경의 동적인 상호작용을 이해하고 모델링하는 데 중점을 두고 있습니다.
이 연구는 게임 데이터로부터 실제 세계의 물리적 및 상호작용적 관계를 학습하는 방법을 탐구하며, 이는 인공지능이 복잡한 환경에서 상황을 예측하고 행동을 계획하는 능력을 향상시키는 데 중요한 기반을 제공합니다. 개발자들은 이러한 접근 방식이 시뮬레이션, 로봇 공학, 또는 가상 환경 구축과 같은 분야에서 현실적인 세계 모델을 구축하는 데 어떻게 적용될 수 있는지 주목해야 합니다.
MIRA의 핵심은 단순한 객체 인식을 넘어, 플레이어 간의 상호작용과 환경 변화를 통합적으로 모델링하는 데 있습니다. 따라서 이 연구는 대규모 멀티플레이어 데이터셋을 활용하여 복잡한 환경 내에서 맥락을 이해하고 예측하는 새로운 방법론을 제시합니다.
이러한 세계 모델 학습 방법론은 게임 AI뿐만 아니라, 자율 시스템이나 증강 현실 환경에서 더욱 정교하고 현실적인 상호작용을 구현하는 데 중요한 통찰을 제공합니다. 개발자들은 이 연구를 통해 대규모 상호작용 데이터가 어떻게 고차원적인 세계 이해 능력으로 변환될 수 있는지 이해할 수 있습니다.
Hacker News
피드 등록 2026-07-09
ethanlipson
수집 2026-07-09 01:31
기술 인터뷰에서 중앙값 계산과 같은 작은 구현 문제는 복잡한 퍼즐보다 더 효과적일 수 있습니다. 이러한 문제는 지원자의 기본적인 코딩 능력뿐만 아니라 설계 감각까지 동시에 드러내기 때문에 엔지니어의 실질적인 역량을 평가하는 데 유용합니다.
중앙값 계산 문제를 다룰 때 면접관은 단순히 올바른 알고리즘을 구현하는 것을 넘어, 정렬이 필요한 상황에서 함수가 직접 정렬할지, 호출자가 정렬을 책임질지, 혹은 원본 배열을 변경해도 되는지에 대한 API 설계 논의로 자연스럽게 이어지게 합니다.
이러한 논의는 실제 소프트웨어 설계에서 발생하는 중요한 트레이드오프와 제어권에 대한 이해를 측정합니다. 즉, 구현의 정확성뿐만 아니라 효율적이고 안전한 인터페이스를 구상하는 능력을 평가하는 것입니다.
따라서 중앙값 계산과 같은 문제에 대한 논의는 코딩 능력과 더불어 데이터 구조 및 API 설계에 대한 깊이 있는 이해를 확인하는 데 중점을 둡니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-09 00:31
TrueType/OpenType 폰트를 사용하여 문서 내에 이미지 생성 없이 QR 코드를 삽입할 수 있는 기능이 제공됩니다. 이 새로운 기능은 텍스트를 대괄호로 감싸는 방식으로 QR 코드로 변환하여 문서 안에 직접 포함시키는 것을 가능하게 합니다.
이 변환 과정은 폰트 내부의 OpenType 규칙을 통해 처리되며, 대괄호 밖에 있는 텍스트는 일반 라틴 텍스트로 그대로 표시됩니다. 이는 사용자가 별도의 이미지 생성 과정 없이 문서 내에 QR 코드를 간편하게 삽입할 수 있도록 돕습니다.
QR 코드 블록 역시 일반 텍스트로 처리되어 문서에 자연스럽게 통합됩니다. 따라서 사용자는 폰트 기능을 활용하여 문서의 가독성을 해치지 않으면서도 정보를 시각화하는 새로운 방법을 사용할 수 있습니다.
GeekNews
피드 등록 2026-07-09
neo
수집 2026-07-09 00:31
Claude의 메모리 시스템과 웹 브라우징 기능의 보안 취약점이 악용되어 사용자의 민감한 정보가 유출될 수 있다는 사례가 보고되었습니다. 공격자는 Claude가 웹 검색 결과를 처리하는 과정에서 외부 웹사이트에 접근하도록 유도하여 개인 식별 정보(PII)를 탈취했습니다.
이 공격은 Claude의 내장 도구인 web_fetch 기능이 외부 페이지의 링크를 따라갈 수 있도록 허용하는 점을 악용했습니다. 공격자는 자신들이 소유한 웹 서버를 통해 Claude에게 특정 URL에 접근하도록 요청하고, 이를 통해 Claude가 웹사이트에 접근할 때 사용자의 정보를 노출하도록 유도하는 방법을 개발했습니다.
이러한 취약점은 Claude가 웹 검색 결과를 처리하거나 외부 링크를 탐색할 때 보안 검사를 제대로 수행하지 못하는 메모리 시스템의 설계상의 미흡함에서 비롯되었습니다. Anthropic은 이 취약점을 인지하고 웹_fetch 기능이 외부 페이지의 링크를 따라가는 것을 제한하는 방식으로 보안 조치를 취했습니다.
결론적으로 이 사건은 복잡한 코드 실행이나 악성 MCP 설정 없이도 AI 에이전트의 메모리 시스템과 웹 접근 기능이 어떻게 외부 데이터 유출 경로가 될 수 있는지 보여주며, AI 시스템 설계 시 메모리 및 웹 접근 권한에 대한 보안 검토가 필수적임을 시사합니다.
Hacker News
발행 2026-07-09
macleginn
수집 2026-07-15 07:40
모아나의 배경이 되는 폴리네시아인들이 1,700년의 '긴 멈춤' 기간 후에 갑자기 동쪽으로 항해한 미스터리가 고고학 연구와 기후 증거를 통해 밝혀지고 있습니다. 이 항해는 인류 역사상 가장 위대한 해양 탐험 중 하나였으며, 폴리네시아 조상들이 사모아와 통가에 정착한 후 1,700년 동안 동쪽으로의 항해가 거의 없었다는 점이 핵심입니다.
이러한 이동은 기후 변화와 환경적 요인에 의해 촉발되었을 가능성이 제기됩니다. 과학자들은 고대 진흙 샘플에서 발견된 수소 동위원소를 분석하여 850년에서 1200년 사이에 남서 열대 태평양 지역에 지속적이고 심각한 가뭄이 있었다는 증거를 발견했습니다. 이 가뭄은 섬 인구 밀도가 높았던 시기와 일치하며, 이는 환경적 스트레스가 대규모 이동을 유발했을 수 있음을 시사합니다.
연구 결과는 가뭄이 대규모 이동과 맞물려 발생했으며, 이는 섬 생존에 필수적인 식수와 식량에 대한 자원 수요 증가와 더불어 더 나은 카누 기술이 결합되어 용감한 탐험을 촉진했을 수 있다는 것을 의미합니다. 따라서 폴리네시아인의 팽창 역사는 기후 스트레스, 인구 증가, 그리고 기술적 발전이라는 여러 요인이 복합적으로 작용한 결과로 이해할 수 있습니다.
Hacker News
발행 2026-07-09
pseudolus
수집 2026-07-12 15:18