A flaky test exposed a Redis client use-after-free

불안정한 테스트가 Redis 클라이언트 라이브러리의 사용 후 해제(use-after-free) 버그를 노출했습니다. 이 버그는 특정 시퀀스의 이벤트에 의존하는 경쟁 조건(race condition)으로 인해 발생했으며, 개발팀은 이 문제를 해결하기 위해 메모리 안전성 도구와 협업하여 최종적으로 버그를 발견했습니다.

문제는 Redis gem 업그레이드 이후 발생했으며, 테스트 환경에서 ActionCable과 Redis 간의 상호작용에서 발생한 메모리 손상으로 이어졌습니다. 개발자들은 테스트 환경에서 WebSocket 메시지 전달 지연과 같은 비결정적인 상황이 버그를 유발할 수 있다는 가설을 세웠고, 이를 확인하기 위해 ASAN(Address Sanitiser)과 같은 도구를 사용하여 메모리 안전성 문제를 진단했습니다.

최종적으로 디버깅 과정에서 `malloc: Double free of object`와 같은 메모리 손상 오류가 포착되었고, 이는 읽기 스레드가 쓰기 버퍼를 해제하는 상황에서 발생한 사용 후 해제 버그임을 확인했습니다. 이러한 메모리 손상 버그는 원인이 비결정적이고 발생 시점을 파악하기 어려워 수정에 오랜 시간이 걸릴 수 있습니다.

이 사례는 테스트의 불안정성이 메모리 안전성 문제와 어떻게 연결되는지 보여주며, 개발 과정에서 테스트 엔진과 같은 도구를 활용하고 팀워크를 통해 메모리 안전성 문제를 해결하는 것이 얼마나 중요한지 시사합니다.

Reducing Assumptions, Exploding Your Code

우리는 종종 많은 가정을 전제로 하는 우아한 스크립트를 작성하지만, 이러한 가정은 현실 세계의 불완전함을 다루지 못해 코드가 취약해질 수 있습니다. 예를 들어, 특정 스크립트는 입력값이 항상 정수이고 설정 파일이 존재하며 HTTP 요청이 실패하지 않는다는 가정을 전제로 작성되는데, 이러한 가정은 실제 환경에서는 쉽게 깨지기 마련입니다.

이러한 문제를 해결하기 위해 입력값 검증과 전체 오류 처리를 추가하면 코드는 더 견고해지지만, 이는 기존의 깔끔한 흐름을 방해하는 try/catch 방식과 같은 구조를 추가하게 됩니다. 개발자들은 일반적으로 이러한 오류 처리를 위해 헬퍼 함수나 라이브러리를 사용하지만, 이는 여전히 코드의 흐름에 구조를 추가하는 결과를 낳습니다.

Rye는 이러한 접근 방식을 다르게 처리하며, 오류를 예외(exception)가 아닌 언어의 정상적인 값으로 취급합니다. Rye는 함수를 반환하는 개념을 도입하고 실패 처리를 위해 `^check`와 같은 명명 규칙을 사용하여 오류를 처리합니다. 이는 실패가 언어의 일부가 되어 언어의 특성과 조화롭게 작동하도록 설계하는 방식입니다.

결론적으로, 오류 처리는 언어의 일부가 되어야 하며, 이는 Go와 같은 타입 시스템 접근 방식과 일맥상통합니다. 이는 실패를 코드의 흐름을 방해하는 예외가 아닌, 언어의 자연스러운 부분으로 통합하여 더 나은 설계 방식을 제시합니다.

Give Smart People the Tools to Do Smart Things

AI는 인간 전문가를 대체하기보다 그들의 작업을 돕는 도구가 되어야 한다는 주장이 제기되고 있습니다. AI가 단순히 결과물(artifact)에 집중하면서 실제 작업 과정에서 발생하는 가치, 즉 비즈니스 문제 이해나 시스템 설계 능력은 간과된다는 비판이 있습니다. 프로그래밍에서 병목 현상은 코드 작성 자체가 아니라 비즈니스 문제 이해, 시스템 아키텍처 설계, 코드베이스 유지보수 능력에 있으며, AI는 이러한 과정의 가치를 무시한다는 것입니다.

AI 기술이 사이버 보안 분야에서 '사이버 무기'와 같은 과장된 마케팅으로 포장되면서 실제 보안 연구원들의 노력을 평가절하하고 모델의 실제 역량을 가리는 문제가 발생하고 있습니다. 이는 AI의 잠재적인 능력과 실제 보안 전문가들의 전문성을 구분해야 한다는 점을 시사합니다.

또한 AI 기업들은 현재 투자 열기에만 의존하기보다 분기별 수익, 고객 유지율, 마진과 같은 실질적인 수치에 집중해야 하는 현실에 직면해 있습니다. AI가 전문가를 대체하는 것이 아니라 보완하는 도구가 되어야 한다는 관점에서, 개발자들은 AI를 통해 창의성과 혁신을 촉진하는 도구를 확보하는 데 초점을 맞추어야 합니다.

Last chance to apply — Startup Battlefield Australia applications close July 6

Startup Battlefield Australia 지원 마감일이 7월 6일로 임박하여 지금이 신청할 마지막 기회입니다. 이 기회는 호주와 뉴질랜드의 초기 단계 스타트업들에게 맞춰져 있으며, 실제 제품을 구축하고 혁신적인 기술로 의미 있는 문제를 해결하며 투자자 및 미디어에게 회사를 소개할 준비가 된 창업가들을 대상으로 합니다.

이번 대회에 참여하는 스타트업들은 8월 19일 스트라이프 투어 시드니에서 주요 투자자와 글로벌 미디어 앞에서 발표할 기회를 얻게 됩니다. 상위 세 팀에게는 최대 15,000달러의 스트라이프 수수료 크레딧이 제공되며, 우승자는 10월 샌프란시스코에서 열리는 테크크런치 디스럽트 2026의 스타트업 배틀필드 200에 자동 진출하게 됩니다.

신청 마감일 이후에는 추가 기회나 연장이 없으므로, 이 기회를 놓치지 않으려면 7월 6일까지 신청을 완료해야 합니다. 스타트업 배틀필드는 다른 스타트업보다 먼저 주목받는 회사를 발굴하는 것을 목표로 하므로, 지금 바로 신청하여 스타트업의 성장에 필요한 기회를 잡으십시오.

Right to Local Intelligence

'지역 정보에 대한 권리(Right to Local Intelligence)'라는 제목의 기사가 공유되었습니다. 이 기사는 지역 정보 접근성과 관련된 주제를 다루고 있으며, 개발자 커뮤니티에서 논의될 수 있는 주제로 보입니다.

해당 기사는 Hacker News에 게시되었으며, 총 16개의 점수를 받았고 6개의 댓글이 달렸습니다. 이는 해당 주제에 대해 커뮤니티 내에서 어느 정도의 관심이 있음을 시사합니다.

현재 제공된 자료에는 기사의 구체적인 내용이 포함되어 있지 않으므로, 이 기사가 다루는 지역 정보에 대한 권리나 관련 기술적 맥락에 대한 상세한 내용은 확인할 수 없습니다. 따라서 기사를 읽기 전에 해당 주제에 대한 배경 지식이 필요할 수 있습니다.

Mark Zuckerberg tells staff that AI agents haven’t progressed as quickly as he’d hoped

마크 저커버그는 내부 직원들에게 AI 에이전트 개발 속도가 기대했던 만큼 빠르게 진행되지 않았다고 밝혔다. 이는 메타가 AI 분야에서 직면한 현실과 조직 구조 변화에 대한 중요한 맥락을 제공한다.

최근 메타는 약 8,000명의 직원을 감원했으며, 이 중 7,000명을 에이전트 변혁(Agent Transformation)을 포함한 다양한 AI 그룹으로 재배치했다. 저커버그는 이러한 구조조정의 이유에 대해 직원들에게 설명하며, 회사가 기술 산업의 변화에 적응하기에 충분히 빠르게 움직이지 못할까 봐 우려했기 때문이라고 언급했다.

또한 그는 새로운 AI 중심의 회사 구조가 가져올 것으로 예상했던 잠재적 이점은 아직 실현되지 않았다고 인정했다. 하지만 저커버그는 향후 세 달에서 여섯 달 동안 메타의 AI 투자에서 개선을 목격할 것이라고 전망했다.

이러한 발언은 메타가 AI 인프라에 연간 1,450억 달러를 투자하고 있음에도 불구하고, 실제 에이전트 개발 속도와 조직 내 변화에 있어 내부적인 어려움이 존재함을 시사한다. 일부 엔지니어들은 메타의 AI 부서를 '숨 막히는 구강장치'로 묘사하며 내부적인 분위기가 심각했음을 암시한다.

Private space pilots are flying orbital missions for the US Space Force

사설 우주 탐사 스타트업인 True Anomaly와 Rocket Lab이 미 우주군을 위해 복잡한 궤도 회항 임무를 수행했습니다. 이 임무는 마치 '탑건'과 같은 방식으로 진행되었으며, 두 경쟁 위성이 궤도상에서 서로를 관측할 수 있을 만큼 근접하게 만나는 것을 입증했습니다.

이 운동은 미국 우주군이 새로운 우주 무기 배포 상황에서 위성 능력을 이해하는 데 필요한 근접 검사 능력을 시연했습니다. True Anomaly의 Jackal 우주선은 Rocket Lab의 Puma 우주선을 2,000킬로미터 밖에서 센서를 이용해 식별한 후 궤도상에서 이를 포착하고 이미지를 촬영하는 복잡한 작업을 성공적으로 수행했습니다.

두 우주선이 시속 17,500마일 가까운 속도로 움직이는 상태에서 궤도상에서 만나는 것은 현대 역사상 가장 복잡한 궤도 회항 및 근접 작전 중 하나로 평가됩니다. 이러한 성과는 단순히 하드웨어와 소프트웨어를 넘어 해당 영역의 전술과 교리를 깊이 이해하는 것이 핵심임을 보여줍니다.

True Anomaly는 이처럼 입증된 능력을 바탕으로 미 우주군의 안드로메다 프로그램과 같은 대규모 임무를 위한 계약 기회를 모색하고 있으며, 이는 민간 부문이 우주 탐사 분야에서 중요한 역할을 할 수 있음을 시사합니다.

crustc: entirety of `rustc`, translated to C

Rust 컴파일러 전체를 C로 번역하는 프로젝트인 crustc가 공개되었습니다. 이 프로젝트는 Rust 코드를 임의의 타겟에 대해 컴파일할 수 있는 전체 C 컴파일러 도구 체인을 목표로 합니다. 핵심은 Rust 컴파일러인 rustc를 C 코드로 변환하여 GCC와 make를 이용해 빌드할 수 있도록 하는 것입니다.

이 프로젝트의 주요 혁신은 Rust 코드를 C로 컴파일하는 데 사용되는 Rust 라이브러리 및 컴파일러 백엔드인 cilly에 있습니다. cilly는 C 컴파일러에 적응하도록 설계되었으며, 특정 컴파일러와 플랫폼이 지원하는지 확인하는 "증인(witness)" 프로그램을 생성합니다. 이를 통해 cilly는 타입 레이아웃, 크기, 정렬, 문자 인코딩 및 정수 형식을 쿼리하여 C 코드를 생성하며, ANSI C 표준을 준수하도록 노력합니다.

하지만 전체 도구 체인의 공개는 아직 이루어지지 않았는데, 이는 개발자가 최적화 관련 버그를 추적하고 해결하는 과정에 있기 때문입니다. 특히 플랫폼에 따라 반환 포인터(return pointer) 처리 방식이 달라 Arm64와 같은 환경에서 복잡성을 야기하며, 개발자는 "합리적인 가정"을 피하고 포인터 처리와 같은 세부 사항을 문서화해야 하는 기술적 어려움에 직면하고 있습니다.

Tesla driver faces manslaughter charges over Texas crash that killed a woman inside her home

테클라스를 운전하던 남성이 텍사스에서 여성을 사망하게 한 사고로 살인 혐의를 받고 있습니다. 44세의 마이클 버틀은 수요일 체포되었으며, 사고 당시 테슬라의 완전 자율 주행(FSD) 시스템을 사용하여 모델 3를 운전했다고 주장했습니다.

체포 관련 진술서에 따르면, 버틀의 휴대폰에서 추출된 데이터에서 2026년 5월에 이루어진 FSD 관련 구글 검색 기록이 발견되었습니다. 검색어에는 "Tesla fsd not aggressive enough 2026 model"과 같은 내용이 포함되어 있어, 운전자가 FSD 시스템의 성능에 대해 불만을 가지고 있었음을 시사합니다.

이러한 정보는 FSD 시스템의 성능과 운전자의 인지 사이의 관계에 대한 논의를 촉발할 수 있습니다. 사고 발생 전후로 운전자가 FSD 시스템의 반응이나 성능에 대해 어떤 인식을 가지고 있었는지에 대한 맥락을 이해하는 것이 중요합니다. 이는 자율 주행 기술의 안전성과 운전자의 상호작용에 대한 개발 및 규제 논의에 중요한 시사점을 제공합니다.

U.S. Officials Believed Israel Was Plotting to Kill Iranian Negotiators

미국 관계자들이 이스라엘이 이란 협상가들을 살해할 계획을 꾸미고 있다고 믿었다는 내용이 보도되었습니다. 이는 이스라엘과 이란 간의 외교적 긴장 상황에서 발생한 주장으로, 양국 간의 협상 과정에 대한 불신과 의혹이 제기되었음을 시사합니다.

이러한 주장은 양국 간의 외교적 대화가 진행되는 상황에서 제기되었으며, 구체적인 살해 계획이나 증거에 대한 상세한 내용은 보도된 기사에서 확인되지 않았습니다. 따라서 이 정보는 공식적인 사실이라기보다는 당시 상황에 대한 미국의 외교적 평가나 의혹을 반영하는 것으로 이해해야 합니다.

결론적으로, 이 보도는 이스라엘과 이란 간의 관계가 매우 민감하며, 협상 과정에서 상호 불신이 깊어지고 있음을 보여주는 맥락을 제공합니다. 독자들은 이 주장이 외교적 맥락에서 어떤 의미를 가지는지에 대해 비판적인 시각으로 접근할 필요가 있습니다.

Thiel Capital’s Jack Selby nabs stakes in hot startups like Etched through Arizona connections

잭 셀비가 펀드인 Copper Sky Capital을 통해 애리조나 지역의 스타트업에 투자하며 반도체 산업 생태계에 기여하고 있습니다. 특히 그는 4년 된 반도체 경쟁사인 Etched에 투자하여 이 회사가 TSMC의 제조 제약 문제를 해결하고 애리조나 시설에서 생산을 확장하도록 돕는 데 중점을 두고 있습니다. 셀비는 Copper Sky Capital이 Etched에 투자할 때 애리조나의 반도체 산업, 특히 현지 TSMC GIGAFAB와의 연결고리를 고려했다고 밝혔습니다.

셀비는 과거 PayPal 임원 및 피터 틸의 가족 사무소에 오랜 기간 근무한 경력을 바탕으로, 캘리포니아나 뉴욕 등 해안 지역 스타트업들이 애리조나 지역의 기업들보다 과도하게 고평가되어 있다고 보았습니다. 따라서 그는 이러한 지역 간의 격차를 해소하기 위해 캘리포니아 기반 하드웨어 스타트업들이 애리조나로 생산을 이전하도록 지원하는 전략을 취했습니다.

이러한 접근 방식은 셀비가 애리조나 상공회의소 위원으로서 지역 내에 제조 운영을 설정하려는 기업을 모집하는 데 깊이 관여하고 있는 역할과 연결됩니다. Copper Sky Capital은 현재 3억 달러 규모의 두 번째 펀드를 조성하고 있으며, 앞으로 애리조나에 제조 시설을 설립할 수 있는 방위 산업을 포함한 하드웨어 기업에 투자할 계획입니다.

Simple, beautiful Emacs modeline: modusregel

Emacs용 모드라인을 깔끔하고 아름답게 개선하는 패키지인 modusregel이 공개되었습니다. 이 패키지는 사용자 정의, 미학, 성능을 최우선으로 고려하여 Emacs의 하단 표시줄을 개선하는 것을 목표로 합니다.

modusregel은 Tree-Sitter를 활용하여 주요 모드 이름을 보기 좋게 정리하고 rust-ts-mode와 같은 다양한 변형 모드를 깔끔하게 처리하는 기능을 제공합니다. 또한 Eglot 및 Flymake 카운터에 대한 비침해적인 표시 기능을 내장하여 LSP 및 Flymake 통합을 지원하며, 순수 Emacs Lisp로 작성되어 외부 의존성 없이 빠르고 효율적으로 작동합니다.

이 패키지는 터미널 환경과 그래픽 환경 모두에서 일관되고 정렬된 모습을 제공하도록 설계되었으며, 최소한의 유니코드 아이콘을 사용하여 인터페이스를 깔끔하게 유지합니다. 사용자는 setq-default를 통해 모드라인 형식을 설정하거나, 후크를 사용하여 세부적인 사용자 정의를 통해 패키지를 확장할 수 있습니다.

BlastRadar – paste a Git diff, get a production risk score in 10 seconds

BlastRadar는 Git diff를 붙여넣기만 하면 몇 초 만에 프로덕션 위험 점수를 제공하는 생산 위험 스캐너입니다. 이 도구는 개발자가 코드를 병합하기 전에 잠재적인 위험을 분석하여 배포 프로세스의 안전성을 높이는 데 중점을 둡니다.

BlastRadar는 SRE(Site Reliability Engineering) 팀이나 개발자가 코드 변경 사항을 병합하기 전에 위험을 사전에 분석할 수 있도록 설계되었습니다. 예를 들어, 데이터베이스 마이그레이션이나 인프라 변경과 같은 중요한 변경 사항에 대해 위험을 분석하여 잠재적인 문제를 식별할 수 있습니다.

이 기능을 통해 개발자는 실제 배포 전에 코드 변경이 시스템에 미칠 수 있는 위험을 객관적으로 평가할 수 있습니다. 이는 프로덕션 환경에 배포하기 전에 잠재적인 오류나 문제를 최소화하고 안정성을 확보하는 데 매우 유용합니다.

Meta has a new app called Pocket that is absolutely nothing like the old Pocket

메타가 새로운 인공지능 중심의 앱인 Pocket을 출시하며 주목받고 있습니다. 이 새로운 앱은 사용자가 AI 프롬프트를 통해 상호작용하는 작은 인터랙티브한 '기즈모(gizmos)'를 만들고 공유할 수 있도록 설계되었습니다.

이러한 변화는 모질라가 지난 해 읽기 목록 앱이었던 Pocket을 종료시킨 이후 발생했습니다. 메타는 마크 저커버그 CEO가 AI를 새로운 소셜 미디어로 보는 비전을 실현하기 위해 이러한 방향으로 나아가고 있습니다.

Pocket의 출시는 이러한 AI 기반 경험을 제공하려는 메타의 전략적 움직임의 일환으로 보입니다. 이는 메타가 Atma Sciences Inc.에서 엔지니어를 채용하고 AI 관련 개발에 집중하고 있다는 사실과 연결됩니다.

How Big Is ‘Love Island USA’? More Than 10 Million People Are Already on Its App

‘Love Island USA’ 앱은 이미 1,000만 명 이상의 사용자가 참여하고 있습니다. 이 앱의 제작 책임자는 현재 이 앱에 투표하는 사람들이 미국 전역에서 열리는 여러 선거보다 더 많다고 밝혔습니다.

이는 해당 애플리케이션이 단순한 엔터테인먼트 플랫폼을 넘어 광범위한 사용자 참여와 투표 행위를 유도하는 강력한 커뮤니티로 자리 잡았음을 의미합니다. 앱의 사용자 기반 규모와 투표 참여도는 일반적인 정치 선거와 비교될 정도로 높은 수준입니다.

개발자 관점에서 볼 때 이러한 대규모 사용자 참여는 앱의 기능 확장 및 사용자 경험 개선에 중요한 시사점을 제공합니다. 사용자들의 높은 참여도를 바탕으로 앱의 지속적인 성장과 기능 개발에 대한 전략을 구상할 수 있습니다.

IQM, Europe’s first public quantum company, admits the future of the tech is uncertain

핀란드의 퀀텀 회사 IQM이 나스닥에 약 19억 달러의 가치로 상장하며 유럽 최초의 상장된 양자 컴퓨팅 기업이 되었다. 하지만 이 회사는 양자 기술의 미래에 대해 불확실성을 인정하며 대규모 상업적 성과가 결코 일어나지 않을 수도 있다는 점을 명시했다. 이는 양자 컴퓨팅 기술 전반에 적용되는 경고이지만, IQM은 이미 시뮬레이션 및 최적화와 같은 작업을 위해 현재 기술을 사용하는 고객들을 확보하고 있다.

IQM은 실제 물리적 컴퓨터와 클라우드 서비스를 판매하며 핀란드의 VTT 기술 연구 센터나 독일의 라이프치히 슈퍼컴퓨팅 센터와 같은 고객을 보유하고 있다. 이 회사는 양자 칩이 더 복잡하고 긴 작업에서 고전 컴퓨터를 능가하는 양자 우위가 달성될 때까지 수요가 확장되지 않을 수 있다는 점을 시사한다. 따라서 투자자들은 양자 분야에 계속 투자하고 있으며, 미국 정부의 양자 개발 가속화 명령과 미국 에너지부의 2028년 양자 컴퓨터 배포 목표 등 외부 요인들이 이러한 움직임을 더욱 부추기고 있다.

IQM은 2018년 헬싱키의 알토 대학교에서 분사되어 설립되었으며 현재 핀란드와 독일, 미국 등 여러 지역에 연구 센터를 두고 글로벌 배포 로드맵을 진행하고 있다. 특히 IQM은 프랑스의 경쟁사인 Pasqal보다 앞서 미국에 상장된 유럽 양자 기업이라는 점에서 주목받고 있으며, 이는 유럽 국가와 기업들이 IQM의 부상에 지지했다는 점을 보여준다.

An American Privacy Emergency

미국 정부가 개인 정보 보호 기술을 금지하는 행정 명령을 내리면서 데이터 공개의 프라이버시 보호에 심각한 위기가 발생했습니다. 2026년 6월 4일, 상무부는 경제분석국(BEA) 및 미국 인구조사국(U.S. Census Bureau) 출판물에 대한 기밀 보호를 1970년대 초반 기술로 제한하는 지침(DAO 216-26)을 발표했습니다.

이 지침은 데이터 주체의 프라이버시를 보장하기 위해 발전해 온 지난 반세기 기술들을 무력화시키며, 특히 차분 프라이버시(differential privacy)와 같은 현대적인 데이터 보호 기법의 사용을 금지합니다. 차분 프라이버시는 2020년 인구조사 및 통근 패턴 데이터 공유에 사용되었으며, 향후 2030년 인구조사에도 적용될 예정이었습니다.

이러한 조치는 과학적 타당성보다는 정치적 이해관계에 의해 추진되었으며, 인구조사법(13 U.S. Code Section 9)이 요구하는 기밀성과 데이터 유용성이라는 두 가지 의무를 충족시키지 못합니다. 정부는 데이터 공개 회피 기법을 '정확도 감소(coarsening)'나 '억제(suppression)'로 제한하고, 데이터셋에 무작위 값을 추가하는 '노이즈 주입(noise infusion)'과 같은 핵심적인 프라이버시 보장 기술을 금지했습니다.

결과적으로 이 명령은 지난 수십 년간 데이터의 세부 정보를 유지하면서 기밀성을 보장하기 위해 개발된 기술들을 중단시키며, 데이터 공개에 있어 새로운 차원의 위험을 초래하고 있습니다.

Jersey Mike’s IPO illustrates how bad the AI hype has become

제과점 체인인 저지 마이크스(Jersey Mike's)의 IPO 서류를 분석한 결과, 인공지능(AI)에 대한 과도한 과대광고 현상을 보여줍니다. 샌드위치를 판매하는 회사가 AI에 대해 언급할 필요가 없었음에도 불구하고, S-1 문서에서 '인공지능'과 'AI'라는 용어가 총 22번이나 언급되었습니다.

이는 투자자들이 AI에 대한 열망이 매우 높기 때문에 기술 기업들이 투자 유치 과정에서 AI 관련 내용을 포함시키려는 경향을 반영합니다. 실제로 AI 소프트웨어를 판매하는 회사가 아니므로 AI 관련 위험을 명확히 설명하지 않고 단순히 "우리는 비즈니스에 AI 기술을 사용하기 시작했다"는 식의 일반적인 문구로 위험 경고를 처리했습니다.

이러한 상황에서 실제 AI 재앙의 위험은 샌드위치를 생산하는 회사에 있어서는 번개에 맞을 위험과 비슷할 것으로 예측됩니다. 실제로 다른 식품 사업체들도 AI 관련 문제에 직면했으며, 스타벅스가 출시했던 AI 재고 관리 도구처럼 실패한 사례가 이미 존재합니다. 따라서 투자자들은 AI 관련 마케팅에 대한 과장된 기대보다는 실제 비즈니스 운영에 미치는 구체적인 위험 요소를 더 면밀히 검토해야 합니다.

Lightning Memory-Mapped Database Manager (LMDB) 1.0

LMDB 1.0은 BerkeleyDB API를 기반으로 하지만 단순화된 Btree 기반 데이터베이스 관리 라이브러리로, 전체 데이터베이스가 메모리 맵으로 노출되어 데이터 접근 시 복사나 할당 작업 없이 메모리에서 직접 데이터를 가져오므로 매우 높은 성능과 메모리 효율성을 제공합니다. 이 라이브러리는 완전한 ACID 보장 트랜잭션을 지원하며, 데이터 페이지에 대해 복사-쓰기(copy-on-write) 전략을 사용하여 데이터 손상에 대한 저항성을 제공하고 시스템 충돌 후 복구 절차를 없앱니다.

LMDB는 다중 스레드 환경을 지원하며 여러 프로세스와 스레드 간의 동시 읽기/쓰기 접근을 허용하고, 쓰기 트랜잭션이 다른 쓰기 트랜잭션을 직렬화하여 교착 상태(deadlock)를 방지합니다. 또한 데이터베이스 구조는 다중 버전으로 설계되어 읽기와 쓰기가 서로를 블록하지 않아 유지보수가 필요 없다는 장점이 있습니다.

그러나 메모리 맵을 읽기/쓰기 모드로 사용할 경우 애플리케이션 코드에서 포인터를 통해 데이터베이스가 손상될 위험이 있으므로 주의해야 합니다. 또한 BSD 시스템에서 잠금 파일이나 세마포어 관련 문제 발생 시, `mdb_reader_check` 함수 등을 사용하여 정기적으로 오래된 리더 트랜잭션을 확인해야 합니다.

동시 접근 시에는 활성 트랜잭션을 가진 프로세스를 중단하지 않도록 하며, 원격 파일 시스템에서는 LMDB를 사용하지 않아야 합니다. 이러한 제약 사항을 이해하고 적용해야 LMDB를 안전하고 효율적으로 사용할 수 있습니다.

Newly discovered PamStealer isn't your typical macOS malware

연구원들이 macOS를 감염시키는 새로운 형태의 악성코드인 PamStealer를 발견했습니다. 이 악성코드는 은밀하고 맞춤 개발된 자격 증명 탈취 코드를 사용하여 Mac을 감염시키는 여러 기발한 기술을 결합하고 있습니다.

이 악성코드는 두 단계로 배포됩니다. 첫 번째 단계는 Mac용 클립보드 관리자인 Maccy로 위장한 디스크 이미지 형태로 배포됩니다. 이 단계는 AppleScript로 컴파일되어 있으며, 이 AppleScript를 더블 클릭하면 macOS 스크립트 편집기에서 열리면서 악성 기능이 파일 깊숙이 숨겨져 은밀하게 작동합니다.

PamStealer는 Rust로 작성되었으며 macOS에 내장된 Pluggable Authentication Modules(PAM) 인터페이스를 사용하여 대상의 로그인 암호를 검증한 후 공격자 통제 서버로 전송합니다. 이러한 이중 배포 방식과 AppleScript를 활용한 은닉 기법은 악성코드가 탐지를 피하고 시스템 내에서 지속적으로 숨어있도록 하는 데 사용됩니다.