보안 모델 공개와 개발 도구 연동 업데이트 #57
오늘의 레터
- OpenAI, GPT-5.5-Cyber 정식 공개
- GitHub Copilot, JetBrains에 Claude 프리뷰 추가
- Vercel, Claude Design 배포 연동 추가
- Cloudflare, hyper HTTP 라이브러리 버그 수정 공개
OpenAI, GPT-5.5-Cyber 정식 공개

- OpenAI가 보안 제품군 Daybreak를 발표하고 GPT-5.5-Cyber 정식 버전, Codex Security 플러그인 업데이트, Patch the Planet 이니셔티브를 함께 공개함
- GPT-5.5-Cyber는 신뢰된 방어 조직 대상 제한 공개로 제공되며, CyberGym 기준 85.6%를 기록해 GPT-5.5의 81.8%보다 높은 수치를 제시함
- Codex Security는 코드베이스 또는 특정 변경 범위를 스캔하고, 위협 모델 생성, 취약점 검증, 공격 경로 추적, 패치 생성과 검증까지 한 흐름으로 지원함
- OpenAI는 2026년 3월 연구 프리뷰 출시 이후 Codex Security cloud가 3천만 건 이상 커밋과 3만 개 이상 코드베이스를 스캔했고, 7만 건 이상 수정 항목이 수동 확인됐다고 밝힘
- 플러그인은 기존 스캐너, 권고문, 버그바운티 리포트, 티켓 시스템의 발견 항목도 분류·검증할 수 있고, SARIF 파일과 CodeQL 쿼리 등 기존 보안 도구 연동도 지원함
- Patch the Planet은 Trail of Bits와 공동 출범했고 HackerOne, Calif, 연구자, 메인테이너가 참여하며, 초기 참여 프로젝트로 cURL, Go, Python, Sigstore, pyca/cryptography를 제시함
- OpenAI는 취약점 발견보다 패치가 새 병목이라고 설명하며, 대형 코드베이스 분석과 수정 자동화를 통해 오픈소스와 핵심 인프라 방어 속도를 높이겠다는 방향을 제시함
원문: openai.com
GitHub Copilot, JetBrains에 Claude 프리뷰 추가
- GitHub가 6월 22일 JetBrains IDE용 Copilot 업데이트를 공개하고 Claude 에이전트 제공자 공개 프리뷰를 추가함
- Claude 사용 시 로컬에 Claude Code CLI를 설치한 뒤 Settings > Tools > GitHub Copilot > Chat에서 CLI 경로를 지정하고 Copilot Chat의 agent picker에서 선택 가능
- 현재 Claude 에이전트는 bypass permissions 모드로 동작해 파일 수정과 도구 호출이 자동 승인되며, 권한 설정 기능은 추후 릴리스 예정
- 조직·엔터프라이즈 관리자가 GitHub에서 배포한 커스텀 에이전트를 JetBrains IDE 안에서 직접 선택할 수 있게 돼 팀 단위 표준화와 거버넌스 강화 지원
- Copilot CLI 세션에서는 실행 중 요청에 대해 Add to Queue, Steer with Message, Stop and Send 3가지 방식으로 후속 메시지 처리 가능
- Agent Debug 패널에 세션별 요약 로그 화면이 추가됐고, 모델 선택기 개선·턴별 AI 크레딧 표시·Cloud agent 정식 출시도 함께 포함됨
원문: github.blog
Vercel, Claude Design 배포 연동 추가
- Vercel이 Claude Design의 전송 대상에 추가됨. 디자인 작업을 마친 뒤 캔버스를 떠나지 않고 Vercel로 보내 라이브 URL을 받을 수 있음
- 전송된 디자인은 연결된 Vercel 계정에 새 프로젝트로 배포됨. 배포 완료 후 열어보거나 공유할 수 있는 URL이 반환됨
- 사용 시작 경로는 Claude Design의 Share 메뉴임. 대상에 Vercel을 추가한 뒤 Vercel MCP server를 연결해야 함
- 이번 변경은 디자인 결과물을 코드 수동 이전 없이 바로 배포 단계로 넘기는 흐름을 제공함. 프로토타입 공유와 검토 속도에 직접 영향
- Vercel changelog 기준 발표일은 2026년 6월 23일임. 공지 본문 분량은 짧고 핵심 동작과 연결 조건 중심으로 안내됨
- 공지에서 확인된 범위는 Claude Design에서 Vercel로의 전송과 새 프로젝트 배포, 라이브 URL 반환까지임. 추가 배포 옵션이나 세부 설정 항목은 본문에 명시되지 않음
원문: vercel.com
Cloudflare, hyper HTTP 라이브러리 버그 수정 공개
- Cloudflare가 Rust 기반 HTTP 라이브러리 hyper에서 응답 본문이 중간에 잘리는 경쟁 상태 버그를 찾아 수정 과정을 공개함
- 문제는 2025년 말 Images binding을 같은 머신의 내부 바인딩과 Unix 소켓 경로로 재구성한 뒤 보고됐고, 큰 이미지 변환 요청에서 간헐적으로 발생함
- 실패 요청은 HTTP 200과 정상 Content-Length를 반환했지만 실제 본문은 수 MB 대신 수백 KB만 도착해 이미지가 일부만 보이거나 디코딩 실패로 이어짐
- 고객 사례에서는 R2의 대형 JPEG·PNG를 합성한 내부 파이프라인 결과가 잘린 뒤, 바깥쪽 URL 변환 단계에서 EOF 오류로 드러남
- Cloudflare는 재현용 Worker와 배치 스크립트로 경로를 줄여가며 원인을 추적했고, 초기 테스트에서는 25건 중 19건이 실패했다고 설명함
- Images 서비스는 인코딩된 이미지를 한 번에 메모리 블록으로 hyper에 넘기고, hyper는 이를 내부 버퍼에서 소켓 송신 버퍼로 비우는 구조였음
- 반대편 리더가 몇 ms만 늦어도 송신 버퍼가 가득 차면서 flush와 shutdown 타이밍이 엇갈렸고, 그 결과 응답 일부만 전송되는 조건이 만들어짐
- Cloudflare는 6주간 추적 끝에 원인을 4줄 수정으로 해결했으며, 내부 바인딩 경로의 성능 개선 과정에서 드러난 저수준 전송 버그 사례로 소개함
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#Cloudflare #GitHub #OpenAI #Vercel