보안 모델 공개와 개발 도구 연동 업데이트 #57

보안 모델 공개와 개발 도구 연동 업데이트 #57

오늘의 레터

  1. OpenAI, GPT-5.5-Cyber 정식 공개
  2. GitHub Copilot, JetBrains에 Claude 프리뷰 추가
  3. Vercel, Claude Design 배포 연동 추가
  4. Cloudflare, hyper HTTP 라이브러리 버그 수정 공개

OpenAI, GPT-5.5-Cyber 정식 공개

OpenAI, GPT-5.5-Cyber 정식 공개
  • OpenAI가 보안 제품군 Daybreak를 발표하고 GPT-5.5-Cyber 정식 버전, Codex Security 플러그인 업데이트, Patch the Planet 이니셔티브를 함께 공개함
  • GPT-5.5-Cyber는 신뢰된 방어 조직 대상 제한 공개로 제공되며, CyberGym 기준 85.6%를 기록해 GPT-5.5의 81.8%보다 높은 수치를 제시함
  • Codex Security는 코드베이스 또는 특정 변경 범위를 스캔하고, 위협 모델 생성, 취약점 검증, 공격 경로 추적, 패치 생성과 검증까지 한 흐름으로 지원함
  • OpenAI는 2026년 3월 연구 프리뷰 출시 이후 Codex Security cloud가 3천만 건 이상 커밋과 3만 개 이상 코드베이스를 스캔했고, 7만 건 이상 수정 항목이 수동 확인됐다고 밝힘
  • 플러그인은 기존 스캐너, 권고문, 버그바운티 리포트, 티켓 시스템의 발견 항목도 분류·검증할 수 있고, SARIF 파일과 CodeQL 쿼리 등 기존 보안 도구 연동도 지원함
  • Patch the Planet은 Trail of Bits와 공동 출범했고 HackerOne, Calif, 연구자, 메인테이너가 참여하며, 초기 참여 프로젝트로 cURL, Go, Python, Sigstore, pyca/cryptography를 제시함
  • OpenAI는 취약점 발견보다 패치가 새 병목이라고 설명하며, 대형 코드베이스 분석과 수정 자동화를 통해 오픈소스와 핵심 인프라 방어 속도를 높이겠다는 방향을 제시함

원문: openai.com


GitHub Copilot, JetBrains에 Claude 프리뷰 추가

  • GitHub가 6월 22일 JetBrains IDE용 Copilot 업데이트를 공개하고 Claude 에이전트 제공자 공개 프리뷰를 추가함
  • Claude 사용 시 로컬에 Claude Code CLI를 설치한 뒤 Settings > Tools > GitHub Copilot > Chat에서 CLI 경로를 지정하고 Copilot Chat의 agent picker에서 선택 가능
  • 현재 Claude 에이전트는 bypass permissions 모드로 동작해 파일 수정과 도구 호출이 자동 승인되며, 권한 설정 기능은 추후 릴리스 예정
  • 조직·엔터프라이즈 관리자가 GitHub에서 배포한 커스텀 에이전트를 JetBrains IDE 안에서 직접 선택할 수 있게 돼 팀 단위 표준화와 거버넌스 강화 지원
  • Copilot CLI 세션에서는 실행 중 요청에 대해 Add to Queue, Steer with Message, Stop and Send 3가지 방식으로 후속 메시지 처리 가능
  • Agent Debug 패널에 세션별 요약 로그 화면이 추가됐고, 모델 선택기 개선·턴별 AI 크레딧 표시·Cloud agent 정식 출시도 함께 포함됨

원문: github.blog


Vercel, Claude Design 배포 연동 추가

  • Vercel이 Claude Design의 전송 대상에 추가됨. 디자인 작업을 마친 뒤 캔버스를 떠나지 않고 Vercel로 보내 라이브 URL을 받을 수 있음
  • 전송된 디자인은 연결된 Vercel 계정에 새 프로젝트로 배포됨. 배포 완료 후 열어보거나 공유할 수 있는 URL이 반환됨
  • 사용 시작 경로는 Claude Design의 Share 메뉴임. 대상에 Vercel을 추가한 뒤 Vercel MCP server를 연결해야 함
  • 이번 변경은 디자인 결과물을 코드 수동 이전 없이 바로 배포 단계로 넘기는 흐름을 제공함. 프로토타입 공유와 검토 속도에 직접 영향
  • Vercel changelog 기준 발표일은 2026년 6월 23일임. 공지 본문 분량은 짧고 핵심 동작과 연결 조건 중심으로 안내됨
  • 공지에서 확인된 범위는 Claude Design에서 Vercel로의 전송과 새 프로젝트 배포, 라이브 URL 반환까지임. 추가 배포 옵션이나 세부 설정 항목은 본문에 명시되지 않음

원문: vercel.com


Cloudflare, hyper HTTP 라이브러리 버그 수정 공개

  • Cloudflare가 Rust 기반 HTTP 라이브러리 hyper에서 응답 본문이 중간에 잘리는 경쟁 상태 버그를 찾아 수정 과정을 공개함
  • 문제는 2025년 말 Images binding을 같은 머신의 내부 바인딩과 Unix 소켓 경로로 재구성한 뒤 보고됐고, 큰 이미지 변환 요청에서 간헐적으로 발생함
  • 실패 요청은 HTTP 200과 정상 Content-Length를 반환했지만 실제 본문은 수 MB 대신 수백 KB만 도착해 이미지가 일부만 보이거나 디코딩 실패로 이어짐
  • 고객 사례에서는 R2의 대형 JPEG·PNG를 합성한 내부 파이프라인 결과가 잘린 뒤, 바깥쪽 URL 변환 단계에서 EOF 오류로 드러남
  • Cloudflare는 재현용 Worker와 배치 스크립트로 경로를 줄여가며 원인을 추적했고, 초기 테스트에서는 25건 중 19건이 실패했다고 설명함
  • Images 서비스는 인코딩된 이미지를 한 번에 메모리 블록으로 hyper에 넘기고, hyper는 이를 내부 버퍼에서 소켓 송신 버퍼로 비우는 구조였음
  • 반대편 리더가 몇 ms만 늦어도 송신 버퍼가 가득 차면서 flush와 shutdown 타이밍이 엇갈렸고, 그 결과 응답 일부만 전송되는 조건이 만들어짐
  • Cloudflare는 6주간 추적 끝에 원인을 4줄 수정으로 해결했으며, 내부 바인딩 경로의 성능 개선 과정에서 드러난 저수준 전송 버그 사례로 소개함

원문: blog.cloudflare.com


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#Cloudflare #GitHub #OpenAI #Vercel

조코레터 구독하기

Read more

암호화 AI 컴파일러와 CDN 보안 업데이트 #110

오늘의 레터 1. Google, 동형 암호화 AI 컴파일러 HEIR 공개 2. Vercel CDN, Encrypted Client Hello 지원 Google, 동형 암호화 AI 컴파일러 HEIR 공개 * Google이 Private Computing Toolkit에 오픈소스 동형 암호화 컴파일러 HEIR를 추가 * HEIR는 비암호화 입력을 처리하던 사전 학습 AI 모델을 암호화 입력 기반 추론 모델로 변환 * 동형 암호화는

By TaeyoungPark

AI 생성물 출처 표기와 시스템 개발 도구 공개 #107

오늘의 레터 1. Anthropic, Claude 생성 텍스트 워터마크 적용 2. Modular, Mojo 프로그래밍 언어 1.0 공개 Anthropic, Claude 생성 텍스트 워터마크 적용 * Anthropic이 Claude를 포함한 AI 모델 생성 텍스트에 워터마크를 적용한다고 지원 페이지에서 밝힘 * 2026년 8월 2일 이후 출시된 모델은 생성 텍스트와 파일에 워터마크 기술을 자동 적용 * 파일 워터마크에는

By TaeyoungPark