AI 운영 통제와 보안·모델 공개 업데이트 #73

AI 운영 통제와 보안·모델 공개 업데이트 #73

오늘의 레터

  1. AWS, Claude 앱 게이트웨이 공개
  2. Tencent, Apache 2.0 기반 Hy3 공개
  3. GitHub, 내부 보안 권고 기능 정식 출시
  4. Cloudflare, 양자내성 서명 전환에 ML-DSA 채택

AWS, Claude 앱 게이트웨이 공개

  • AWS가 7월 8일 Claude Code·Claude Desktop용 자체 호스팅 제어면인 Claude 앱 게이트웨이를 발표함
  • 개발자별 클라우드 자격 증명 배포 없이 접근 권한·비용·정책을 중앙에서 관리하도록 설계됨
  • 표준 OIDC IdP와 연결해 브라우저 SSO 로그인 후 단기 토큰을 발급하며, 기본 세션 만료 시간은 1시간임
  • 허용 모델, 도구 권한, 기본 설정을 서버에서 일괄 적용하고 IdP 그룹 기준으로 범위를 나눌 수 있음
  • 요청별 사용량 메트릭을 OTLP로 전달해 CloudWatch·Amazon Managed Service for Prometheus·서드파티 플랫폼으로 보낼 수 있음
  • 추론 요청은 게이트웨이가 Amazon Bedrock 또는 Claude Platform on AWS로 라우팅하며, AWS 리전 간 또는 여러 계정 간 장애 조치도 선택 가능함
  • 조직·그룹·사용자 단위로 일간·주간·월간 지출 한도를 설정할 수 있고, 초과 시 추가 요청을 차단함
  • 게이트웨이는 무상태 컨테이너 1개와 PostgreSQL 기반으로 구성되며, ECS·EKS·EC2의 프라이빗 네트워크에 배치 가능함

원문: aws.amazon.com


Tencent, Apache 2.0 기반 Hy3 공개

  • 보도에 따르면 Tencent가 Hy3 정식 버전을 공개하고 라이선스를 Apache 2.0으로 전환함
  • Hy3는 총 2,950억 파라미터의 MoE 모델이며, 토큰당 활성 파라미터는 210억개로 제시됨
  • 아키텍처는 192개 expert 기반 top-8 라우팅, 256K 컨텍스트 윈도, 38억 파라미터 MTP 레이어 구성을 유지함
  • Tencent는 4월 프리뷰 이후 50개 이상 내부 제품팀 피드백을 반영해 작업 실행과 상호작용 품질을 개선했다고 밝힘
  • 벤치마크 부록에서는 GLM-5.2 대비 코딩 지표 열세가 함께 제시됐고, 검색·도구 호출·장문 문맥 처리 중심 워크로드를 주된 강점으로 제시함

GitHub, 내부 보안 권고 기능 정식 출시

  • GitHub Advanced Security 엔터프라이즈 고객이 기업 내부 저장소 범위에서만 보이는 내부 보안 권고를 게시할 수 있게 됨
  • 공개 오픈소스 보안 권고와 유사한 방식이지만, 가시성은 해당 엔터프라이즈가 소유한 저장소로 제한됨
  • 새 REST API 엔드포인트로 내부 취약점 권고의 생성·수정·철회 작업을 관리 가능
  • 특정 컴포넌트 권고가 생성되면 Dependabot이 해당 컴포넌트를 쓰는 기업 내부 저장소를 찾아 보안 알림과 버전 업데이트를 통지함
  • 수정 버전으로 올려야 하는 경우 Dependabot이 취약 버전에서 패치된 버전으로 올리는 풀 리퀘스트를 자동 생성함
  • 발표일은 2026년 7월 8일이며, GitHub Changelog에서 일반 제공 상태로 공지됨

원문: github.blog


Cloudflare, 양자내성 서명 전환에 ML-DSA 채택

  • Cloudflare가 양자내성 전환 초기 서명 알고리즘으로 ML-DSA를 사용하겠다고 밝히고, 전체 서비스의 post-quantum 보안 목표 시점을 2029년으로 제시
  • RSA와 ECC는 충분히 발전한 양자 컴퓨터에 취약하며, ML-KEM과 ML-DSA는 2024년 NIST가 8년간의 공개 경쟁 뒤 표준화한 방식이라고 설명
  • Cloudflare는 현재 처리 트래픽의 과반수가 이미 ML-KEM 암호화를 사용 중이며, 수집 후 복호화형 공격에 대비한 보호가 진행 중이라고 밝힘
  • 서명 영역은 인증 시스템 보호에 필요하지만, 현재 표준인 ML-DSA는 전송 크기가 크고 RSA·ECC에서 가능했던 일부 최적화 기법을 그대로 쓰기 어렵다고 평가
  • NIST는 2026년 6월 차세대 양자내성 서명 후보 9개를 3라운드로 진전시켰고, FN-DSA 초안 표준도 임박했지만 이번 전환 일정에는 맞지 않는다고 판단
  • Cloudflare는 TLS 기준 128비트 보안 수준에서 후보군의 공개키 크기, 서명 크기, 서명·검증 성능을 비교하며, 현 시점에는 범용 균형이 맞는 ML-DSA가 현실적 선택지라고 정리

원문: blog.cloudflare.com


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#AWS #Cloudflare #GitHub #Tencent

조코레터 구독하기

Read more

AI 모델 비용 절감과 에이전트 연결 표준 변화 #134

오늘의 레터 1. OpenAI, 우크라이나 민간 인프라 사이버 방어 지원 2. Anthropic, Claude Opus 5.5 공개 3. Databricks, Genie One MCP 정식 출시 OpenAI, 우크라이나 민간 인프라 사이버 방어 지원 * OpenAI가 우크라이나 정부에 Daybreak 프로그램을 제공해 민간 인프라 사이버 방어를 지원 * 우크라이나 디지털전환부와 협력해 소프트웨어 취약점 식별과 수정안 개발·

By TaeyoungPark