AI 운영 통제와 보안·모델 공개 업데이트 #73

AI 운영 통제와 보안·모델 공개 업데이트 #73

오늘의 레터

  1. AWS, Claude 앱 게이트웨이 공개
  2. Tencent, Apache 2.0 기반 Hy3 공개
  3. GitHub, 내부 보안 권고 기능 정식 출시
  4. Cloudflare, 양자내성 서명 전환에 ML-DSA 채택

AWS, Claude 앱 게이트웨이 공개

  • AWS가 7월 8일 Claude Code·Claude Desktop용 자체 호스팅 제어면인 Claude 앱 게이트웨이를 발표함
  • 개발자별 클라우드 자격 증명 배포 없이 접근 권한·비용·정책을 중앙에서 관리하도록 설계됨
  • 표준 OIDC IdP와 연결해 브라우저 SSO 로그인 후 단기 토큰을 발급하며, 기본 세션 만료 시간은 1시간임
  • 허용 모델, 도구 권한, 기본 설정을 서버에서 일괄 적용하고 IdP 그룹 기준으로 범위를 나눌 수 있음
  • 요청별 사용량 메트릭을 OTLP로 전달해 CloudWatch·Amazon Managed Service for Prometheus·서드파티 플랫폼으로 보낼 수 있음
  • 추론 요청은 게이트웨이가 Amazon Bedrock 또는 Claude Platform on AWS로 라우팅하며, AWS 리전 간 또는 여러 계정 간 장애 조치도 선택 가능함
  • 조직·그룹·사용자 단위로 일간·주간·월간 지출 한도를 설정할 수 있고, 초과 시 추가 요청을 차단함
  • 게이트웨이는 무상태 컨테이너 1개와 PostgreSQL 기반으로 구성되며, ECS·EKS·EC2의 프라이빗 네트워크에 배치 가능함

원문: aws.amazon.com


Tencent, Apache 2.0 기반 Hy3 공개

  • 보도에 따르면 Tencent가 Hy3 정식 버전을 공개하고 라이선스를 Apache 2.0으로 전환함
  • Hy3는 총 2,950억 파라미터의 MoE 모델이며, 토큰당 활성 파라미터는 210억개로 제시됨
  • 아키텍처는 192개 expert 기반 top-8 라우팅, 256K 컨텍스트 윈도, 38억 파라미터 MTP 레이어 구성을 유지함
  • Tencent는 4월 프리뷰 이후 50개 이상 내부 제품팀 피드백을 반영해 작업 실행과 상호작용 품질을 개선했다고 밝힘
  • 벤치마크 부록에서는 GLM-5.2 대비 코딩 지표 열세가 함께 제시됐고, 검색·도구 호출·장문 문맥 처리 중심 워크로드를 주된 강점으로 제시함

GitHub, 내부 보안 권고 기능 정식 출시

  • GitHub Advanced Security 엔터프라이즈 고객이 기업 내부 저장소 범위에서만 보이는 내부 보안 권고를 게시할 수 있게 됨
  • 공개 오픈소스 보안 권고와 유사한 방식이지만, 가시성은 해당 엔터프라이즈가 소유한 저장소로 제한됨
  • 새 REST API 엔드포인트로 내부 취약점 권고의 생성·수정·철회 작업을 관리 가능
  • 특정 컴포넌트 권고가 생성되면 Dependabot이 해당 컴포넌트를 쓰는 기업 내부 저장소를 찾아 보안 알림과 버전 업데이트를 통지함
  • 수정 버전으로 올려야 하는 경우 Dependabot이 취약 버전에서 패치된 버전으로 올리는 풀 리퀘스트를 자동 생성함
  • 발표일은 2026년 7월 8일이며, GitHub Changelog에서 일반 제공 상태로 공지됨

원문: github.blog


Cloudflare, 양자내성 서명 전환에 ML-DSA 채택

  • Cloudflare가 양자내성 전환 초기 서명 알고리즘으로 ML-DSA를 사용하겠다고 밝히고, 전체 서비스의 post-quantum 보안 목표 시점을 2029년으로 제시
  • RSA와 ECC는 충분히 발전한 양자 컴퓨터에 취약하며, ML-KEM과 ML-DSA는 2024년 NIST가 8년간의 공개 경쟁 뒤 표준화한 방식이라고 설명
  • Cloudflare는 현재 처리 트래픽의 과반수가 이미 ML-KEM 암호화를 사용 중이며, 수집 후 복호화형 공격에 대비한 보호가 진행 중이라고 밝힘
  • 서명 영역은 인증 시스템 보호에 필요하지만, 현재 표준인 ML-DSA는 전송 크기가 크고 RSA·ECC에서 가능했던 일부 최적화 기법을 그대로 쓰기 어렵다고 평가
  • NIST는 2026년 6월 차세대 양자내성 서명 후보 9개를 3라운드로 진전시켰고, FN-DSA 초안 표준도 임박했지만 이번 전환 일정에는 맞지 않는다고 판단
  • Cloudflare는 TLS 기준 128비트 보안 수준에서 후보군의 공개키 크기, 서명 크기, 서명·검증 성능을 비교하며, 현 시점에는 범용 균형이 맞는 ML-DSA가 현실적 선택지라고 정리

원문: blog.cloudflare.com


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#AWS #Cloudflare #GitHub #Tencent

조코레터 구독하기

Read more

암호화 AI 컴파일러와 CDN 보안 업데이트 #110

오늘의 레터 1. Google, 동형 암호화 AI 컴파일러 HEIR 공개 2. Vercel CDN, Encrypted Client Hello 지원 Google, 동형 암호화 AI 컴파일러 HEIR 공개 * Google이 Private Computing Toolkit에 오픈소스 동형 암호화 컴파일러 HEIR를 추가 * HEIR는 비암호화 입력을 처리하던 사전 학습 AI 모델을 암호화 입력 기반 추론 모델로 변환 * 동형 암호화는

By TaeyoungPark

AI 생성물 출처 표기와 시스템 개발 도구 공개 #107

오늘의 레터 1. Anthropic, Claude 생성 텍스트 워터마크 적용 2. Modular, Mojo 프로그래밍 언어 1.0 공개 Anthropic, Claude 생성 텍스트 워터마크 적용 * Anthropic이 Claude를 포함한 AI 모델 생성 텍스트에 워터마크를 적용한다고 지원 페이지에서 밝힘 * 2026년 8월 2일 이후 출시된 모델은 생성 텍스트와 파일에 워터마크 기술을 자동 적용 * 파일 워터마크에는

By TaeyoungPark