AI 운영 통제와 보안·모델 공개 업데이트 #73
오늘의 레터
- AWS, Claude 앱 게이트웨이 공개
- Tencent, Apache 2.0 기반 Hy3 공개
- GitHub, 내부 보안 권고 기능 정식 출시
- Cloudflare, 양자내성 서명 전환에 ML-DSA 채택
AWS, Claude 앱 게이트웨이 공개
- AWS가 7월 8일 Claude Code·Claude Desktop용 자체 호스팅 제어면인 Claude 앱 게이트웨이를 발표함
- 개발자별 클라우드 자격 증명 배포 없이 접근 권한·비용·정책을 중앙에서 관리하도록 설계됨
- 표준 OIDC IdP와 연결해 브라우저 SSO 로그인 후 단기 토큰을 발급하며, 기본 세션 만료 시간은 1시간임
- 허용 모델, 도구 권한, 기본 설정을 서버에서 일괄 적용하고 IdP 그룹 기준으로 범위를 나눌 수 있음
- 요청별 사용량 메트릭을 OTLP로 전달해 CloudWatch·Amazon Managed Service for Prometheus·서드파티 플랫폼으로 보낼 수 있음
- 추론 요청은 게이트웨이가 Amazon Bedrock 또는 Claude Platform on AWS로 라우팅하며, AWS 리전 간 또는 여러 계정 간 장애 조치도 선택 가능함
- 조직·그룹·사용자 단위로 일간·주간·월간 지출 한도를 설정할 수 있고, 초과 시 추가 요청을 차단함
- 게이트웨이는 무상태 컨테이너 1개와 PostgreSQL 기반으로 구성되며, ECS·EKS·EC2의 프라이빗 네트워크에 배치 가능함
원문: aws.amazon.com
Tencent, Apache 2.0 기반 Hy3 공개
- 보도에 따르면 Tencent가 Hy3 정식 버전을 공개하고 라이선스를 Apache 2.0으로 전환함
- Hy3는 총 2,950억 파라미터의 MoE 모델이며, 토큰당 활성 파라미터는 210억개로 제시됨
- 아키텍처는 192개 expert 기반 top-8 라우팅, 256K 컨텍스트 윈도, 38억 파라미터 MTP 레이어 구성을 유지함
- Tencent는 4월 프리뷰 이후 50개 이상 내부 제품팀 피드백을 반영해 작업 실행과 상호작용 품질을 개선했다고 밝힘
- 벤치마크 부록에서는 GLM-5.2 대비 코딩 지표 열세가 함께 제시됐고, 검색·도구 호출·장문 문맥 처리 중심 워크로드를 주된 강점으로 제시함
GitHub, 내부 보안 권고 기능 정식 출시
- GitHub Advanced Security 엔터프라이즈 고객이 기업 내부 저장소 범위에서만 보이는 내부 보안 권고를 게시할 수 있게 됨
- 공개 오픈소스 보안 권고와 유사한 방식이지만, 가시성은 해당 엔터프라이즈가 소유한 저장소로 제한됨
- 새 REST API 엔드포인트로 내부 취약점 권고의 생성·수정·철회 작업을 관리 가능
- 특정 컴포넌트 권고가 생성되면 Dependabot이 해당 컴포넌트를 쓰는 기업 내부 저장소를 찾아 보안 알림과 버전 업데이트를 통지함
- 수정 버전으로 올려야 하는 경우 Dependabot이 취약 버전에서 패치된 버전으로 올리는 풀 리퀘스트를 자동 생성함
- 발표일은 2026년 7월 8일이며, GitHub Changelog에서 일반 제공 상태로 공지됨
원문: github.blog
Cloudflare, 양자내성 서명 전환에 ML-DSA 채택
- Cloudflare가 양자내성 전환 초기 서명 알고리즘으로 ML-DSA를 사용하겠다고 밝히고, 전체 서비스의 post-quantum 보안 목표 시점을 2029년으로 제시
- RSA와 ECC는 충분히 발전한 양자 컴퓨터에 취약하며, ML-KEM과 ML-DSA는 2024년 NIST가 8년간의 공개 경쟁 뒤 표준화한 방식이라고 설명
- Cloudflare는 현재 처리 트래픽의 과반수가 이미 ML-KEM 암호화를 사용 중이며, 수집 후 복호화형 공격에 대비한 보호가 진행 중이라고 밝힘
- 서명 영역은 인증 시스템 보호에 필요하지만, 현재 표준인 ML-DSA는 전송 크기가 크고 RSA·ECC에서 가능했던 일부 최적화 기법을 그대로 쓰기 어렵다고 평가
- NIST는 2026년 6월 차세대 양자내성 서명 후보 9개를 3라운드로 진전시켰고, FN-DSA 초안 표준도 임박했지만 이번 전환 일정에는 맞지 않는다고 판단
- Cloudflare는 TLS 기준 128비트 보안 수준에서 후보군의 공개키 크기, 서명 크기, 서명·검증 성능을 비교하며, 현 시점에는 범용 균형이 맞는 ML-DSA가 현실적 선택지라고 정리
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#AWS #Cloudflare #GitHub #Tencent