Gemini 3.7 Flash 출시와 MCP 보안 통제 강화 #109

오늘의 레터

  1. Google, Gemini 3.7 Flash 출시
  2. Cloudflare, MCP 트래픽 탐지·보안 통제 강화
  3. GitHub, 패키지 레지스트리 기반 라이선스 정보 개선

Google, Gemini 3.7 Flash 출시

Google, Gemini 3.7 Flash 출시
  • Google이 코딩과 에이전트 작업에 특화한 Gemini 3.7 Flash를 2026년 8월 13일 출시
  • Gemini 3.6 Flash보다 디버깅, 이슈 해결, 첫 시도 코드 정확도와 다단계 작업 수행 능력을 개선
  • FrontierCode 1.1 Main에서 43.6%, DeepSWE v1.1에서 65.3%를 기록해 이전 모델의 34.4%, 49.0%를 상회
  • WebDev Arena Elo는 1588점으로 Gemini 3.6 Flash의 1538점보다 높으며, 적은 프롬프트로 기능 완성도 높은 웹 앱 생성 가능
  • 복잡한 문서 처리 GDP.pdf에서 34.0%, 실제 업무 자동화 AutomationBench에서 30.4%를 기록
  • 2026년 12월 31일까지 입력 토큰 100만 개당 0.75달러, 출력 토큰 100만 개당 3.75달러의 출시 가격 적용
  • Gemini API, Google AI Studio, Android Studio, Gemini Enterprise Agent Platform과 Gemini Spark에서 제공

원문: blog.google
참고: deepmind.google · digit.in · moomoo.com


Cloudflare, MCP 트래픽 탐지·보안 통제 강화

  • Cloudflare One에 검사된 MCP 트래픽을 식별하고 사용자·서버별 발생 현황을 표시하는 기능 추가
  • 관리 네트워크 경로에서 MCP 서버로 향하는 직접 연결을 제어하고 승인된 MCP Server Portals 경로만 허용 가능
  • Cloudflare Gateway가 MCP 프로토콜 신호와 JSON-RPC 메시지를 분석해 비관리형 MCP 트래픽을 탐지
  • TLS 복호화 환경에서는 사용자·기기·목적지·프로토콜 헤더를 연결하고 MCP 메서드와 인자에 정책 적용 가능
  • MCP 클라이언트·네트워크 경계·서버 미들웨어를 각각 통제 지점으로 제시
  • 클라이언트 제어는 로컬 stdio 서버까지 다루지만 모든 클라이언트에 정책을 적용해야 하며, 네트워크 제어는 로컬 호출과 비관리 경로를 확인할 수 없음
  • Cloudflare의 내부 WriteGuard는 도구별 위험 등급에 따라 읽기 요청을 통과시키고, 쓰기 작업을 기록하거나 실행 전에 차단

원문: blog.cloudflare.com


GitHub, 패키지 레지스트리 기반 라이선스 정보 개선

GitHub, 패키지 레지스트리 기반 라이선스 정보 개선
  • GitHub가 dependency graph의 라이선스 정보를 패키지 레지스트리에서 우선 확인하도록 시스템 개선
  • 개선된 라이선스 정보가 dependency insights, SBOM, GitHub Advanced Security의 오픈소스 라이선스 준수 기능, dependency review action에 반영
  • npm, NuGet, Python, RubyGems, Rust, Go 등 각 패키지 생태계의 기준 레지스트리 메타데이터를 조회
  • 기존 ClearlyDefined 데이터는 보조 정보로 유지하고, 파일 단위 심층 검색 결과 대신 레지스트리 정보를 우선 적용
  • 라이선스 누락 비율이 dependency graph 내 1억 7,000만 개 패키지 기준 45%에서 24%로 감소
  • 버전별 개별 데이터베이스 항목 대신 버전 범위로 라이선스 이력을 관리해 새 버전 정보 반영 가능
  • Grafana는 1.0.0~7.5.17에 Apache-2.0, 8.0.0 이상에 AGPLv3 라이선스가 적용되는 이력으로 기록됨
  • 업데이트된 라이선스 정보는 2026년 8월 13일부터 GitHub 전반에서 제공

원문: github.blog


조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.

#Cloudflare #GitHub #Google

조코레터 구독하기

Read more

암호화 AI 컴파일러와 CDN 보안 업데이트 #110

오늘의 레터 1. Google, 동형 암호화 AI 컴파일러 HEIR 공개 2. Vercel CDN, Encrypted Client Hello 지원 Google, 동형 암호화 AI 컴파일러 HEIR 공개 * Google이 Private Computing Toolkit에 오픈소스 동형 암호화 컴파일러 HEIR를 추가 * HEIR는 비암호화 입력을 처리하던 사전 학습 AI 모델을 암호화 입력 기반 추론 모델로 변환 * 동형 암호화는

By TaeyoungPark

AI 생성물 출처 표기와 시스템 개발 도구 공개 #107

오늘의 레터 1. Anthropic, Claude 생성 텍스트 워터마크 적용 2. Modular, Mojo 프로그래밍 언어 1.0 공개 Anthropic, Claude 생성 텍스트 워터마크 적용 * Anthropic이 Claude를 포함한 AI 모델 생성 텍스트에 워터마크를 적용한다고 지원 페이지에서 밝힘 * 2026년 8월 2일 이후 출시된 모델은 생성 텍스트와 파일에 워터마크 기술을 자동 적용 * 파일 워터마크에는

By TaeyoungPark