AI 에이전트 보안과 대규모 인프라 구축 #111
오늘의 레터
Wiz Red Agent, Snowflake 저장소 CI/CD 취약점 발견
- 보도에 따르면 Wiz의 Red Agent가 Snowflake 공개 저장소의 GitHub Actions 워크플로에서 스크립트 인젝션 취약점을 발견함
- GitHub Copilot Autofix가 2026년 6월 18일 기존 입력 정제 방식을 직접 문자열 확장 방식으로 바꾼 뒤 취약점이 발생함
- 공격자는 조작한 GitHub 이슈 제목으로 인증 없이 Actions 러너에서 임의 명령을 실행할 수 있었음
- Red Agent는 실행 오류를 분석해 페이로드를 수정하고 Jira 인증 정보를 외부 콜백으로 전송하는 데 성공함
- 해당 토큰은 [email protected] 계정으로 Snowflake 내부 Jira의 엔지니어링·보안·버그바운티 프로젝트 읽기 권한을 제공함
- Snowflake는 2026년 6월 23일 워크플로를 수정했으며, Jira 토큰은 6월 24일 교체함
- 수정본은 환경 변수와 jq 인자 처리 방식을 복원했으며, 감사 로그에서 노출 기간의 접근 주체를 확인함
원문: wiz.io
NVIDIA, 오하이오 AI 팩토리 인프라 확보
- NVIDIA가 SB Energy와 오하이오주 포츠머스의 PORTS-Pike Technology Campus에서 AI 팩토리용 토지·전력·건물 용량을 확보하는 파트너십 체결
- OpenAI가 해당 시설의 임차인으로서 NVIDIA 컴퓨팅 인프라를 구축·운영
- 초기 배치 규모는 4.25GW이며 NVIDIA DSX AI 팩토리 플랫폼의 GPU, CPU, 네트워킹, 인프라 소프트웨어로 구성
- 시스템 세대별 약 150만 개 NVIDIA GPU가 배치될 수 있으며, 세대당 NVIDIA 매출 규모는 약 1,500억~2,000억 달러로 제시
- 부지는 20년 동안 여러 세대의 NVIDIA 시스템을 수용하도록 설계되며, 추가로 3.75GW 용량 확보도 검토
- OpenAI의 2030년까지 기존·계획된 NVIDIA 컴퓨팅 약정은 12GW이며, 전체 기회 규모는 약 6,000억 달러
- NVIDIA의 지원은 임대료·전력 비용 일부와 잔존가치 약정으로 제한되며, 데이터센터가 2028~2030년 단계적으로 가동되면 노출 규모가 감소
- OpenAI가 임대료를 지급하며, 향후 다른 클라우드 사업자·기업·AI 연구소로 용량을 재배치할 수 있다고 설명
원문: blogs.nvidia.com
참고: techbuzz.ai · xcancel.com · glitchwire.com
조코레터는 개발자와 만드는 사람을 위해 AI, 소프트웨어, 제품 흐름을 한국어로 정리합니다.
#NVIDIA #Wiz