2026-08-24 AI·IT 개발 뉴스

최근 24시간의 공개 자료를 우선 조사하고 중요 이슈가 적어 최근 72시간 안팎의 공식 문서·제품 공지·보안 분석까지 범위를 넓혀, 개발과 운영에 직접 영향을 줄 이슈 7건을 선정했습니다.

AI

DeepSeek, 실험적 비전 모델의 OpenAI 호환 API 공개

DeepSeek API 문서에 deepseek-v4-flash-vision-exp가 추가됐다. JPEG·PNG·GIF·WebP를 텍스트와 함께 Chat Completions 또는 Responses API로 보내며, 이미지는 base64, 외부 URL, Files API의 file_id 중 하나로 전달할 수 있다. 문서는 외부 이미지 32MiB, 파일 참조 64MiB, 인라인 요청 본문 48MiB 등의 한도도 명시한다.

실무상 중요성: 영수증·상품 이미지·차트 분석을 기존 OpenAI 호환 클라이언트에 비교적 적은 변경으로 실험할 수 있다. 다만 모델명에 exp가 붙은 실험 버전이므로 결제 증빙이나 주문 판정에 바로 단독 적용하지 말고, 입력 크기 제한·외부 URL 접근 통제·정확도 회귀와 모델 변경 가능성을 함께 관리해야 한다.

GitHub Copilot, Slack 대화에서 공동 에이전트 작업 지원

GitHub는 Slack의 @GitHub 멘션으로 코드 질문, 이슈 분류·생성, 실패 조사, 변경 구현과 PR 생성을 수행하는 Copilot 연동을 공개 미리보기로 내놨다. 작업은 보안 클라우드 샌드박스에서 비동기로 진행되고, 팀원은 Slack Code 채널에서 계획·diff·HTML 결과를 보며 방향을 바꾸거나 세션을 중단할 수 있다. Copilot Business·Enterprise 조직이 대상이며 기존 권한과 에이전트 예산이 적용된다.

실무상 중요성: 장애 대화가 곧 코드 변경으로 이어지는 만큼 채팅 참가자, 저장소 접근권한과 프롬프트에 포함되는 고객 정보의 경계를 재점검해야 한다. 저장소 관리자는 Copilot 앱이 만든 PR에 추가 승인을 강제할 수 있으므로 주문·결제 코드에는 이를 필수 통제로 두는 편이 안전하다.

GitHub Copilot, Microsoft Teams에서도 공유 에이전트 세션 제공

Microsoft Teams의 채널·스레드·DM에서 @GitHub를 호출해 참가자들이 함께 질문하고 작업을 지시하는 Copilot 클라우드 에이전트가 공개 미리보기로 제공된다. 저장소 쓰기 권한이 있는 참가자가 변경을 시작할 수 있고, 결과는 터미널·Copilot 앱·IDE에서 이어서 다룰 수 있다. 유료 Copilot 플랜이 필요하며 AI 크레딧과 클라우드 샌드박스 사용료는 별도 예산으로 통제된다.

실무상 중요성: 회의 중 결정이 즉시 구현 작업으로 전환될 수 있지만, 공개 채널의 기본 저장소 설정이나 참가자 권한 오류는 잘못된 저장소 변경으로 이어질 수 있다. 조직은 저장소·브랜치 선택, 사용량 예산, 통합 아이덴티티가 만든 PR의 추가 승인과 감사 로그를 먼저 표준화해야 한다.

개발 생태계

DuckDB 2.0, PostgreSQL 파생 파서를 PEG 기반으로 교체 예정

DuckDB는 2.0에서 기존 PostgreSQL 파생 SQL 파서를 Parsing Expression Grammar(PEG) 기반 구현으로 완전히 바꾼다고 설명했다. 새 파서는 기존 DuckSQL과 내부 AST 호환성을 유지하면서 문법 변경을 쉽게 하고, packrat 메모이제이션으로 비정상 입력의 지수적 백트래킹을 막는다. 확장이 토크나이저·문법 규칙·matcher를 런타임에 추가하는 API도 미리보기 단계로 개발 중이다.

실무상 중요성: 분석·정산 파이프라인은 2.0 전환 전에 자체 SQL, ORM 생성문, 오류 처리와 확장 호환성을 회귀 테스트해야 한다. 런타임 문법 확장은 강력하지만 아직 API가 바뀔 수 있으므로 주문 데이터 도구의 커스텀 SQL 문법을 안정 인터페이스로 가정해서는 안 된다.

웹·클라우드·인프라

Cloudflare, AI 봇 정책과 robots.txt를 맞추는 Bot Preference Sync 발표

Cloudflare는 대시보드에서 정한 Search·Agent·Training 봇 정책을 robots.txt에 자동 반영하는 Bot Preference Sync를 모든 요금제에 제공한다고 발표했다. 기존 파일이 있으면 생성한 지시문을 앞에 붙여 기존 Disallow를 유지하고, BotBase 분류에 따라 목록을 주기적으로 갱신한다. 발표 시점 기준 실제 제공은 다음 주로 예고됐으며, 복잡한 개별 예외 규칙은 직접 동기화하지 않는다.

실무상 중요성: 상품 검색 노출은 허용하되 학습은 거부하는 식으로 커머스 사이트의 AI 유입 전략을 분리할 수 있다. 다만 robots.txt는 협조적 크롤러에 대한 선호 표현이고 엣지 차단과 동일하지 않으므로, 배포 후 생성 파일·기존 규칙 충돌·검색 노출과 실제 봇 차단 로그를 함께 확인해야 한다.

AWS Glue 6.0 GA, 가격 30% 인하·Iceberg v3·Spark 4.1 지원

AWS Glue 6.0이 정식 출시돼 이전 대비 30% 낮은 가격과 Apache Iceberg v3 전체 지원을 제공한다. 런타임은 Spark 4.1, Python 3.13, Scala 2.13으로 올라갔고, Iceberg의 VARIANT 자동 shredding·deletion vector·공간 데이터 타입·스키마 진화 기능을 포함한다. 선언형 Spark 파이프라인, 서브초 지연을 목표로 한 Real-Time Mode와 Arrow 네이티브 Python UDF도 추가됐다.

실무상 중요성: 주문 이벤트 ETL과 반정형 상품 데이터 처리 비용을 낮추고 행 단위 변경 성능을 개선할 여지가 있다. 기존 작업은 Spark·Python·Scala 및 Hudi·Delta 버전 변경의 호환성, UDF 결과, Iceberg 삭제·스키마 진화와 비용을 스테이징에서 검증한 뒤 Upgrade Agent를 이용해 이전해야 한다.

보안

차량용 Android 헤드유닛 업데이트 경로에서 다단계 악성코드 발견

Kaspersky는 DoFun 계열 차량용 헤드유닛의 정상 시스템 앱 TWCore가 사용하는 업데이트 경로를 통해 JarService 드로퍼가 설치된 감염 체인을 분석했다. 최종 페이로드는 광고 클릭 사기와 리버스 프록시 봇넷 구축에 쓰이며, 연구진은 높은 신뢰도로 BADBOX와 연계된 MoYu Group을 지목했다. 제조사는 통보 후 배포 구조의 보안 문제를 수정했다고 Kaspersky에 알렸다.

실무상 중요성: 서명·무결성 검증이 약한 자동 업데이트와 신규 앱 설치 권한이 결합되면 전용 장비도 공급망 공격의 프록시 노드가 될 수 있다. Android 기반 키오스크·POS·매장 단말을 운영하는 팀은 펌웨어 출처, 업데이트 서명, 설치 허용 목록, DNS·프록시 이상 트래픽과 제공된 IOC를 점검해야 한다.

개발자 체크포인트

  • 에이전트 변경 승인: Slack·Teams에서 시작된 코딩 작업에도 저장소 최소 권한, 보호 브랜치, 추가 리뷰와 결제 코드 소유자 승인을 강제한다.
  • 멀티모달 입력 방어: 영수증·상품 이미지 URL은 SSRF 차단, 크기·형식 검사와 민감정보 마스킹을 거치고 실험 모델 출력은 사람이 검증한다.
  • 데이터 업그레이드 검증: Glue 6.0과 향후 DuckDB 2.0은 주문·정산 SQL, UDF, 스키마 진화, 삭제 처리와 비용을 복제 데이터로 비교한 뒤 전환한다.
  • AI 크롤러 정책 정합성: 상품 발견성, 에이전트 접근과 학습 허용 여부를 분리하고 robots.txt, Cloudflare 엣지 규칙, 실제 크롤러 로그가 일치하는지 확인한다.
  • 단말 공급망 통제: POS·키오스크·차량 단말의 업데이트는 서명 검증과 앱 허용 목록을 적용하고, 알려지지 않은 프록시·광고 트래픽을 탐지한다.