2026-09-03 AI·IT 개발 뉴스
실행 시점 기준 최근 24시간의 공식 발표를 우선하고 최근 72시간까지 범위를 확장해, 개발·운영에 직접 영향을 주는 이슈 9건을 선정했습니다. GeekNews·Substack·Reddit·Hacker News·Lobsters·요즘IT 등 커뮤니티와 일반 웹 검색은 발견 경로로 살폈고, 아래 내용은 공식 제품 발표와 GitHub 보안 권고 원문을 기준으로 확인했습니다.
AI
Anthropic, Claude Fable 5.1·Mythos 5.1 공개
Anthropic은 코딩·지식 작업용 Claude Fable 5.1과 신뢰 기반 접근 프로그램에서만 제공하는 Claude Mythos 5.1을 발표했다. 두 제품은 같은 기반 모델에 서로 다른 보호 장치를 적용하며, Fable 5.1은 일반 제공되고 Mythos 5.1은 사이버보안·생명과학 작업을 위한 제한형 모델이다. 회사는 일반적인 토큰 과금 워크로드에서 Fable 5.1 비용이 이전 버전보다 약 25% 낮아질 것으로 추산하지만, 성능·비용 수치는 실제 코드베이스에서 별도 검증해야 한다.
실무상 중요성: 코딩 에이전트를 운영하는 팀은 모델 교체가 품질뿐 아니라 캐시 비용, 데이터 보존, 보안 필터 오탐에 미치는 영향을 함께 평가할 수 있다. 저장소별 회귀 과제와 비용 상한을 두고 테스트하며, 취약점 분석처럼 이중 용도 작업에는 모델별 접근 정책과 감사 로그를 명확히 해야 한다.
- 발표일: 2026-09-01
- 원문: Anthropic — Introducing Claude Fable 5.1 and Claude Mythos 5.1
GitHub Copilot app·CLI, 관리자가 지정한 콘텐츠 제외 정책을 정식 지원
GitHub는 Copilot app과 Copilot CLI가 엔터프라이즈·조직·저장소 관리자가 설정한 content exclusion 정책을 준수하는 기능을 정식 출시했다. 제외된 파일은 에이전트 워크플로의 문맥으로 사용되지 않으며 Copilot Business와 Enterprise 고객에게 제공된다.
실무상 중요성: 결제 키, 내부 가격 정책, 개인정보 처리 코드처럼 AI 문맥에 넣어서는 안 되는 파일을 중앙 정책으로 차단할 수 있다. 다만 이 기능을 일반적인 비밀 탐지나 접근 제어의 대체재로 보지 말고, 실제 CLI·app 세션에서 제외 규칙이 적용되는지와 파생 산출물 노출 여부를 점검해야 한다.
- 발표일: 2026-09-02
- 원문: GitHub Changelog — Content exclusions generally available in Copilot app and CLI
개발 생태계
GitHub Copilot 코드 리뷰, pull request 승인 기능을 public preview로 제공
Copilot 코드 리뷰는 모든 리뷰에 승인 가능 여부를 표시하고, 관리자가 허용하면 저장소의 required approvals 조건에 반영되는 실제 승인을 제출할 수 있게 됐다. 승인은 기본적으로 꺼져 있고 엔터프라이즈·조직·저장소 수준과 파일 경로별로 제어할 수 있으며, 승인 뒤 새 커밋이 추가되면 사람의 승인처럼 무효화된다.
실무상 중요성: 반복적인 변경의 리뷰 병목을 줄일 수 있지만 승인 권한 자체가 배포 게이트에 영향을 준다. 주문·결제·권한 코드에는 허용 경로를 좁히고 사람 승인을 별도로 요구하며, 에이전트 승인이 branch protection과 감사 로그에 어떻게 기록되는지 먼저 검증해야 한다.
- 발표일: 2026-09-01
- 원문: GitHub Changelog — Copilot code review can now approve pull requests
GitHub CLI 2.99.0, 이슈·PR·댓글에 이미지와 영상을 직접 첨부
GitHub CLI의 이슈·PR 생성·수정·댓글 명령에 반복 가능한 --attach 플래그가 정식 추가됐다. 로컬 이미지나 영상을 업로드해 Markdown에 삽입하며 PNG, JPEG, GIF, WebP, SVG, MP4, MOV, WebM을 지원한다. 업로드에는 저장소 쓰기 권한이 필요하고 이번 릴리스에서 GitHub Enterprise Server는 지원하지 않는다.
실무상 중요성: UI 회귀 화면이나 테스트 영상을 CLI 및 자동화 에이전트가 증빙으로 남길 수 있어 재현성과 리뷰 속도가 좋아진다. 자동 첨부 전에 화면 속 고객정보·토큰을 마스킹하고, 봇 계정의 쓰기 권한과 파일 크기·보존 정책을 제한해야 한다.
- 발표일: 2026-09-01
- 원문: GitHub Changelog — GitHub CLI: Media in issues, pull requests, and comments
보안
Scrapy, S3 요청을 기본 HTTP로 전송하던 문제 수정
Scrapy의 S3DownloadHandler는 s3:// 요청을 기본적으로 평문 HTTP URL로 바꿔 AWS 서명 헤더, 임시 자격 증명 토큰, 객체 경로와 응답 내용이 네트워크 관찰자에게 노출될 수 있었다. scrapy 2.17.0 미만이 영향을 받으며 2.17.0에서 수정된 high 등급 취약점 GHSA-76g3-c3x4-crvx다.
실무상 중요성: S3에서 상품·주문 데이터를 수집하는 크롤러는 자격 증명 유출과 데이터 변조 위험을 동시에 확인해야 한다. 즉시 2.17.0 이상으로 올리고 기존 실행 구간의 네트워크 로그와 CloudTrail을 조사하며, 노출 가능성이 있으면 AWS 키를 교체해야 한다.
- 권고일: 2026-09-02
- 원문: GitHub Security Advisory — GHSA-76g3-c3x4-crvx
pnpm, 설치 중 프로젝트 밖에 파일을 쓰는 경로 순회 취약점 2건 패치
pnpm은 조작된 lockfile의 패키지 경로 또는 tarball의 package.json 이름 때문에 node_modules 밖의 임의 위치에 파일을 쓰거나 덮어쓸 수 있는 GHSA-c59q-g84q-2gj5와 GHSA-vq4v-j7r6-jq4m을 공개했다. 후자는 --ignore-scripts를 사용해도 발생할 수 있다. pnpm 10 계열은 10.34.5, 11 계열은 11.11.0에서 두 문제가 수정됐다.
실무상 중요성: 외부 PR의 lockfile을 그대로 사용해 CI에서 설치하면 lifecycle script를 막아도 워크스페이스 밖 파일과 후속 실행 파일이 오염될 수 있다. 러너의 pnpm을 패치하고 lockfile·tarball 변경을 검토하며, 설치 작업을 일회성 최소 권한 컨테이너에서 수행해야 한다.
- 권고일: 2026-09-02
- 원문: GitHub Security Advisory — GHSA-c59q-g84q-2gj5, GHSA-vq4v-j7r6-jq4m
Orval, 비신뢰 OpenAPI 스키마가 생성 코드 import 시 실행되는 취약점 수정
OpenAPI 코드 생성기 Orval의 Zod 클라이언트가 query parameter 기본값과 schema property 이름을 안전하게 이스케이프하지 않아, 공격자가 조작한 명세로 생성한 모듈을 import할 때 JavaScript가 실행될 수 있었다. critical 등급 GHSA-p4cg-3328-rvfg와 GHSA-6mr6-jvcr-2f25는 8.21.0 미만에 영향을 주며 8.21.0에서 수정됐다.
실무상 중요성: 제휴사·판매자 API 명세를 CI에서 자동 생성하는 파이프라인은 데이터 파일로 보이는 OpenAPI 문서를 코드 입력처럼 취급해야 한다. Orval을 업그레이드하고 외부 명세를 고정·검토한 뒤, 코드 생성과 빌드를 네트워크·비밀정보가 차단된 환경에서 실행해야 한다.
- 권고일: 2026-09-02
- 원문: GitHub Security Advisory — GHSA-p4cg-3328-rvfg, GHSA-6mr6-jvcr-2f25
SeaweedFS, 인증 없이 S3 관리자 권한을 만들 수 있던 IAM gRPC 서비스 수정
SeaweedFS filer는 IAM gRPC 서비스에 인증을 적용하지 않아 포트에 접근 가능한 클라이언트가 사용자·access key·정책을 만들고 S3 관리자 권한을 획득할 수 있었다. critical 등급 GHSA-2v6v-25fm-p4fg는 4.24에서 수정됐으며, 이제 모든 IAM RPC에 filer admin signing key로 서명한 Bearer token이 필요하고 signing key가 없으면 서비스가 등록되지 않는다.
실무상 중요성: 상품 이미지, 영수증, 주문 내보내기 파일을 SeaweedFS에 저장한다면 객체의 기밀성·무결성·가용성이 모두 영향 범위다. 4.24 이상으로 올리고 filer gRPC 포트를 신뢰 호스트로 제한하며, 기존 access key와 IAM 정책에 비정상 생성·변경이 없었는지 감사해야 한다.
- 권고일: 2026-09-02
- 원문: GitHub Security Advisory — GHSA-2v6v-25fm-p4fg
fast-uri, SSRF·호스트 혼동으로 이어지는 URL 정규화 결함 4건 수정
npm 패키지 fast-uri는 이중 percent decoding, 잘못된 IPv6 literal 처리, scheme-relative IDN 정규화 누락, percent-encoded scheme 처리 때문에 검사한 호스트와 실제 요청 대상이 달라질 수 있었다. 공개된 high 등급 권고 4건은 2.4.5, 3.1.6, 4.1.3에서 각각 수정됐다.
실무상 중요성: webhook, 상품 이미지 가져오기, 결제사 callback 검증처럼 외부 URL을 정규화한 뒤 allowlist를 검사하는 서비스는 SSRF 방어가 우회될 수 있다. 직접·간접 의존성을 패치하고 DNS 재확인, 최종 연결 IP 차단, redirect 단계별 검증을 포함한 egress 정책을 함께 적용해야 한다.
- 권고일: 2026-09-02
- 원문: GitHub Security Advisory — GHSA-f65p-4m7j-42xc, GHSA-fph4-wmhf-6fwf, GHSA-jqff-g426-hqxp, GHSA-5jgf-p345-68v8
개발자 체크포인트
- 프런트엔드·API CI의 pnpm과 Orval 버전을 각각 10.34.5/11.11.0 이상, 8.21.0 이상으로 고정하고, 외부 PR·OpenAPI 명세를 처리하는 생성 작업에서 비밀정보와 네트워크 권한을 제거한다.
- 주문·결제 시스템의 외부 URL 입력 지점을 목록화해
fast-uri전이 의존성을 확인하고, 정규화 결과뿐 아니라 최종 연결 IP와 redirect마다 사설망·메타데이터 주소를 차단하는 테스트를 추가한다. - S3 수집용 Scrapy를 2.17.0 이상으로 올린 뒤 CloudTrail과 네트워크 기록을 점검하고, 평문 전송 가능 기간에 사용된 AWS 자격 증명은 노출 여부가 불명확해도 회전한다.
- SeaweedFS를 사용한다면 4.24 업그레이드, filer signing key, gRPC 포트 ACL을 하나의 변경으로 배포하고 객체·IAM 정책의 무단 변경 여부를 감사한다.
- Copilot의 콘텐츠 제외와 PR 승인은 별도 통제다. 민감 파일 제외를 확인하는 테스트와 주문·결제 코드에 사람 승인을 강제하는 branch protection을 함께 유지한다.