vLLM의 정규식 수정, 두 백엔드는 지키고 세 번째는 놓쳤다
9월 4일 21:37 UTC에 발표된 권고는 vLLM의 구조화 출력 경로에서 발생한 서비스 거부 취약점을 설명한다. 프로젝트가 이미 한 차례 수정했던 바로 그 버그가, 수정이 닿지 않은 코드 경로에 남아 있었다.
14시간 전

공개 모델이 최첨단 연구소와의 격차를 좁히고 있습니다. 이 허브는 공개 가중치 모델 출시, 라이선스 갈등, 커뮤니티 파인튜닝, 그리고 오픈 AI 경쟁력을 뒷받침하는 인프라를 추적합니다.
9월 4일 21:37 UTC에 발표된 권고는 vLLM의 구조화 출력 경로에서 발생한 서비스 거부 취약점을 설명한다. 프로젝트가 이미 한 차례 수정했던 바로 그 버그가, 수정이 닿지 않은 코드 경로에 남아 있었다.
14시간 전

MIIT의 3개년 지원 계획은 신규 AI 중소기업 1만 개와 ‘작은 거인’ 2,000개를 목표로 합니다. 수단은 국가 배분형 컴퓨트, 선별 개방되는 산업 데이터, 국가 차원의 오픈소스 등록체계입니다.
1일 전

이전 pickle 실행 결함을 완화하기 위해 NLTK가 추가한 pathsec 계층은 기본값이 비활성화이며, 경고를 띄운 뒤 계속 진행합니다. 별도의 경로 결함에는 아예 패치가 없습니다.
2일 전

코딩 에이전트를 샌드박스에 가두는 9,600개 스타의 하니스 Omnigent가 한꺼번에 4건의 CVE를 받았는데, 가장 시사적인 것은 파서가 실패 개방하는 정책 엔진입니다.
2일 전

Google이 내부에서 사용하는 버그 탐지 하네스를 오픈소스로 공개했습니다. 인용되고 있는 수치는 정확도가 아니라, 해당 게시물이 반박하는 업계 기준선입니다.
2일 전

LM-SPT의 코드는 Apache-2.0이고 가중치는 CC BY-NC 4.0입니다. Kakao가 이 구분을 택한 것은 아니며, 해당 제한은 Emilia 학습 코퍼스에서 이어진 것입니다. 다만 그 자체의 Hugging Face 태그는 약관보다 더 허용적입니다.
3일 전

CVE-2026-72649는 훈련된 모델 아티팩트를 CVSS 8.8의 원격 코드 실행으로 전환합니다. 이번 주 공개된 거의 모든 다른 AI 관련 권고와 달리, Elastic은 이를 수정하는 버전까지 명시했습니다.
3일 전

CERT/CC는 Hugging Face에 통지한 지 4주 뒤인 9월 1일 VU#456290을 공개했습니다. 현재 배포판에는 공급업체의 성명도, 패치도 없으며, 순서도 그대로입니다. 해당 상한을 8개 버전이나 지난 상태입니다.
3일 전

Broadcom의 프라이빗 AI 클라우드 발표에서 Nemotron 3, Gemma 4, cotomi, Qwen 3.7-Max, GLM 5.2를 검증 모델로 제시했습니다. 이 중 2개는 중국 모델로, 고객 소유 하드웨어에서 실행됩니다.
4일 전

7만 개 스타를 받은 멀티 에이전트 프레임워크가 명령 주입과 경로 탐색 경고를 받았습니다. 취약한 코드는 여전히 기본 브랜치에 남아 있으며, 심각도는 알 수 없음으로 표시돼 있습니다.
4일 전

이 발표는 모델이 GitHub와 Hugging Face에서 제공된다고 밝힌다. 그러나 이번 시리즈에서 처음으로 가중치가 상업적으로 사용할 수 없다는 점은 언급하지 않는다.
4일 전

이 모델은 8월 21일 API 전용으로 발표됐다. MIT 라이선스가 적용된 가중치 48개 샤드, 약 167.8GB는 8월 31일 나타났다.
5일 전

v0.11.2는 관리자가 패치할 시간을 주기 위해 일부 공지를 보류할 수 있다고 밝히지만, 그 시간은 공격자에게도 릴리스 차이를 분석할 시간을 줍니다.
5일 전

유휴 세션은 이제 30분 뒤 만료되며, 서버는 최대 1만 개 세션으로 제한된다. 풀 리퀘스트에는 Breaking Changes 섹션이 있고 파괴적 변경 체크박스는 표시되지 않았다.
2026년 8월 29일

Z.ai는 대형 model-as-a-service 운영사가 Z.ai가 범위를 스스로 정하는 심사를 통과하도록 요구하는 라이선스에 따라 full model의 가중치를 공개했다.
2026년 8월 29일

Ling-3.0-flash-Fin은 중국어 발표보다 몇 시간 앞선 8월 27일 15:58 UTC에 서구권 라우팅 레이어에서 가동됐다. Ant는 가중치가 "다음 주"라고 밝혔지만, 현재 Hugging Face 조직에는 해당 저장소가 없다.
2026년 8월 28일

v1.16.0은 선택 해제형 기술 카탈로그를 허용 목록으로 바꿨습니다. 기능 항목으로 분류됐으며, 사이드바 고정 변경과 파일 서랍 링크 사이에 들어 있습니다. 프로젝트는 이를 공격 표면이 아니라 프롬프트 경합 문제로 정당화합니다.
2026년 8월 28일

GLM-5.3-Flash는 MIT 라이선스 아래 제공되며 총 3200억 개, 활성 180억 개 파라미터를 갖습니다. 에이전트형 벤치마크 점수는 사내에서 6시간 타임아웃으로 측정됐습니다.
2026년 8월 27일

두 회사 모두 이를 확인하지 않았다. 가격은 오히려 내려갔고, 보도에 따르면 거래는 여전히 무산될 수 있다.
2026년 8월 27일

13명의 보고자, 하나의 연속된 식별자 구간, 그리고 같은 버그를 8.6, 7.3, 그리고 점수 없음으로 설명한 3개의 권고문.
2026년 8월 26일

가드는 5월에 추가돼 공지에서 지목한 버전에 포함됐지만, 6월 기능 브랜치에 사라졌다. 오늘 아침 공개된 릴리스에는 없다.
2026년 8월 26일

ModelScope 항목은 15:00 UTC 시각의 오픈 웨이트 공개를 예고하며 아키텍처 미리보기를 설명합니다. 시중에 도는 사양은 삭제된 초안 카드에서 나온 것입니다.
2026년 8월 26일

유지관리자들은 해당 기능 지원을 중단했지만 코드는 제거하지 않았다. 이전 기록의 수정 버전 필드를 읽는 모든 스캐너는 살아 있는 sink를 정상으로 표시한다.
2026년 8월 25일

RPC 서버가 소켓에서 함수 포인터를 읽어들입니다. 더 심각한 취약점은 트리 안에 아직 수정본이 없습니다.
2026년 8월 24일

팀 폴백이 모델 접근 범위를 넓히는 것을 막으려던 수정은 모든 관리자를 대시보드에서 내쫓았다. 이 수정은 8월 14일 되돌려졌고, 해당 항목이 실린 안정판보다 아홉 날 앞선 일이었다.
2026년 8월 23일

모든 Ray Serve 복제본의 내부 gRPC 서버는 add_insecure_port로 바인딩돼 자격 증명을 확인하기 전에 pickle.loads에 도달했습니다. 이는 통상적인 버그 수정으로 배포됐습니다.
2026년 8월 23일

CVE 기록은 회계상 사건일 뿐 공개가 아니다. 그러나 스캐너들은 그 기록에 맞춰 움직이고, 그 때문에 4개월 전 패치가 월요일의 치명적 경고가 된다.
2026년 8월 22일

V4-Flash-Vision-Exp는 실험용이며 API에서만 제공되고, 점수는 모두 에이전트 및 코딩 평가에서 나온 것입니다.
2026년 8월 21일

Google의 자체 게시물은 헤드라인 수치보다 그 주변의 생태계를 앞세웠고, 그 생태계가 바로 수치를 부풀립니다.
2026년 8월 21일

릴리스 후보 8은 이미지 전송 경로를 연결했지만, 대상은 제3자 비전 모델이다. 중국 보도는 이를 V4의 전조로 읽었다.
2026년 8월 20일
