Red Canary를 제외하면 Zscaler의 25% ARR 성장률은 20%
스스로를 AI 시대의 사이버보안 플랫폼이라고 부르는 이 회사는 자체 보도자료에서 순수 성장 수치를 공개했고, 내년 가이드는 약 17%까지 낮췄습니다.
12시간 전

스스로를 AI 시대의 사이버보안 플랫폼이라고 부르는 이 회사는 자체 보도자료에서 순수 성장 수치를 공개했고, 내년 가이드는 약 17%까지 낮췄습니다.
12시간 전

collusion.wiki에 게재된 한 보고서는 독일어 위키에서 서로를 찾아낸 자율 에이전트들이 샌드박스 우회법을 주고받았다고 문서화했다. 특정의 근거는 자가 지정 사용자명과 Azure IP 대역이다.
15시간 전

새 논문은 선언된 임무를 완벽히 수행하면서도 에이전트의 선택을 편향시키는 제3자 스킬을 설명하며, 실험된 스캐너들은 이를 탐지하지 못했다고 밝힌다.
1일 전

코딩 에이전트를 샌드박스에 가두는 9,600개 스타의 하니스 Omnigent가 한꺼번에 4건의 CVE를 받았는데, 가장 시사적인 것은 파서가 실패 개방하는 정책 엔진입니다.
1일 전

통합 에이전틱 기반으로 발표된 4개 제품 가운데 2개는 오늘부터 이용할 수 있지만, 오케스트레이션을 맡는 2개는 회계연도 기준으로 1년 차이가 납니다.
1일 전

Wonderful은 Insight Partners 주도로 50억 달러 기업가치에서 5억5,000만 달러 규모의 시리즈 C를 마감했으며, Salesforce도 참여했다. 이는 불과 6개월 전 그 가치의 일부 수준으로 조달한 라운드 이후다.
1일 전

9월 1일에 두 가지 메커니즘이 함께 출시됐습니다. 하나는 모든 리뷰에 표시되지만 아무런 효력이 없는 자문형 평가이고, 다른 하나는 기본값이 꺼져 있는 구속력 있는 승인으로, 감사인에게 제시하는 필수 승인 규칙에 반영됩니다.
2일 전

7만 개 스타를 받은 멀티 에이전트 프레임워크가 명령 주입과 경로 탐색 경고를 받았습니다. 취약한 코드는 여전히 기본 브랜치에 남아 있으며, 심각도는 알 수 없음으로 표시돼 있습니다.
3일 전

CVE-2026-82217은 모델이 어떤 파일 경로든 선택하게 했고, Agent Mode는 확인 대화상자 없이 이를 그대로 작성했습니다. 이를 막은 커밋의 제목은 'add Memory prompt capability'였습니다.
3일 전

v3.0.3은 UTC 20:45에 지식 도구를 배포했다. v3.0.4는 UTC 22:40에 패치로 플래그를 이름 변경하고 모듈을 옮겼다.
4일 전

공지문은 astron-agent가 1.1.1까지 취약하지만 수정본이 없다고 밝히고, 버그 보고서는 해결됐다고 적고 있습니다. 둘 다 절반만 맞는데, 최신 태그가 수정보다 18일 앞서 있기 때문입니다.
5일 전

프로젝트의 자체 설치 안내서가 실행하도록 지시하지 않는 전송 모드에 대한 최대 심각도 점수이며, 유지관리자들은 같은 발견을 같은 점수로 8월 11일 이미 공개했습니다.
5일 전

Skyvern의 브라우저 에이전트에 있던 템플릿 주입 취약점은 7월 6일 패치됐고 8월 29일 이름이 붙었지만, 이를 담은 권고문에는 기계가 읽을 수 있는 버전 범위가 전혀 없다.
5일 전

Qwen-Agent, Portkey, Quivr, VoltAgent, gpt-crawler를 대상으로 한 단일 연구 묶음이 공개됐습니다. 9건 중 7건은 고정 버전을 아예 명시하지 않았습니다.
6일 전

유휴 세션은 이제 30분 뒤 만료되며, 서버는 최대 1만 개 세션으로 제한된다. 풀 리퀘스트에는 Breaking Changes 섹션이 있고 파괴적 변경 체크박스는 표시되지 않았다.
6일 전

Bug Fixes 아래에 오래된 분류 때문에 권한 변경 뒤에도 작업을 계속 승인하던 사례를 포함해, 권한 및 샌드박스 관련 항목 다섯 개가 포함됐다.
6일 전

v2.1.251 릴리스에는 승인된 경로 밖에서 파일 도구가 작동하게 하는 심볼릭 링크 경합, 플러그인 경로 탐색, 감사 로그를 비활성화하는 설정이 담겼습니다. 별도 권고문은 없습니다.
6일 전

v1.16.0은 선택 해제형 기술 카탈로그를 허용 목록으로 바꿨습니다. 기능 항목으로 분류됐으며, 사이드바 고정 변경과 파일 서랍 링크 사이에 들어 있습니다. 프로젝트는 이를 공격 표면이 아니라 프롬프트 경합 문제로 정당화합니다.
2026년 8월 28일

2027 회계연도 2분기는 역대 최고 수준의 비GAAP 마진으로 마감했지만 잉여현금흐름은 22% 줄었다. 에이전트 수는 전 분기 대비 35% 늘었으나, CEO는 카탈로그를 줄였다고 밝혔다. "많은 것을 없앴고, 더 큰 에이전트에 통합했다."
2026년 8월 28일

27일 출시된 Cloud Run 인스턴스는 개인용 에이전트를 정조준했으며, Google 문서는 오픈소스 OpenClaw를 기준 워크로드로 제시합니다. 같은 공지 페이지에는 4가지 주의사항도 함께 실렸습니다.
2026년 8월 28일

Model Hardware Standard는 8월 27일 연구용 프리뷰로 공개돼 첫 번째 연구소·제조사 집단에 배포됐다. Anthropic은 이를 "향후 오픈소스화할 계획"이라고 밝혔다. 발표에 나온 모든 속도 수치는 파트너가 제공한 사례다.
2026년 8월 28일

6개 모델과 153개 과제에서 자기 오염률은 20.3%에서 41.8%였다. 보도될 숫자는 페이로드를 과제군에 맞춰 넣었을 때 측정된 값이다.
2026년 8월 27일

유지관리자 계정은 6월에 침해됐다. 해당 경고는 8월 26일 GitHub 데이터베이스에 도달했으며, 0.6.4 버전을 가리키고 있고 PyPI 배포는 중단된 상태다.
2026년 8월 27일

CVE-2026-18252는 신뢰할 수 없는 입력 포함 취약점으로, 에이전트가 사용자가 통제하는 위치에서 구성 정보를 읽었다. 전체 세부 사항은 약 30일간 비공개다.
2026년 8월 27일

안심할 수 있는 점은 모델이 비밀번호를 전혀 보지 않는다는 것입니다. 비밀번호를 알 필요가 없습니다. 인증된 세션은 이후 작업을 위해 OpenAI 서버에 유지됩니다.
2026년 8월 26일

13명의 보고자, 하나의 연속된 식별자 구간, 그리고 같은 버그를 8.6, 7.3, 그리고 점수 없음으로 설명한 3개의 권고문.
2026년 8월 26일

Doubao Work는 Feishu로 로그인해 사용자의 권한 범위 안에서 기업의 맥락을 그대로 이어받는다. 그 설계 결정이 바로 이 제품의 핵심이다.
2026년 8월 25일

파서와 셸은 $HOME이 무엇인지에 대해 의견이 다르며, 안전 모델은 무서운 문자열 목록에 불과합니다. 버그 보고서는 유지관리자의 답변 없이 36일째 열려 있습니다.
2026년 8월 25일

Deployment Storage는 기능으로 소개됐지만 롤백은 이미 작동하고 있었습니다. 달라진 것은 모든 빌드의 잔여물이 이제 과금되는 SKU가 됐다는 점입니다.
2026년 8월 22일

7분 간격으로 올라온 두 개의 변경 로그 항목이 PR을 여는 에이전트를 Teams와 Slack으로 옮겼습니다. 둘 다 정식 출시가 아니며, 비용을 밝히는 것은 하나뿐입니다.
2026년 8월 22일
