중국 AI 스타트업 계획, 자금 없이 컴퓨트와 AtomGit만 제시
MIIT의 3개년 지원 계획은 신규 AI 중소기업 1만 개와 ‘작은 거인’ 2,000개를 목표로 합니다. 수단은 국가 배분형 컴퓨트, 선별 개방되는 산업 데이터, 국가 차원의 오픈소스 등록체계입니다.
14시간 전

MIIT의 3개년 지원 계획은 신규 AI 중소기업 1만 개와 ‘작은 거인’ 2,000개를 목표로 합니다. 수단은 국가 배분형 컴퓨트, 선별 개방되는 산업 데이터, 국가 차원의 오픈소스 등록체계입니다.
14시간 전

Google이 내부에서 사용하는 버그 탐지 하네스를 오픈소스로 공개했습니다. 인용되고 있는 수치는 정확도가 아니라, 해당 게시물이 반박하는 업계 기준선입니다.
1일 전

7만 개 스타를 받은 멀티 에이전트 프레임워크가 명령 주입과 경로 탐색 경고를 받았습니다. 취약한 코드는 여전히 기본 브랜치에 남아 있으며, 심각도는 알 수 없음으로 표시돼 있습니다.
3일 전

v0.11.2는 관리자가 패치할 시간을 주기 위해 일부 공지를 보류할 수 있다고 밝히지만, 그 시간은 공격자에게도 릴리스 차이를 분석할 시간을 줍니다.
4일 전

데이터 보존 제한이 12개가량의 REST 엔드포인트와 6개 MCP 도구에 적용됐고, 코드는 쿼리가 제한됐는지 계산한 뒤 그 답을 버린다.
4일 전

v3.0.3은 UTC 20:45에 지식 도구를 배포했다. v3.0.4는 UTC 22:40에 패치로 플래그를 이름 변경하고 모듈을 옮겼다.
4일 전

TensorRT-LLM의 출시 노트는 KV cache manager V2를 안정성 개선으로 설명하면서도, 알려진 문제 항목에는 이를 네 차례나 올려놓고 있다.
4일 전

Ruijin Hospital과 Huawei Cloud는 상하이에서 7B 병리 모델을 공개하며, 최고 성능과 96.48% 정확도, 병리의사의 하루 업무의 90%를 포괄한다고 주장했는데, 이 세 주장 모두 읽히는 것보다 의미가 적습니다.
5일 전

공지문은 astron-agent가 1.1.1까지 취약하지만 수정본이 없다고 밝히고, 버그 보고서는 해결됐다고 적고 있습니다. 둘 다 절반만 맞는데, 최신 태그가 수정보다 18일 앞서 있기 때문입니다.
5일 전

Skyvern의 브라우저 에이전트에 있던 템플릿 주입 취약점은 7월 6일 패치됐고 8월 29일 이름이 붙었지만, 이를 담은 권고문에는 기계가 읽을 수 있는 버전 범위가 전혀 없다.
5일 전

Qwen-Agent, Portkey, Quivr, VoltAgent, gpt-crawler를 대상으로 한 단일 연구 묶음이 공개됐습니다. 9건 중 7건은 고정 버전을 아예 명시하지 않았습니다.
6일 전

유휴 세션은 이제 30분 뒤 만료되며, 서버는 최대 1만 개 세션으로 제한된다. 풀 리퀘스트에는 Breaking Changes 섹션이 있고 파괴적 변경 체크박스는 표시되지 않았다.
6일 전

v1.16.0은 선택 해제형 기술 카탈로그를 허용 목록으로 바꿨습니다. 기능 항목으로 분류됐으며, 사이드바 고정 변경과 파일 서랍 링크 사이에 들어 있습니다. 프로젝트는 이를 공격 표면이 아니라 프롬프트 경합 문제로 정당화합니다.
2026년 8월 28일

13명의 보고자, 하나의 연속된 식별자 구간, 그리고 같은 버그를 8.6, 7.3, 그리고 점수 없음으로 설명한 3개의 권고문.
2026년 8월 26일

가드는 5월에 추가돼 공지에서 지목한 버전에 포함됐지만, 6월 기능 브랜치에 사라졌다. 오늘 아침 공개된 릴리스에는 없다.
2026년 8월 26일

CVE 기록은 회계상 사건일 뿐 공개가 아니다. 그러나 스캐너들은 그 기록에 맞춰 움직이고, 그 때문에 4개월 전 패치가 월요일의 치명적 경고가 된다.
2026년 8월 22일

CVE-2026-72848에는 "지원되지 않음으로 지정됨" 태그가 붙었고, GitHub의 공지에는 패치 버전이 알 수 없다고 나와 있다. 적용할 수정 사항은 없다.
2026년 8월 21일

릴리스 후보 8은 이미지 전송 경로를 연결했지만, 대상은 제3자 비전 모델이다. 중국 보도는 이를 V4의 전조로 읽었다.
2026년 8월 20일

WorkSwarm은 인간을 에이전트 팀 앞에 두는 대신 그 안에 둡니다. 성능 수치는 공급업체의 주장일 뿐이며, 새로운 모델은 없습니다.
2026년 8월 16일

DeepSeek이 개발자 프리뷰로 Harness를 공개한 지 이틀 만에, 중국 최대 채팅 플랫폼이 이를 플러그인으로 만들었습니다. npm install, 실행, QR 코드 스캔이면 됩니다.
2026년 8월 16일

HEIR는 사전 학습된 모델을 동형암호화된 입력에서 직접 추론이 가능하도록 변환합니다. 4개의 참고 애플리케이션이 함께 제공되며, 이들 중 어느 것도 호스팅 제품이 아닙니다.
2026년 8월 16일

새 연구가 3월 LiteLLM 침해 사고를 재구성했다. 라이브러리를 가져오지 않아도 실행되는 파일 탓에 2,500곳 넘는 조직이 노출됐을 가능성이 제기됐다.
2026년 8월 13일

한 보안 업체가 오픈소스 에이전트 프레임워크를 기반으로 한 작전의 포렌식을 공개했습니다. 이 작전은 85개 계정을 뚫고 인사 기록 2,564건을 탈취했습니다. 귀속은 언어 수준에서 멈춥니다.
2026년 8월 13일

릴리스 후보판은 사이클이 끝나갈수록 규모가 줄어드는 것이 보통입니다. 그러나 이번에는 그러지 않았고, 커널 유지관리자는 버그가 기계에 의해 드러나고 있다고 말했습니다.
2026년 8월 10일

Rust 프로젝트 내부의 다섯 팀이 8월 5일 rust-lang/rust에 대한 정책을 승인했다. 모델은 분석, 요약, 점검, 제안, 검토는 할 수 있지만, 생성된 문서와 진단, 건전성에 핵심적인 변경은 금지되며, 모든 LLM 텍스트는 공개해야 한다.
2026년 8월 6일

Ruflo의 MCP 브리지에 대한 인증 없는 HTTP 요청 한 번으로 셸에 도달했고, 233개의 노출된 도구가 드러났습니다. 패치는 7월 1일 배포됐지만, 이미 에이전트의 학습 저장소에 기록된 오염된 패턴은 제거하지 못합니다.
2026년 7월 30일

중국 Xiaohongshu는 자사 베타 모델 dots-note-3.0이 공식 채점 기준에 따라 IMO 문제 6개를 모두 풀어 7명의 인간 참가자와 어깨를 나란히 했다고 밝혔습니다. Huawei의 Celia도 이 역사적 이정표를 함께했습니다.
2026년 7월 23일

Apache-2.0 모델은 0.5초부터 30초까지의 뇌 기록을 읽어 노이즈를 제거하고, 소비자용 헤드밴드부터 연구용 장비까지 다양한 구성에서 누락 채널을 재구성합니다.
2026년 7월 18일

Alibaba의 지원을 받는 베이징 연구소는 K3가 지금까지 구축된 가장 큰 오픈소스 모델이라고 밝혔으며, 독립 벤치마크에서는 Claude Fable 5 Max와 GPT-5.6 Sol Max에 이어 뒤를 이었다고 평가됐습니다. 가중치는 7월 27일 공개 예정입니다.
2026년 7월 17일

파리에 본사를 둔 이 스타트업은 Yann LeCun의 지원을 받아 하나의 스택으로 5개 칩 계열에서 오픈 웨이트 모델을 실행하는 추론 서버로 Nvidia의 소프트웨어 종속을 깨겠다고 나섰습니다. 다만 무료이긴 하지만 알파 버전은 홍보보다 범위가 좁습니다.
2026년 7월 9일
