MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 6월 23일 화요일

AI 시대, 당신을 더욱 스마트하게

AI검증

오픈AI 공급망 공격 대응 보안 강화

오픈AI는 최근 탠스택 미니 샤이-훌루드 소프트웨어 공급망 공격에 대응하여 시스템 보안을 강화했습니다. 맥OS 사용자에게는 2026년 6월 12일까지 앱 업데이트를 요구하며, 서명 인증서 관리 강화 등 구체적인 방안을 공개했습니다. 이는 외부 라이브러리 취약점으로부터 서비스를 보호하고, 진화하는 공급망 위협에 지속적으로 대응하려는 목적입니다.

2026년 5월 14일

팩트오픈AI는 최근 탠스택 미니 샤이-훌루드 소프트웨어 공급망 공격에 대응하여 시스템 보안을 강화했습니다. 공격자는 소프트웨어 배포 과정을 악용해 악성 코드를 삽입하려 했습니다.

주장오픈AI는 이번 조치로 외부 라이브러리 취약점이 서비스 전반에 미치는 영향을 최소화하고 시스템을 보호하려는 목적입니다.

팩트오픈AI는 맥OS 사용자에게 2026년 6월 12일까지 오픈AI 앱을 최신 버전으로 업데이트할 것을 요구했습니다. 이 기한 이후에는 보안 인증서 문제로 앱 사용이 제한될 수 있습니다.

팩트오픈AI는 시스템 보호를 위해 서명 인증서 관리를 강화했습니다. 이는 인증서의 무결성을 확보하여 앞으로 유사한 공급망 공격을 차단하려는 목적입니다.

팩트탠스택 패키지를 대상으로 발생한 이번 공격은 오픈AI의 내부 시스템 보안에 영향을 미쳤습니다. 오픈AI는 즉각적인 조사와 함께 피해 확산을 막기 위한 기술적 조치를 완료했습니다.

교차검증소프트웨어 공급망 공격은 오픈소스 라이브러리를 사용하는 모든 기업에 잠재적인 위험을 안깁니다. 오픈AI의 신속한 대응에도 불구하고, 외부 의존성이 높은 현대 소프트웨어 개발 환경의 근본적인 취약점은 여전히 존재합니다.

교차검증사용자가 정해진 기한 내에 앱을 업데이트하지 않으면 보안 취약점에 노출될 위험이 있습니다. 소프트웨어 업데이트는 사용자 데이터 보호를 위한 가장 기본적인 방어 수단입니다.

팩트오픈AI는 이번 사건을 계기로 소프트웨어 공급망 보안을 강화하는 구체적인 방안을 공개했습니다. 개발 과정에서의 보안 검증 절차를 더욱 엄격하게 적용할 예정입니다.

주장오픈AI는 진화하는 소프트웨어 공급망 위협에 대응하기 위해 지속적인 방어 체계 개선이 필요하다고 강조합니다. 기술 기업들은 이제 코드 작성뿐만 아니라 배포 과정의 보안까지 책임져야 합니다.

출처오픈AI 공식 블로그의 "Our response to the Tanstack npm supply chain attack" 문서를 교차 검증했습니다. (https://openai.com/index/our-response-to-the-tanstack-npm-supply-chain-attack)

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

LangChainlangchain-openrouter==0.2.4

langchain-openrouter==0.2.4

OpenRouter 라이브러리 버전이 0.9.2로 업데이트되었으며, 파일 관련 임시 해결 방법이 제거되었습니다. 또한 `bind_tools`에서 `parallel_tool_calls` 기능이 추가되었고, 다양한 의존성 및 모델 프로필 데이터가 업데이트되었습니다.

7시간 전

NVIDIA/Megatron-LMcore_v0.18.0

NVIDIA Megatron Core 0.18.0

NVIDIA Megatron Core 0.18.0 릴리즈에서는 CI/CD 파이프라인 개선, 다양한 FSDP(Fully Sharded Data Parallel) 관련 버그 수정 및 기능 추가, 추론 관련 수정 사항 등이 포함되었습니다. 또한, NVIDIA 스타일 가이드 준수를 위한 문서 업데이트 및 새로운 기능 지원이 이루어졌습니다.

10시간 전

LangChainlangchain==1.3.11

langchain==1.3.11

OpenAI 호환 모델에 대한 `ProviderStrategy`의 `strict=True` 설정을 수정했습니다. 또한, 여러 라이브러리의 버전이 업데이트되었으며, 요약 프롬프트 계약에 대한 문서가 추가되었습니다.

12시간 전

LangChainlangchain-openai==1.3.3

Changes since langchainopenai==1.3.2 release(openai): 1.3.3 (38375) fix(openai): drop response item ids when store is f

12시간 전

LangChainlangchain==1.3.10

langchain==1.3.10

langchain 1.3.10 릴리즈에서는 cryptography, aiohttp, pyjwt 라이브러리 버전이 업데이트되었습니다. 또한, 요약 형식 변경 및 특정 스냅샷에 대한 프로바이더 전략 감지 기능이 수정되었습니다. README 설치 및 리소스 문서도 갱신되었습니다.

4일 전

PAPERS