2026년 9월 19일 토요일
2026-09-19 호 · 스토리 16개 · 원본 279건15
제품 · Hacker News · 2건국내 반응 · GeekNews

Z.ai ZCode, Git 이력 몰래 업로드 확인

ZCode, the GLM coding agent, silently uploads your Git history

Z.ai의 데스크톱 코딩 앱 ZCode가 로그인 상태에서 전체 작업 공간과 Git 이력 등을 암호화해 Aliyun OSS로 업로드하는 동작이 역공학 분석에서 확인됐다. 아카이브 복호화에 필요한 개인 키는 사용자 디스크가 아닌 Z.ai 클라우드에만 존재한다.

사내 코드나 비공개 저장소를 다루는 개발자라면 서드파티 코딩 에이전트 도입 전 데이터 전송·키 관리 방식을 반드시 검증해야 한다는 점을 보여준다.

오늘의 7개2–7

  1. 산업 · The Verge AI · 4건

    Claude로 OpenAI 해킹, 72시간 만에 성공

    Security researchers used Claude to help them hack into OpenAI

    Hacktron 소속 독립 보안 연구원 3명이 Anthropic의 Claude Opus 4.8과 5를 사용해 72시간도 안 돼 OpenAI 직원 계정을 해킹했다. 이들은 서드파티 서비스 Discourse를 통해 침투해 Monorepo로 불리는 OpenAI의 GitHub 저장소에 접근했고, 직원의 Codex 계정으로 풀 리퀘스트를 보내 접근 사실을 증명한 뒤 취약점을 신고했다.

    AI 에이전트가 침투 테스트뿐 아니라 실제 공격 체인 실행까지 자동화할 수 있음을 보여주는 사례로 서드파티 연동 서비스와 사내 코드 저장소의 접근 통제를 다시 점검해야 한다는 신호다.

  2. 출시 · Hacker News

    Bend, 증명으로 AI 오류 차단하는 언어

    Bend – A language that blocks AI mistakes via proof, on CPU and GPU

    Bend는 CPU와 GPU에서 동작하며 증명을 통해 AI의 실수를 막는 것을 목표로 하는 프로그래밍 언어다. Hacker News에 소개되며 주목받고 있다.

    AI가 생성한 코드의 신뢰성을 프로그래밍 언어 차원에서 검증하려는 시도로, 코드 리뷰와 안전성 설계에 새로운 선택지가 될 수 있다.

  3. 연구 · Hacker News

    코딩 에이전트 하네스 설계 실증 연구 공개

    An Empirical Study of Harness Design for Coding Agents

    코딩 에이전트를 감싸는 하네스(harness) 설계 방식을 다룬 실증 연구가 Hacker News에 소개됐다. 하네스 구조가 에이전트 성능에 미치는 영향을 실험적으로 분석한 내용이다.

    코딩 에이전트를 직접 구축하거나 운영하는 개발자라면 하네스 설계 선택이 에이전트 성능과 안정성에 직결되는 지점을 참고할 수 있다.

  4. 산업 · Hacker News

    "AI는 엘리트 범죄의 향연"

    AI is an elite crime spree

    해커뉴스에 "AI is an elite crime spree"라는 제목의 글이 올라왔다. 구체적인 내용은 제목 외에 알려지지 않았다.

    AI 산업의 법적·윤리적 위험에 대한 대중 논쟁이 커지고 있다는 신호로, 개발자는 자신이 다루는 AI 시스템의 규제·소송 리스크를 다시 점검해볼 필요가 있다.

  5. 산업 · Hacker News

    US Military had close call after using AI for hallucinated intelligence report

  6. 그 밖에 · Hacker News · 2건

    How to Write with an LLM

오늘의 릴리스6

  1. codex rust-v0.155.1추론 요약 미지원 제공자에서 요청 거부되던 문제가 해결됐다트래커·GitHub
  2. claude-code v2.1.277AGENTS.md 지원과 다수의 안정성 문제 수정이 포함됐다트래커·GitHub
  3. claude-code v2.1.276프록시나 게이트웨이 사용 시 발생하던 요청 실패 문제가 수정됐다트래커·GitHub
  4. claude-code v2.1.275계정 동기화와 메시지 전송 기능이 추가되고 세션 복원·크래시 버그가 대거 수정됐다트래커·GitHub
  5. ollama v0.34.2최초 실행 시 설정 과정과 데스크톱 앱 연동이 개선됐다트래커·GitHub
  6. openai-agents-python v0.22.3세션, 도구 승인, 샌드박스 관련 다수 버그가 수정됐다트래커·GitHub

그 밖에6

  1. Infinite-Parameter LLMs: Generating and Adapting Weights from Live Data
    Hacker News·9/18 01:55·102점·댓글
  2. FAA tees up $875M AI tool to help manage air traffic congestion
    Ars Technica AI·04:20
  3. Quoting Thariq Shihipar
    Simon Willison·04:09
  4. Border agents can search cellphones without a warrant or reasonable suspicion
    Hacker News·03:08·113점·댓글
  5. Sex, AI, and the Apocalypse
    Hacker News·9/18 06:15·123점·댓글
  6. LLM Classification Is Feature Engineering
    Hacker News·9/18 00:40·100점·댓글

국내 · 이미 한국어로 읽을 수 있는 것3

  1. Anthropic, AI가 AI를 개발하는 내부 현황과 감독 지표 공개
    GeekNews·9/18 09:52
  2. 코난테크놀로지, 6763억 규모 경남 피지컬AI 사업 참여
    THE AI·9/18 18:21
  3. AI스페라, MS 파운드리 기반 보안 운영 강화 “AI 에이전트 적용”
    THE AI·9/18 23:20