AI 공격 에이전트가 연 Snowflake 내부 Jira, 원인은 10개월 묵은 브랜치 병합
Wiz의 자율 공격 에이전트가 GitHub 이슈 제목에 명령을 넣어 Snowflake 내부 Jira 토큰을 꺼냈습니다. Copilot Autofix가 취약점을 만들었다는 보도와 달리, 커밋 기록에는 10개월 묵은 브랜치가 2025년 12월 보안 수정을 덮은 흔적이 남아 있습니다.
Wiz의 자율 공격 에이전트가 GitHub 이슈 제목에 명령을 넣어 Snowflake 내부 Jira 토큰을 꺼냈습니다. Copilot Autofix가 취약점을 만들었다는 보도와 달리, 커밋 기록에는 10개월 묵은 브랜치가 2025년 12월 보안 수정을 덮은 흔적이 남아 있습니다.
8월 6일 OpenAI, Microsoft, AWS, Cursor, GitHub, Vercel이 Agent Plugins 1.0.0을 공개했습니다. plugin.json 하나로 스킬과 MCP 서버를 묶지만, 두 재료를 만든 Anthropic은 명단에 없습니다.
JFrog가 SQLite 취약점 CVE 6건을 검증해 전부 재현 불가로 판정했습니다. 인용된 함수는 해당 버전에 없었고 PoC는 크래시를 내지 못했습니다. MITRE는 7월 31일 철회했지만 GitHub 자문 DB에는 9.8점 그대로 남아 있습니다.
Nvidia와 Microsoft가 주도한 오픈 웨이트 공개서한에 132곳이 서명했지만 Anthropic은 빠졌습니다. Amodei는 금지 대신 칩 수출 통제, 산업 규모 증류 단속, 모든 모델의 출시 전 안전성 시험을 요구했습니다.
Microsoft가 7월 27일 첫 사이버보안 모델 MAI-Cyber-1-Flash를 공개했습니다. 작은 모델이 작업의 90%를 맡고 어려운 10%만 GPT-5.4로 넘겨 비용을 절반으로 줄였고, CyberGym에서 95.95%를 기록했습니다.
GitHub가 Copilot 에이전트 세션 기록을 스트리밍·REST API 공개 프리뷰로 열었습니다. 프롬프트, 응답, 도구 호출이 기업 감사 로그와 비용 통제로 들어옵니다.
Anthropic이 Claude Sonnet 5를 공개했습니다. 낮은 API 가격, effort 조절, GitHub Copilot 배포가 코딩 에이전트 비용 계산을 바꿉니다.
GitHub Desktop 3.6이 워크트리, Copilot 커밋 작성, 병합 충돌 해결을 묶었습니다. 에이전트 병렬 작업의 Git 표면을 봅니다.
GitHub Copilot for Jira가 GA가 되며 Jira 티켓 안에서 코딩 에이전트 진행 상황과 후속 지시를 다룹니다.
GitHub가 Copilot Free와 Student 플랜에서 Auto를 유일한 모델 선택 경로로 바꿨습니다. 200 AI 크레딧과 비용 예측 문제를 봅니다.
GitHub Copilot for JetBrains가 Claude provider preview와 조직 에이전트, turn별 AI credits 표시를 추가했습니다.
Microsoft가 AutoGen Studio 개발 빌드에서 브라우징 에이전트가 localhost MCP WebSocket을 거쳐 명령을 실행하는 AutoJack 체인을 공개했습니다.