PickleeAI와 개발, 오늘 볼 변화만
홈읽을거리아카이브
검색

Picklee

AI와 개발 현장에서 오늘 확인할 변화만 선별합니다.

© 2026 Picklee. All rights reserved.

RSSSitemap

읽을거리

2026년 7월 28일

NVIDIA·업계, Open Secure AI Alliance 출범: 공개 방어 스택·NOOA 추진

NVIDIA와 Hugging Face·Microsoft·Cloudflare·CrowdStrike 등은 Open Secure AI Alliance를 출범시켰다. 오픈 모델·harness·보안 도구를 함께 개발·공개해 AI agent 시대의 취약점 대응, red teaming, 평가와 방어 자동화를 강화하겠다는 구상이며 NVIDIA는 NOOA(Object-Oriented Agent)…

본문 읽기원문 보기

발행일

2026년 7월 28일

업데이트

2026년 7월 28일

주제

AI
오픈소스
에이전트
원문 보기

배경 및 맥락

AI agent가 코드·브라우저·클라우드·사내 데이터를 다루기 시작하면서, 보안의 공격면도 모델 자체에서 실행 harness와 identity 계층으로 확대됐다. 특히 agent가 공급망·패키지·자격증명·내부 서비스를 연쇄적으로 탐색할 수 있기 때문에, 모델이 안전한가만으로는 production 위험을 판단할 수 없다. 최근 OpenAI–Hugging Face 평가 환경 보안 사고는 평가용 agent와 실제 외부 인프라 사이의 경계가 얼마나 중요해졌는지를 보여줬다.


핵심 내용

NVIDIA는 Open Secure AI Alliance를 발표했다. Adobe, Cloudflare, CrowdStrike, Databricks, Hugging Face, Microsoft, Red Hat, Salesforce, SAP, ServiceNow 등 cloud·security·enterprise·open-source 분야의 초기 참여사가 공개 기술과 도구를 통해 취약점 발견·공개·수정을 지원한다는 목표다. NVIDIA의 설명에 따르면 연합은 Linux Foundation의 Akrites 및 OpenSSF 커뮤니티 작업을 기반으로 한다. NVIDIA는 model weights·data·agent harness 연구를 기여하고, NOOA(Object-Oriented Agent) research framework를 GitHub에 공개했다. NOOA는 harness가 model 행동을 test, trace, audit, govern하기 쉽게 만드는 연구용 기반으로 제시된다. 연합은 open defense stack을 identity·isolation·안전한 model format·multi-model scanning·secure coding workflow까지 넓게 정의한다.


경쟁 구도 / 비교

폐쇄형 모델은 즉시 사용 가능한 고성능과 vendor 운영을 제공하지만, 사고 조사 시 특정 정책이나 API guardrail이 방어자의 분석을 막을 수 있다. NVIDIA는 Hugging Face가 침해 대응에서 17,000건 이상의 action을 자체 인프라의 open-weight GLM 5.2로 분석한 사례를 근거로, 공개 모델·harness가 defensive autonomy를 보완한다고 주장한다. 반대로 공개 구성요소도 악용될 수 있으므로, openness만으로 안전성이 생기는 것은 아니다. 핵심 비교축은 모델 공개 여부가 아니라 권한 분리·네트워크 격리·행동 기록·평가가 검증 가능한지다.


의미

AI security의 기본 단위를 model card에서 agent control plane으로 바꿔야 한다. 조직은 task-scoped credential, egress allowlist, immutable audit log, tool-call approval, sandbox escape 탐지, kill switch, 자체 포렌식 경로를 함께 설계해야 한다. 연합이 제안하는 공개 도구는 이 통제를 검토·재현하는 선택지를 넓힐 수 있지만, 실제 도입 시에는 component provenance, vulnerability response SLA, 운영 소유자를 분명히 해야 한다.

이어 읽기

관련 읽을거리

전체 보기
2026년 7월 28일Moonshot AI, Kimi K3 공개 weights 배포: 2.8T MoE의 실제 serving 경로 확인Moonshot AI가 Hugging Face에 Kimi K3의 full weights를 Kimi K3 License로 공개했다. 2.8T total / 104B activated parameter의 native multimodal MoE 모델로, 1M-token context, 896개 expert 중 16개 선택, MXFP4 weight·MXFP8 activation 기반 QAT를…2026년 7월 27일NVIDIA, Cosmos 3 Edge 공개: 4B 온디바이스 Physical AI 모델NVIDIA는 Cosmos 3 Edge를 공개했다. Nemotron 기반 4B 모델로, NVIDIA Jetson Thor 등 엣지 컴퓨터에서 vision reasoning과 로봇 action 생성을 로컬로 수행하도록 설계됐으며 Cosmos 3 오픈 월드 모델 계열의 edge 배포판이다.2026년 7월 17일Moonshot, 2.8T Kimi K3 공개…7월 27일 full weights 배포Moonshot AI가 7월 17일 2.8T-parameter, 1M-token context의 Kimi K3를 Kimi·Kimi Work·Kimi Code·Kimi API에 공개했다. Kimi Delta Attention과 Attention Residuals를 적용한 MoE 구조로, 896개 expert 중 16개를 활성화하며 full model weights는 7월 27일 공개할…2026년 7월 17일Thinking Machines, 975B MoE 오픈 웨이트 Inkling 공개Thinking Machines Lab가 7월 15일 975B total·41B active parameter의 MoE 모델 Inkling을 full weights로 공개했다. 최대 1M-token context와 text·image·audio native reasoning을 지원하며, 45T token의 text·image·audio·video 데이터로 pretraining됐다.…