MARKETS
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
KOSPI
KOSDAQ
S&P 500
NASDAQ
USD/KRW
BTC
NIKKEI
WTI
Wittgenhaus

2026년 6월 12일 금요일

AI 시대, 당신을 더욱 스마트하게

AI검증

리눅스 커널 보안 결함 카피페일 경고 및 긴급 패치 명령

미국 정부가 리눅스 커널에서 발견된 카피페일 취약점에 대해 시스템 장악 가능성을 경고했습니다. 주요 리눅스 배포판이 영향권에 포함됨에 따라 연방 기관에 긴급 보안 패치를 명령했습니다.

2026년 5월 5일

주장미국 정부는 리눅스 운영체제 핵심 커널에서 발견된 카피페일 취약점이 시스템 전체를 장악할 수 있는 위험한 수준이라고 경고했습니다. 공격자는 일반 사용자 권한으로도 관리자 권한을 획득하며 기업 데이터 센터와 클라우드 환경을 위협합니다.

팩트해당 취약점은 공식적으로 CVE-2026-31431로 분류되며 리눅스 커널 7.0 이하 버전에서 발견되었습니다. 보안 기업 시오리는 레드햇 엔터프라이즈 리눅스 10.1, 우분투 24.04, 아마존 리눅스 2023, 수세 16 등 주요 배포판이 영향을 받는다고 확인했습니다.

팩트카피페일은 리눅스 커널 데이터 복사 과정에서 발생하는 오류로 민감한 데이터가 손상되는 현상을 의미합니다. 공격자는 이 결함으로 커널 권한을 탈취하여 시스템 내 모든 애플리케이션과 데이터베이스에 접근합니다.

교차검증카피페일은 단독으로 원격 공격을 수행하기 어렵지만 다른 취약점과 결합될 경우 위험도가 급격히 상승합니다. 마이크로소프트는 이 취약점이 인터넷 기반 공격과 연계되면 서버의 루트 권한을 완전히 탈취당할 수 있다고 분석했습니다.

팩트미국 사이버보안기관인 시사는 연방 민간 기관들에 5월 15일까지 영향받는 모든 시스템의 보안 패치를 완료할 것을 명령했습니다. 이는 정부 네트워크를 보호하기 위한 긴급 조치입니다.

주장리눅스는 전 세계 데이터 센터와 기업용 서버의 근간을 이루고 있어 이번 취약점의 파급력은 매우 큽니다. 데브옵스 엔지니어 조린 슈라이버쇼프는 이번 버그가 거의 모든 현대적 리눅스 배포판에 영향을 미치는 넓은 공격 범위를 가진다고 설명했습니다.

교차검증보안 연구원들이 취약점 코드를 공개한 이후 공격자들이 이를 악용하는 사례가 보고되고 있습니다. 패치가 개발되었음에도 각 리눅스 배포판으로 업데이트가 완전히 배포되기까지 시간이 걸려 보안 공백이 발생합니다.

팩트카피페일은 공급망 공격의 경로로도 활용됩니다. 악의적인 행위자가 오픈소스 개발자의 계정을 해킹하여 코드에 악성 코드를 심는 방식으로 다수의 장치를 한 번에 감염시킬 위험이 존재합니다.

주장리눅스 기반의 쿠버네티스 환경 또한 이번 취약점의 영향권에 포함됩니다. 클라우드 네이티브 환경에서 운영되는 수많은 서비스가 잠재적 공격 대상이 될 수 있으므로 관리자들의 신속한 대응이 필요합니다.

출처테크크런치(TechCrunch)의 2026년 5월 4일 보도를 통해 해당 내용을 교차 검증했습니다.

본 기사는 전문가의 분석과 공개 자료를 기반으로 AI가 작성 후 다른 AI의 검증을 거쳐 작성됐으며 정보의 정확성과 완전성을 보장하지 않습니다. 기사 내용은 특정 투자·의사결정의 권유가 아니며, Wittgenhaus는 이를 근거로 한 행위의 결과에 책임을 지지 않습니다.

스팟

WIRE

버블 지표

상세보기 →

릴리즈 & 논문

전체보기 →

RELEASES

LangChainlangchain==1.3.8

langchain==1.3.8

langchain 1.3.8 릴리즈에서는 문서 문자열 내 이중 백틱을 제거하고, `create_agent`에 오버로드를 추가했습니다. 또한, 비동기 미들웨어 데코레이터 타이핑을 지원하고 구조화된 출력 모델의 폴백을 개선했습니다.

9시간 전

meta-llama/llama-stackv1.1.0

v1.1.0

이번 릴리즈에서는 라이브러리 클라이언트의 요청 빌드 전 헤더 정리, CI 환경에서 테스트 픽스처가 메인 서버 로그를 덮어쓰는 문제 수정, OpenAI 응답 스키마 드리프트 검사기 추가 등 다양한 수정 사항이 포함되었습니다. 또한, 라우터의 헬스 체크 및 벡터 스토어 팬아웃 병렬 처리, 비-OpenAI 모델을 위한 5단계 토크나이저 해석 체인 추가, pgvector에서 psycopg2를 asyncpg로 마이그레이션하는 등의 성능 개선 및 기능 추가가 이루어졌습니다. Anthropic Message Batches API가 추가되었으며, 여러 프로바이더의 비동기 안전성 개선 및 비밀 처리 강화 등 전반적인 안정성 향상에 초점을 맞추었습니다.

1일 전

LangChainlangchain-core==1.4.6

langchain-core==1.4.6

이번 릴리즈에서는 추적 메타데이터에 패키지 버전 추적 기능이 추가되었습니다. 또한, v1 스트리밍 도구 호출이 정규화되었으며, 타입 체크 설정이 통합되었습니다.

1일 전

LangChainlangchain-model-profiles==0.0.6

langchain-model-profiles 0.0.6

langchain-model-profiles 0.0.6 버전이 릴리즈되었습니다. 이번 업데이트에서는 모델 프로필에 `text_inputs` 및 `text_outputs` 필드가 추가되었으며, 프로필 생성을 위한 도구가 개선되었습니다. 또한, 여러 종속성이 업데이트되었습니다.

1일 전

LangChainlangchain-core==1.4.5

langchain-core==1.4.5

langchain-core 1.4.5 릴리즈에서는 스트리밍 시 툴 호출 청크 유효성 검사 기능이 추가되었습니다. 또한, 비동기 트레이서의 동기 컨텍스트에서의 대체 동작 및 구조화된 출력 모델의 대체 동작이 개선되었습니다.

1일 전

PAPERS