엠테크 AI 2026: AI 플랫폼의 부상
이 기사는 MIT 테크놀로지 리뷰가 다루는 최신 AI 동향과 핵심 이슈들을 요약한 목록입니다. 스타트업이 LLM(LLM)의 한계를 돌파했다고 주장하는 논란, 중국의 뇌-컴퓨터 인터페이스 칩 승인, AI가 노동 시장에 미치는 영향에 대한 현실적인 분석, 그리고 AI 코딩 도구가 가져올 소프트웨어 개발 방식의 영구적인 변화 등을 다룹니다.
이 기사는 MIT 테크놀로지 리뷰가 다루는 최신 AI 동향과 핵심 이슈들을 요약한 목록입니다. 스타트업이 LLM(LLM)의 한계를 돌파했다고 주장하는 논란, 중국의 뇌-컴퓨터 인터페이스 칩 승인, AI가 노동 시장에 미치는 영향에 대한 현실적인 분석, 그리고 AI 코딩 도구가 가져올 소프트웨어 개발 방식의 영구적인 변화 등을 다룹니다.
최근 연구진은 AI 코딩 어시스턴트가 흔히 저지르는 '환각' 현상을 악용해 대규모 기기 감염을 유도하는 '할루스콰팅(HalluSquatting)' 공격 기법을 발표했습니다. 공격자는 AI가 존재하지 않는 패키지 이름을 착각하여 검색할 때 악성 패키지를 미리 등록해두어, 감염된 기기를 통한 봇넷 구축이나 랜섬웨어 유포에 악용할 수 있습니다. Cursor, GitHub Copilot 등 주요 개발 도구들이 이 공격에 취약하므로 개발자들은 제3자 코드 및 리소스를 불러올 때 각별한 주의가 필요합니다.
깃허브(GitHub)가 코파일럿(Copilot)에 오픈 가중치(open-weight) AI 모델인 'Kimi K2.7 Code'를 정식으로 추가했습니다. 코파일럿 모델 선택기에서 선택할 수 있는 첫 오픈 가중치 모델로, 저비용의 코딩 환경을 원하는 개발자들에게 훌륭한 대안이 될 것으로 보입니다. 현재 개인 요금제 사용자에게 순차적으로 적용되고 있으며, 향후 기업 요금제로도 확대될 예정입니다.
안보 연구원들은 정상적인 깃허브 저장소에 숨겨진 악성 스크립트가 클로드 코드(Claude Code)를 통해 자동 실행되어 공격자가 시스템 제어권을 얻을 수 있다는 사실을 발견했습니다. 이 악성코드는 런타임에 DNS 항목에서 명령을 불러와 실행되기 때문에 기존 보안 검사나 코드 리뷰를 우회할 수 있어 실무자들에게 매우 치명적입니다. 따라서 개발자들은 제3자 저장소의 설정 스크립트를 철저히 검증 없이는 실행해서는 안 됩니다.
해커들이 마이크로소프트의 깃허브(GitHub) 저장소를 해킹해 클로드(Claude)와 제미나이(Gemini) 등 AI 코딩 도구 사용자의 계정 정보를 탈취하는 악성코드를 심었습니다. 이로 인해 마이크로소프트는 애저(Azure) 및 AI 에이전트 관련 저장소 70여 개를 긴급히 비활성화했으나, 초기 해킹 이후에도 보안 조치가 미흡했던 것으로 드러났습니다. 소프트웨어 공급망과 AI 개발 생태계의 취약점을 보여주는 심각한 사건입니다.
마이크로소프트가 사내 개발자들에게 제공하던 앤스로픽(Anthropic)의 '클로드 코드(Claude Code)' 라이선스 대부분을 취소하고, 자체 도구인 '깃허브 코파일럿 CLI(Copilot CLI)'로 전환합니다. 비용 절감과 자사 제품 통합이 주된 이유이며, 개발자들이 타사 도구를 더 선호했던 만큼 향후 코파일럿 CLI의 기능 개선이 필수적인 상황입니다.
최근 AI 코딩 툴(Vibe-coding)을 이용해 무분별하게 생성된 웹 앱 수천 개가 보안 인증 없이 공개되어 기업 및 개인의 민감한 데이터가 노출되는 대형 사고가 발견되었습니다. 보안 연구진은 URL만 알면 누구나 의료, 재무, 고객 정보 등에 접근할 수 있었으며, 일부는 시스템 관리자 권한까지 탈취할 수 있는 상태였습니다. 이는 코딩의 민주화가 가져온 심각한 보안 취약성을 보여주며, AI 생성 애플리케이션에 대한 즉각적인 보안 가이드라인 마련이 시급함을 시사합니다.