메뉴

#쿠버네티스

HN
Hacker News 3일 전
IMP 8

오픈웨이트 AI, 쿠버네티스의 시대를 열다

오픈웨이트(Open-weight) AI 모델이 과거 쿠버네티스(Kubernetes)가 클라우드 생태계의 표준으로 자리 잡았던 것처럼 차세대 AI 생태계의 핵심 기반으로 빠르게 부상하고 있습니다. 개발자들은 이러한 모델을 바탕으로 자체 인프라에 최적화하고 파생된 혁신을 만들어내며, 단일 벤더가 따라갈 수 없는 거대한 혁신 생태계를 구축하고 있습니다. 저자는 미국이 이 개방형 생태계의 흐름에 동참하고 경쟁해야 하며, 인위적인 보호주의로 고립을 자초해서는 안 된다고 강조합니다.

오픈웨이트 쿠버네티스 AI 생태계
HN
Hacker News 5일 전
IMP 8

단일 OCI 이미지로 컨테이너와 마이크로 VM을 모두 실행하는 'Pullrun'

Pullrun은 동일한 OCI 이미지를 사용하여 일반 컨테이너, Firecracker 마이크로VM, Apple Silicon VM, 쿠버네티스 워크로드 등 다양한 환경에서 애플리케이션을 실행할 수 있게 해주는 오픈소스 런타임 및 CLI 도구입니다. 개발, 프로덕션, 보안 격리, AI 에이전트 환경마다 서로 다른 이미지 포맷과 실행 엔진을 유지해야 했던 기존 인프라의 복잡성을 25MB 미만의 단일 런타임으로 통합하여 혁신적으로 단순화했다는 점이 핵심입니다. 또한 P2P 이미지 분산과 콘텐츠 주소 지정(Content-addressed) 스토리지를 지원하여 클러스터 환경에서의 배포 속도와 효율성을 크게 높였습니다.

오픈소스 도커-대체제 가상머신-VM
HN
Hacker News 49일 전
IMP 7

에이전트 보안 방화벽 '클로 패트롤' 오픈소스 공개

AI 에이전트의 프로덕션 환경 접근을 제어하는 오픈소스 보안 방화벽 '클로 패트롤(Claw Patrol)'이 공개되었습니다. 이 도구는 에이전트와 서버 사이에서 네트워크 트래픽을 분석하며, HCL로 작성된 규칙을 바탕으로 위험한 SQL 쿼리 차단이나 쿠버네티스 리소스 삭제 시 인증을 요구하는 등의 세밀한 제어가 가능합니다. 와이어가드(WireGuard) 터널링과 리눅스 네임스페이스를 활용해 기존 시스템 침범 없이 안전하게 에이전트의 행동을 통제할 수 있다는 점이 핵심입니다.

보안 에이전트 오픈소스
HN
Hacker News 70일 전
IMP 9

CopyFail 취약점: 파드에서 호스트로 권한 상승

새로운 리눅스 커널 취약점인 CopyFail(CVE-2026-31431)을 통해 공격자가 컨테이너 경계를 넘어 호스트 시스템의 루트 권한까지 탈취할 수 있습니다. 이 취약점은 코드 주입 없이도 커널의 페이지 캐시(Page Cache)를 조작하여 크로스 컨테이너 오염 및 컨테이너 탈출을 가능하게 합니다. 디스크 상의 파일은 변경되지 않아 탐지가 매우 어렵고, 쿠버네티스(Kubernetes) 환경에 치명적인 위협이 될 수 있어 실무자들의 즉각적인 파악과 대응이 필요합니다.

보안 취약점 컨테이너 탈출 쿠버네티스