TanStack NPM 공급망 침해 사건: 사후 분석
5월 11일 공격자가 GitHub Actions 캐시 중독과 OIDC 토큰 추출로 42개 TanStack 패키지 84개 악성 버전을 배포했다. 악성 스크립트는 npm 설치 단계에서 AWS, GCP, GitHub 등 자격증명을 탈취해 end-to-end 암호화된 메신저로 유출했다. 외부 연구자가 20분 내 탐지해 빠른 대응이 가능했으나, 내부 알림 부재가 문제였다.
매일 정리되는 AI 소식
5월 11일 공격자가 GitHub Actions 캐시 중독과 OIDC 토큰 추출로 42개 TanStack 패키지 84개 악성 버전을 배포했다. 악성 스크립트는 npm 설치 단계에서 AWS, GCP, GitHub 등 자격증명을 탈취해 end-to-end 암호화된 메신저로 유출했다. 외부 연구자가 20분 내 탐지해 빠른 대응이 가능했으나, 내부 알림 부재가 문제였다.
Claude Code가 여러 백그라운드 에이전트 세션을 한 화면에서 발사·감시·응답할 수 있는 Agent View를 출시했다. 각 에이전트 세션은 독립적인 supervisor 프로세스로 실행되며 터미널 없이도 지속된다. 워크트리로 파일 충돌을 자동 격리하고, PR 생성 시 CI 상태를 행에 표시한다.
Claude Code에 목표 기반 자동 반복 실행 기능이 추가됐다. 사용자가 목표를 설정하면 Claude가 여러 턴을 자동으로 연속 실행하며, 각 턴 후 fast model이 목표 달성 여부를 평가한다. 미완료 시 자동으로 다음 턴을 시작하고 완료하면 goal을 자동 제거한다.
Apple의 MLX 프레임워크 기반 네이티브 Metal 컴퓨트 커널을 활용한 로컬 AI 추론 엔진. Ollama 대비 최대 4.2배 빠른 속도로 Phi-4 Mini 14B 기준 180 tok/s(Ollama 56 tok/s 대비 3.2배) 달성.
AI 코딩 에이전트의 장기 맥락 손실을 방지하기 위한 지속형 메모리 시스템. 실제 벤치마크 기반 설계로 반복 실수 감소 및 에이전트 성능 향상을 목표로 함.
TypeScript 교육자 Matt Pocock이 자신의 Claude Code .claude 디렉토리에서 사용 중인 실전 스킬들을 공개한 GitHub 레포. 엔지니어들이 일상적으로 사용할 수 있는 프로덕션급 스킬 템플릿과 워크플로우 자동화 모음.
PyTorch를 사용하여 ChatGPT 형태의 대규모 언어 모델을 밑바닥부터 단계별로 구현하는 교육 저장소. 트랜스포머 아키텍처, 어텐션 메커니즘, 토큰화 등 LLM의 핵심 구성 요소를 실습 코드로 배울 수 있다.
데스크톱 제어 AI 에이전트 학습·평가용 오픈소스 기반 플랫폼. 샌드박스, SDK, 벤치마크를 포함해 macOS, Linux, Windows 전역 데스크톱 조작 능력을 갖춘 에이전트 개발을 표준화.
기존 턴 기반 모델의 병목(사용자 입력 대기, 생성 중 새 입력 차단)을 극복한 새로운 모델 설계. 모델이 오디오, 비디오, 텍스트를 200ms 단위로 실시간 동시 입력·출력하며 자연스러운 협업 실현.
Claude 플랫폼이 AWS에서 일반 공개되었으며, AWS IAM 인증과 CloudTrail 감사 로깅을 통해 기존 AWS 인프라와 완전히 통합된다. Clause Managed Agents, 코드 실행, Skills, Advisor 등 모든 플랫폼 기능을 AWS 요금 청구에 통합하여 사용 가능하다. 대부분의 AWS 상용 리전에서 제공되며, 네이티브 Claude API와 동시에 새 기능이 배포된다.
저자는 AI 코딩 에이전트(라즈베리파이 SSH 접근 부여)를 활용해 USB 마이크 2개, 스마트워치 수면 데이터, Home Assistant를 연동한 음성 감지 시스템을 주말 안에 완성했습니다. 마이크로폰과 수면 데이터를 웹 기반 음악 편집기 형태로 시각화하여 이웃 소음, 교통음 등 구체적인 수면 방해 요인을 파악했고 방음 패널 설치로 문제를 해결했습니다.
에이전트 기반 소프트웨어 개발을 위한 스킬 프레임워크와 실전 방법론을 제시하는 오픈소스 프로젝트. 에이전트가 코드 생성, 테스트, 배포 등 개발 작업을 자율적으로 수행할 수 있도록 구조화된 스킬 모음과 운영 패턴을 제공.
크리에이터와 1인 기업을 위한 AI 에이전트 플랫폼. TikTok, YouTube, Instagram, Douyin 등 13+ 플랫폼에 한 번에 배포하고 자동화된 콘텐츠 생성, 발행, 참여, 수익화를 제공합니다. LLM 기반 댓글 생성, 비디오 생성 모델(Grok, Veo), MCP 프로토콜 통합으로 AI 어시스턴트와 연계되며, Electron 앱과 REST API 기반 아키텍처를 갖춤.
AI 에이전트가 생성한 React 코드의 안티패턴과 버그를 자동으로 검출하는 린터 도구. React 컴포넌트 설계 원칙 위반, 성능 최적화 누락, 상태 관리 오류 등을 분석해 개선안을 제시한다.
AI 도구 사용이 학습량을 줄이더라도 단기 생산성 이득이 크면 도입이 불가피함. 신체 역량 약화의 우려가 있어도 건설 노동자의 기계화처럼 직업 형태가 변화할 수밖에 없음. 엔지니어 역량 유지와 AI 활용의 균형 문제로 제기됨.
개인 개발자 및 엔지니어가 에이전트 AI를 활용해 생산성을 극대화할 수 있는 오픈소스 인프라 프로젝트. 자동화, 의사결정 지원, 업무 처리 최적화 등 실무 중심의 설계 가이드와 구현 예시 제공. Daniel Miessler의 개인 AI 워크플로우 자동화 경험을 기반으로 한 커뮤니티 자산.
GitHub에서 공개된 OpenHuman 프로젝트로, 사용자 개인 데이터 보호를 우선으로 설계된 강력한 AI 시스템입니다. 프라이빗하고 단순하면서도 강력한 성능을 목표로 하는 개인용 AI 수퍼인텔리전스 구현입니다.