본문으로 건너뛰기

← 뉴스레터 전체

AI NEWSLETTER

2026년 3월 6일 (금)

이 날 발표된 공식 원문을 2026.10.01에 확인해 소급 정리한 호입니다.

01SECURITY (보안·안전)

Claude Opus 4.6, 2주 만에 Firefox 취약점 22개 발견

Anthropic과 Mozilla가 함께 진행한 시험에서 Claude Opus 4.6이 2주 동안 Firefox 취약점 22개를 찾았습니다. Mozilla가 심각도 '높음'으로 분류한 것이 14개로, 2025년 한 해 동안 고친 Firefox 고위험 취약점의 약 5분의 1에 해당합니다. 반면 찾은 취약점을 실제 공격 코드로 만드는 데는 수백 번 시도 중 두 번만 성공했습니다.

핵심 사실 · 한눈에 보기

  • 3월 6일 Anthropic이 Mozilla와의 협력 결과를 공개했습니다. Claude Opus 4.6이 2월 중 2주 동안 Firefox 취약점 22개를 찾았습니다.
  • Mozilla는 이 가운데 14개를 심각도 '높음'으로 분류했습니다. 2025년에 고친 Firefox 고위험 취약점의 약 5분의 1 규모입니다.
  • C++ 파일 약 6천 개를 살펴 112건의 고유 보고서를 제출했고, 대부분은 Firefox 148에서 수정됐습니다.
  • 찾은 취약점으로 공격 코드를 만드는 시험은 약 4천 달러어치 API 크레딧을 들여 수백 번 돌렸고, 성공은 두 번이었습니다.
  • 그 공격 코드도 브라우저 샌드박스 같은 보안 기능을 일부러 뺀 시험 환경에서만 작동했습니다.

어떻게 찾았나

출발점은 평가였습니다. Anthropic은 2025년 말 Opus 4.5가 알려진 취약점을 재현하는 벤치마크(CyberGym)를 거의 다 풀자, 더 어려운 시험으로 Firefox의 과거 취약점(CVE)을 재현하게 했습니다. 그런데 과거 취약점은 학습 데이터에 들어 있었을 수 있어, 아직 보고된 적 없는 현재 버전의 새 취약점을 찾게 했습니다.

Claude는 자바스크립트 엔진을 20분쯤 살펴본 뒤 메모리 취약점(Use After Free)을 보고했고, 연구자 세 명이 따로 검증한 뒤 Claude가 쓴 패치 후보와 함께 Mozilla 버그 추적 시스템에 올렸습니다. 이를 검증하는 사이 Claude는 고유한 충돌 입력을 50개 더 찾았고, Mozilla 측 연구자가 하나하나 검증하지 말고 한꺼번에 보내 달라고 요청했다고 합니다.

전체 내용 보기이전과 달라진 점 · 나에게 미치는 영향 · 아직 모르는 것

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 수정 2026.10.05 · 원문 본문은 옮기지 않았습니다. 회사가 밝힌 수치·성능은 본문에서 출처를 붙여 구분했습니다.

02SECURITY (보안·안전)

OpenAI, 보안 취약점을 찾아 고치는 'Codex Security' 프리뷰

프로젝트 맥락을 분석해 취약점을 찾고, 검증하고, 패치까지 제안하는 보안 에이전트입니다.

핵심 사실

  • Codex Security는 프로젝트 맥락을 분석해 복잡한 취약점을 탐지·검증·패치하는 AI 보안 에이전트로, 연구 프리뷰로 공개됐습니다.

왜 중요한가 · AI마중 해석

같은 주 Anthropic도 Claude로 Firefox 취약점을 찾은 결과를 공개했습니다. AI가 보안 점검 인력의 일을 실제로 나눠 맡기 시작했습니다.

그래서 나한테는?

개발팀이라면 AI 보안 점검을 도입할 선택지가 늘었습니다. 오탐·누락이 있을 수 있으니 기존 점검을 대체하기보다 보완으로 쓰는 것이 안전합니다.

SOURCE공식 원문 확인

수집 2026.09.30 · 정리 2026.10.01 · 원문 본문은 옮기지 않았습니다.

03AI CODING (AI 코딩)

VS Code Copilot에서 Figma MCP로 디자인 레이어 생성

디자인 맥락을 코드로 가져오고, 만든 화면을 피그마 프레임으로 다시 보냅니다.

핵심 사실

  • GitHub Copilot 사용자가 Figma MCP 서버에 연결해 디자인 맥락을 코드로 가져오고, 렌더링한 UI를 편집 가능한 피그마 프레임으로 보낼 수 있게 됐습니다.

왜 중요한가 · AI마중 해석

2월 Codex·피그마 연동에 이어 Copilot도 디자인과 코드를 양방향으로 잇습니다.

그래서 나한테는?

디자이너와 개발자가 같은 화면을 피그마와 코드에서 주고받으며 고칠 수 있습니다.

SOURCE공식 원문 확인

수집 2026.10.01 · 정리 2026.10.01 · 원문 본문은 옮기지 않았습니다.

04AI CODING (AI 코딩)

VS Code 1.110… 오래 걸리는 복잡한 작업에 에이전트를 실용적으로

에이전트 실행 통제와 확장 방법을 늘린 2월 릴리스입니다.

핵심 사실

  • Visual Studio Code 2026년 2월 릴리스(v1.110)는 에이전트를 더 길고 복잡한 작업에 쓸 수 있게 하고, 실행 방식을 더 세밀하게 통제하고 확장하는 기능을 넣었습니다.

왜 중요한가 · AI마중 해석

에이전트가 몇 분이 아니라 몇 시간짜리 일을 맡게 되면서 '중간에 개입하는 기능'이 중요해졌습니다.

그래서 나한테는?

VS Code 사용자는 업데이트 후 긴 작업을 맡기면서 실행 단계를 확인·중단할 수 있습니다.

SOURCE공식 원문 확인

수집 2026.10.01 · 정리 2026.10.01 · 원문 본문은 옮기지 않았습니다.