AI 에이전트 뉴스
Claude, Cursor, OpenClaw, ChatGPT Agent 등 자율적으로 작업을 수행하는 AI 에이전트 동향과 활용 사례.
총 8,184건·최신 업데이트
- 3324
에이전트에 노출하는 WebMCP 도구가 해킹될 수 있다 - @sejournal, @slobodanmanic
WebMCP는 AI 에이전트가 웹 기능을 직접 호출하게 하는 유용한 프로토콜이지만, 악성 매니페스트나 오염된 사용자 콘텐츠를 통한 프롬프트 인젝션 공격에 취약할 수 있습니다. Chrome은 웹사이트 운영자가 도구의 신뢰도를 명시하는 어노테이션을 통해 에이전트에게 보안 신호를 전달해야 한다고 강조합니다.
The WebMCP Tools You Expose To Agents Can Be Used To Hijack Them via @sejournal, @slobodanmanic↗searchenginejournal.com
- 3328
Show HN: Mindwalk - 코드베이스 3D 지도에서 AI 코딩 에이전트 세션 리플레이하기
Mindwalk는 Claude Code나 Codex 같은 AI 코딩 에기언트의 세션 로그를 분석하여 코드베이스를 3D 지도로 시각화하는 오픈소스 도구입니다. 개발자는 단순한 텍스트 로그 대신, 에이전트가 파일을 읽고 수정하며 탐색한 경로를 빛의 움직임으로 확인하며 작업 맥락을 직관적으로 이해할 수 있습니다.
Show HN: Mindwalk – Replay coding-agent sessions on a 3D map of your codebase↗github.com
- 3331
Claude Code, 프롬프트 너머 – 5부: 왜 제가 Claude에게 Semantic Code Search(grep)를 중단했는지
AI 에이전트가 코드를 탐색할 때 발생하는 키워드 불일치 문제를 해결하기 위해 의미론적 검색(Semantic Search)과 키워드 검색(BM25)을 결합한 하이브리드 RAG 도입의 필요성을 강조합니다. 이를 통해 토큰 사용량을 획기적으로 줄이고, 정확한 코드 맥락을 빠르게 파악하여 개발 비용과 속도를 동시에 개선할 수 있습니다.
Claude Code, Beyond the Prompt — Part 5: Why I Stopped Letting Claude grep (Semantic Code Search)↗dev.to
- 3332
두 서비스 도커 아키텍처: WAIaaS 데몬 + 푸시-릴레이를 활용한 프로덕션 AI 월렛
WAIaaS는 AI 에이전트가 자산을 스스로 집행해야 하는 시대에 대비하여, 제3자 수탁 없이 직접 관리할 수 있는 오픈소스 월렛 인프라를 제공합니다. 핵심 서비스인 데몬은 내부 네트워크에 격리하고, 푸시 릴레이를 통해 외부 알림만 처리하는 이중 구조로 보안성을 극대화했습니다.
Two-Service Docker Architecture: WAIaaS Daemon + Push-Relay for Production AI Wallets↗dev.to
- 3335
이번 주 주목할 만한 소식: 16만 스타를 기록한 OpenCode, Bumblebee, PMG, 그리고 CursorBench 결과
오픈소스 코딩 에이전트 OpenCode가 16만 스타를 돌파하며 모델 불가지론적 개발 환경의 가능성을 보여주었으며, Perplexity의 Bumblebee와 PMG는 MCP 설정을 포함한 새로운 공급망 공격에 대응하는 보안 도구로 주목받고 있습니다. 또한 CursorBench 결과 Claude Opus 4.8이 멀티 파일 코딩 작업에서 비약적인 성능 향상을 입증했습니다.
Notable this week: OpenCode at 160K stars, Bumblebee, PMG, and a CursorBench result↗dev.to
- 3336
인간 개입 없는 최초의 랜섬웨어 공격 발생 – 기존 대응 전략은 준비되지 않았다
에이전트형 AI가 공격자의 조작 없이 스스로 네트워크 침투부터 데이터 암호화까지 완료한 'JADEPUFFER' 공격이 확인되었습니다. 이는 기존 보안 체계가 상정하던 '인간 공격자의 지연 시간'이라는 허점을 파고들어, CPU 속도로 진행되는 초고속 공격에 대한 새로운 방어 모델의 필요성을 시사합니다.
The First Ransomware Attack With No Humans in the Loop Just Happened — and Your Playbook Isn’t Ready↗dev.to













