Microsoft AI 뉴스
Microsoft의 AI 투자, Copilot 생태계, Azure AI 서비스 소식을 정리합니다.
총 805건·최신 업데이트
- 503
연구자와의 치열한 경쟁에 빠진 마이크로소프트, 공개했던 제로데이 취약점 수정
마이크로소엇프는 최근 보안 연구원과의 분쟁 중 공개된 두 건의 고위험 제로데이 취약점(GreenPlasma, MiniPlasma)에 대한 수정 패치를 발표했습니다. 이번 사태는 단순한 기술적 결함을 넘어, 기업과 보안 연구원 간의 취약점 공개 프로그램(VDP) 운영 및 신뢰 관계 구축에 관한 심각한 논란을 포함하고 있습니다.
Locked in heated rivalry with researcher, Microsoft fixes 0-day they disclosed↗arstechnica.com
- 504
마이크로소프트 AI 책임자, Claude가 의식을 가진 것처럼 행동하는 Anthropic 비판
마이크로소프트 AI CEO 무스타파 술레이만은 앤스로픽이 클로드의 '헌법'에 의식과 관련된 추측을 포함함으로써 AI가 마치 자아를 가진 것처럼 행동하게 만드는 위험한 설계를 하고 있다고 비판했습니다. 그는 AI가 인간을 위해 통제 가능하고 책임 있는 도구로 남아야 함을 강조하며, 앤스로픽의 철학적 접근이 기술적 안전성을 해칠 수 있다고 경고했습니다.
Microsoft AI head calls out Anthropic for acting like Claude is conscious↗theverge.com
- 505
미아즈마 워름: AI 코딩 에이전트가 공급망 공격 표면이 되는 과정
최근 AI 코딩 에이전트가 도구 실행 결과를 무비판적으로 신뢰한다는 점을 악용한 '미아즈마 웜' 공격으로 인해 마이크로소프트의 Azure Functions Action을 포함한 73개의 GitHub 저장소가 비활성화되었습니다. 이 공격은 인간의 개입 없이 오염된 데이터를 통해 에이전트가 스스로 악성 코드를 전파하는 새로운 형태의 공급망 위협을 보여줍니다.
The Miasma Worm: How AI Coding Agents Became a Supply Chain Attack Surface↗dev.to
- 506
마이크로소프트의 오픈 소스 도구 해킹, AI 개발자들의 비밀번호 탈취
마이크로소프트가 Claude Code, Gemini CLI 등 AI 개발 환경에서 사용되는 오픈 소스 프로젝트들에 악성코드가 주입된 것을 발견하고 관련 저장소를 일시 중단했습니다. 이번 공격은 사용자 비밀번호와 민감한 자격 증명을 탈취하는 '공급망 공격' 형태로 진행되었으며, 마이크로소프트는 현재 정밀 조사를 진행 중입니다.
Microsoft’s open source tools were hacked to steal passwords of AI developers↗techcrunch.com
- 511
ctxflow: AI 코딩 에이전트를 위한 컨텍스트 파일 스캐폴딩 CLI
ctxflow는 Claude, Cursor, Copilot 등 다양한 AI 코딩 에이전트를 위해 프로젝트의 스택, 규칙, 아키텍처 정보를 구조화된 파일로 스캐폴딩해주는 CLI 도구입니다. 개발자는 이를 통해 AI가 프로젝트 맥락을 오해 없이 파악하게 하여, 기능 구현을 위한 요구사항 정의부터 진행 상황 관리까지 체계적으로 수행할 수 있습니다.
ctxflow — a CLI to scaffold context files for AI coding agents↗dev.to














