GPT-6 Astra 출시로 OpenAI가 'AGI 시대' 발언을 했고, 코딩 에이전트 여러 개에 걸친 Git 설정 취약점이 여전히 미패치 상태로 남아있다.
9/3 공개된 GPT-6 Astra는 기업·API·Azure·AWS Bedrock으로 단계적 롤아웃 중이며, API 가격은 입력 $10/출력 $50(백만 토큰당)이다. OpenAI 자체 발표로는 이전 모델보다 더 많은 보안 취약점을 더 적은 연산으로 찾아낸다고 하며, 이 때문에 회사 안전 프로토콜상 더 강화된 안전장치가 처음 적용된 모델이 됐다(9/4 추가 확인, OpenAI 발표). 그래서: Astra API 접근 권한이 있다면 보안 진단·코드 리뷰 계열 작업에 시범 적용해볼 만하다. 다만 "AGI"라는 표현은 OpenAI 자체 마케팅 언사이며 제3자 검증은 없다. 출처: CNBC, OpenAI 공식, Axios
Manifold Security 보도에 따르면 core.fsmonitor라는 Git 설정을 악용해 저장소의 .git/config에 심어둔 명령을 에이전트 샌드박스 밖에서, 승인 프롬프트 없이 실행시킬 수 있는 취약점이 Codex, Claude Code, goose, Hermes Agent, Qwen Code, Grok Build, Cursor에서 발견됐다(9/2 공개). goose·Claude Code·Cursor는 패치됐지만, Hermes Agent·Qwen Code·Grok Build와 Claude Code의 두 번째 경로는 9/1 재검증 시점까지도 여전히 취약했다고 보도됨.
그래서: git으로 클론하지 않고 압축파일·공유드라이브·USB로 받은 저장소를 에이전트로 열 때는 주의. Claude Code는 일부는 패치됐지만 전부는 아니므로 버전 확인 필요.
출처: The Hacker News
보도에 따르면 Anthropic의 연환산 매출이 2025년 말 약 $9B에서 $30B로 늘었고, 연 $1M 이상 지출하는 기업 고객이 1,000곳을 넘어섰다(2개월 만에 2배). Google은 Broadcom과 함께 5년간 5GW 클라우드 용량을 두고 최대 $40B(밸류에이션 $350B 기준)를 투입하기로 했으며, 10월 IPO 시 밸류에이션 $800B 관측도 나온다. 그래서: 아직 확정 IPO 발표는 아니며 밸류에이션은 보도 기준 추정치. 실무에 즉각 영향은 없음. 출처: AI Weekly, Anthropic 공식(Google·Broadcom 파트너십)
£500M 규모 영국 국부 AI펀드 책임자가 "투자자 마인드셋"을 정부에 촉구했고, 헬스·국방·컴퓨팅·AI 안전 분야에 걸쳐 £100M 규모 계약을 발표했다(9/4). 그래서: 당장은 없음. 영국 관련 프로젝트나 조달 참여 시 참고할 이슈. 출처: Major AI developments 9/4