독일 경찰, 세계 최대 랜섬웨어 조직 GandCrab·REvil 수장의 신원을 공개하다
## 랜섬웨어 범죄의 실체가 드러나다 랜섬웨어라고 하면, 컴퓨터에 있는 파일을 몽땅 암호화해놓고 "돈 내면 풀어줄게"라고 협박하는 악성코드를 말하는데요. 그동안 전 세계 기업과 기관을 괴롭혀온 대표적인 랜섬웨어 조직인 **GandCrab**과 *...
Freestyle: AI 코딩 에이전트를 위한 샌드박스 환경이 왜 필요할까
## AI 에이전트가 코드를 짜는 시대, 실행 환경이 문제다 요즘 AI 코딩 에이전트들이 정말 빠르게 발전하고 있죠. Claude Code, Codex, Devin 같은 도구들이 코드를 직접 작성하고 실행까지 하는 시대가 됐어요. 그런데 여기서 ...
Cursor, Windsurf 대신 쓸 수 있는 오픈소스 AI 코딩 에이전트 — Modo
## AI 코딩 에디터, 꼭 유료여야 할까? 요즘 AI 코딩 도구 시장이 정말 뜨겁죠. Cursor가 먼저 치고 나왔고, Windsurf(구 Codeium)가 뒤를 쫓고 있고, 최근에는 AWS에서 Kiro라는 AI 코딩 에이전트까지 내놨어요. 이...
Microsoft Copilot, 약관에 '오락 목적 전용'이라고 적혀 있다고요?
## 무슨 일이 있었나요? 마이크로소프트가 Copilot 서비스 약관(Terms of Service)에 꽤 흥미로운 문구를 넣어둔 게 발견됐어요. 핵심은 이거예요. Copilot의 출력물은 **"오락 목적으로만(for entertainment p...
테크 뉴스를 읽는 당신,
직접 만들어볼 준비 되셨나요?
17가지 수익 모델 실습 · 144+ 강의 · 자동화 소스코드 제공
Gemma 4를 내 컴퓨터에서 돌리고 Claude Code와 연결하기: LM Studio 헤드리스 CLI 활용법
## 로컬 LLM, 이제 터미널에서 바로 띄운다 구글이 최근 공개한 **Gemma 4**를 내 컴퓨터에서 직접 돌려보고 싶다면, 이제 꽤 편한 방법이 생겼어요. LM Studio가 새로 추가한 **헤드리스(headless) CLI** 기능을 사용...
독일 디지털 신분증, 왜 애플·구글 계정이 필수가 됐을까
## 무슨 일이 있었나요? 유럽연합(EU)이 추진 중인 eIDAS(electronic IDentification, Authentication and trust Services) 규정, 쉽게 말해 **유럽 전역에서 쓸 수 있는 디지털 신분증 체계**가...
BrowserStack에서 사용자 이메일이 유출되고 있다는 제보, 무슨 일이 벌어진 걸까
## 무슨 일이 있었나요 크로스 브라우저 테스팅 도구로 유명한 BrowserStack에서 사용자의 이메일 주소가 외부로 유출되고 있다는 제보가 나왔어요. 한 블로거가 BrowserStack에 가입할 때 자신만의 고유한 이메일 주소를 사용했는데, 그 ...
아이디어를 쏘아 맞히는 건 실력이 아닙니다 — 개발팀 회의 문화에 대한 이야기
## 회의실에서 가장 빛나는 사람은 누구인가요? 팀 회의 시간에 누군가 새로운 아이디어를 꺼내면, 곧바로 "그건 안 될 거야"라고 말하는 사람이 꼭 한 명쯤 있지 않나요? 재밌는 건, 그런 사람이 종종 '분석력이 뛰어나다'거나 '현실적인 사람'이...
Linux 7.0으로 올렸더니 PostgreSQL 성능이 반토막? AWS 엔지니어가 발견한 심각한 문제
## 무슨 일이 일어났나요? Linux 커널을 최신 버전인 7.0으로 업그레이드했더니 PostgreSQL의 성능이 거의 절반 가까이 떨어졌다는 보고가 나왔어요. 이 문제를 발견한 건 AWS에서 일하는 엔지니어인데요, 단순한 벤치마크 오류가 아니라 실...
Claude Code가 리눅스 커널에 숨어있던 23년 된 취약점을 찾아냈다
## AI가 사람 대신 보안 취약점을 찾는 시대 리눅스 커널에 23년 동안 숨어있던 보안 취약점을 AI 코딩 도구가 발견했다는 소식이 전해졌어요. Anthropic의 AI 코딩 에이전트인 Claude Code를 활용해 코드를 분석하던 중, 수십 ...
루팅 없이 안드로이드에서 리눅스 컨테이너를 돌린다? Podroid 프로젝트
## 안드로이드 폰이 리눅스 서버가 된다 안드로이드 폰에서 리눅스를 돌리고 싶다는 생각, 개발자라면 한 번쯤 해보셨을 거예요. 남는 옛날 폰으로 간단한 서버를 돌린다거나, 외출 중에 리눅스 환경이 급하게 필요할 때라거나요. 그동안에도 Termux...
리눅스 서버를 라우터로 바꾸려면 뭘 설정해야 할까? 생각보다 손댈 게 많아요
## 네트워크 인터페이스 두 개 꽂았다고 라우터가 되는 건 아니에요 집이나 회사에서 쓰는 공유기, 그러니까 라우터가 하는 일을 한번 생각해보면요. 하나의 장비가 여러 네트워크(예를 들어 인터넷과 내부 LAN)를 연결해주면서, 패킷을 이쪽에서 저쪽...
SSH 키 대신 SSH 인증서를 쓰면 서버 관리가 이렇게 편해져요
## SSH 키 관리, 솔직히 귀찮잖아요 서버를 관리하는 개발자라면 SSH 공개키 인증은 매일 쓰는 기능이에요. `.ssh/authorized_keys` 파일에 공개키를 등록하고, 개인키로 접속하는 방식이죠. 근데 이거, 서버가 한두 대일 때는 괜찮...
Apfel: 맥에 이미 깔려 있는 AI를 꺼내 쓰는 무료 앱
## 내 맥 안에 잠자고 있는 AI가 있다? 혹시 알고 계셨나요? 여러분의 Mac에는 이미 꽤 괜찮은 AI 모델이 내장되어 있어요. Apple이 macOS에 탑재한 온디바이스 머신러닝 모델들이 있는데, 보통은 Siri나 시스템 기능 뒤에서 조용히...
Mac mini 하나로 Gemma 4 26B 로컬 AI 돌리기: Ollama 셋업 가이드
## 내 맥 미니에서 26B 파라미터 모델을 돌린다고? 요즘 AI 모델을 직접 내 컴퓨터에서 돌려보고 싶다는 분들이 정말 많아졌어요. ChatGPT나 Claude 같은 클라우드 서비스도 좋지만, 매달 구독료가 나가고, 내 데이터가 외부 서버를 거...
사람들이 싫어하는 제품을 만드는 개발자의 생존법
## 유저가 내 제품을 욕할 때 개발자로 일하다 보면 한 번쯤은 이런 상황을 겪게 돼요. 내가 만든 기능에 대해 유저들이 불만을 쏟아내는 거예요. 트위터에서 욕을 먹거나, 커뮤니티에 "이 기능 왜 넣었냐"는 글이 올라오거나, 심지어 회사 전체가 ...
AI 시대, 프로그래밍의 시작점이 바뀌고 있다
## 우리가 알던 프로그래밍이 달라지고 있어요 "프로그래밍"이라고 하면 뭐가 떠오르시나요? 빈 에디터를 열고, 한 줄 한 줄 코드를 타이핑하는 모습? 그런데 최근 몇 년 사이에 이 풍경이 빠르게 바뀌고 있어요. AI 코딩 어시스턴트가 등장하면서,...
axios NPM 패키지 공급망 공격 발생 — 포스트모템 정리
## 무슨 일이 있었나 JavaScript 생태계에서 가장 많이 쓰이는 HTTP 클라이언트 라이브러리 중 하나인 axios에서 공급망 공격(supply chain compromise)이 발생했어요. 공급망 공격이라는 게 좀 어렵게 들릴 수 있는데...
NASA 아르테미스 컴퓨터에서 Outlook이 두 개 돌아가고 있는데, 이유를 모른다고요?
## 우주선에서 벌어진 황당한 소프트웨어 이야기 달 탐사 프로그램 아르테미스(Artemis)의 컴퓨터 시스템에서 **MS Outlook 인스턴스가 두 개 동시에 실행되고 있는 현상**이 발견됐는데, 엔지니어들이 왜 그런지 원인을 파악하지 못하고 ...
라이브러리 없이 Rust로 DNS 리졸버를 밑바닥부터 만들어 본 이야기
## DNS 리졸버, 직접 만들어 본 적 있나요? 우리가 브라우저에 "google.com"을 입력하면, 컴퓨터는 이 이름을 실제 IP 주소로 바꿔야 해요. 이 작업을 해주는 게 바로 DNS 리졸버(DNS Resolver)인데요. 보통은 운영체제가...