에디블로그
Engineer's Field Notes

AI 자동화로 매일
한 편씩 쓰는
엔지니어 운영 노트

Claude Code · 자동화 파이프라인 · 사고 회고까지. 잘 굴러간 기록 + 깨진 흔적도 같이 남깁니다.

사람이 할 수 있는 일은,
AI도 할 수 있어야 합니다.
매일 한 편 쓰면서 검증 중.
— 이번 주 가장 많이 읽힌 글 TOP 3
AI/트렌드

Claude Mythos가 17년 묵은 FreeBSD를 털었다 — 5/5 AI 업데이트

반응형
Claude Mythos가 17년 묵은 FreeBSD를 털었다 — 5/5 AI 업데이트

EDIBLOG · AI WEEKLY · 2026.05.05

Claude Mythos가 17년 묵은 FreeBSD를 털었다 — 5/5 AI 업데이트

결론. Anthropic이 Project Glasswing으로 수천 개의 zero-day를 자동으로 찾아냈습니다. 같은 주, OpenAI는 패스키를 켰고, Gemini는 앱 디자인을 갈아엎었어요. Google I/O는 D-14.

MAIN · Glasswing OpenAI 패스키 Gemini 리디자인 Google I/O D-14

01 · MAINProject Glasswing — 수천 개 zero-day

Claude Mythos Preview · 자율 발견 zero-day 수
수동
수천 건
CVE-2026-4747 · 17년 묵은 FreeBSD RCE

Anthropic이 메이저 OS·브라우저 전반에서 zero-day를 자율 발견·exploit까지 수행했어요. AWS·Apple·Microsoft·Google·CrowdStrike 등 launch partner + 40여 인프라 조직만 우선 접근. 일반 공개 계획 없음.

FreeBSD 케이스가 충격적이에요. 사람이 17년 동안 못 본 RCE를 모델이 혼자 찾아 exploit까지 만들었습니다. Anthropic은 OpenSSF·Apache 재단에 $4M 기부했고 모델 사용 크레딧 $100M을 Glasswing에 약정했어요. 방어 쪽 자원 먼저 깔겠다는 계산이 보입니다.

02 · OPENAI패스키 + 6/1부터 상위 모델 강제

▮ ADVANCED ACCOUNT SECURITY D-27 (6/1)

ChatGPT에 패스키·하드웨어 키 로그인이 정식 도입되고, 이메일·SMS 복구는 차단됩니다.

강제 적용: Trusted Access for Cyber 멤버는 6월 1일부터 Advanced Account Security 의무. Yubico 키 번들이 함께 풀렸어요. 5/6엔 Workspace Agents 무료 기간이 끝납니다(별도).

03 · GEMINI앱 리디자인 + I/O 카운트다운

Gemini 3.1 Pro
SWE 80.6
3/3 stable
App Redesign
iOS 우선
Liquid Glass
In-Vehicle
GM 4브랜드
'22+ 차량
Google I/O
D-14
5/19, Gemini 4.0?

Gemini 앱이 pulsating gradient + pill prompt로 통째로 갈렸습니다. Deep Research·Canvas가 한 줄 메뉴로 합쳐졌고, 실제 효율보다 "다른 chatbot처럼 안 보이는" 쪽으로 과감히 움직였어요. Gemini 4.0 발표는 5/19 I/O 본 무대로 미뤄둔 듯.

04 · ANTHROPIC LABSClaude Design — Canva로 수출

▮ CLAUDE DESIGN (LABS) 5월 첫째주

소프트웨어 UX 아이디어를 Claude가 시각화·반복하고, 결과를 Canva로 그대로 수출합니다.

같은 주: Claude Security(repo 스캔·취약점 설명·패치 가이드)도 추가, Adobe·Blender·Ableton·Affinity·Autodesk Fusion 커넥터 정식.

05 · POSITION이번 주 제 갈아탐

▮ POSITION OPEN 2026.05.05

메인은 Claude Opus 4.7 유지. ChatGPT 보조 비중을 늘렸어요.

메인

Opus 4.7 (코딩 SWE 87.6%) — 4/16 GA 이후 한 달째 흔들림 없이 안정.

보안

ChatGPT 패스키 즉시 적용. SMS 복구 끄고 Yubico 1개 추가.

"'AI가 17년 묵은 RCE를 혼자 푼다'는 사실은 코드 짜는 사람보다 보안 인력 일정에 더 무겁게 떨어집니다."

— 에디 · 2026.05.05

제 다음 주 계획: ChatGPT 패스키 전환 + Gemini 새 앱 1주일 사용기 + 5/19 I/O 정리. 결과는 다음 AI 업데이트에서.

면책: 정보 제공 목적. 가격·정책·출시 일정은 작성 시점 기준이며 변경될 수 있습니다.

반응형

📚 같이 보면 좋은

"이 포스팅은 쿠팡 파트너스 활동의 일환으로, 일정액의 수수료를 제공받습니다."