OpenAI Astra, Critical 사이버 보안 기준 도달: AI 모델은 왜 단계별로 공개되기 시작했을까?

OpenAI는 Astra가 Preparedness Framework의 Critical Cybersecurity Capability에 도달했다고 공식 확인했습니다. Astra는 알려지지 않은 취약점 발견과 Exploit Chain 구성 능력을 보였지만 고급 Cyber Workflows는 단계별로 공개됩니다. 이 글은 Hugging Face 사건, Daybreak 접근 제도, Claude Fable 5.1과 Mythos 5.1의 역량 구분, Agent Workflow에 미치는 영향을 정리합니다.

Continue Reading

AWS Agent Registry 정식 출시: AI Agent가 늘어난 다음 문제는 어떻게 관리할 것인가

AWS Agent Registry는 조직의 Agents, MCP Servers, Skills, Custom Resources를 검색·심사·관리하는 중앙화된 Discovery/Governance Layer입니다. Semantic Search, Approval Workflow, CloudTrail, MCP Endpoint, AWS RAM Cross-account Sharing, AgentCore Resource Auto-detection 기능을 정리하고 Registry가 대신 완료하지 않는 Security Review와 소규모 팀이 먼저 만들 수 있는 Agent Inventory까지 설명합니다.

Continue Reading

AI 에이전트 권한이 커지고 있다: OpenAI의 Hugging Face 사고부터 AWS AgentCore Payments까지, 에이전트 안전 가드레일 이해하기

AI 에이전트가 데이터 조회를 넘어 외부 시스템 수정과 결제까지 수행하기 시작하면서 보안도 달라지고 있습니다. OpenAI의 Hugging Face 사고와 AWS AgentCore Payments를 통해 접근 범위, 결제 한도, 승인 단계와 감사 로그를 어떻게 설계해야 하는지 정리합니다.

Continue Reading