📊 10/8 통합 브리핑
기한이 이미 지난 활성 악용 취약점이 최소 넷이다. 뉴스는 모델 가격과 전력 계약을 말하지만, 오늘 할 일의 대부분은 KEV 목록 안에 있다.
—— 오늘 먼저 ——
① 🔴 FortiMail CVE-2026-104286 — CVSS 9.8, KEV 기한 10/4 경과
미인증 임의 파일 쓰기 → 코드 실행, 실제 악용 확인. 8.0.2 / 7.6.7 / 7.4.9 이상으로, 7.2 계열은 수정판이 없어 7.4 이상으로 이전.
못 올리면 IBE 비활성화. 기한이 지났으니 IoC(79.141.169.187, 45.129.0.192, archive* 계정 생성) 기준 침해 점검까지.
② 🔴 NetScaler CVE-2026-88779 — KEV 기한 10/7 경과
SAML SP/IdP로 구성된 customer-managed 장비만 해당. 수정 빌드 14.1-73.41 / 13.1-64.28, FIPS·NDcPP 13.1은 13.1-37.282.
영향은 주로 DoS. 최근 crash·reboot 이력을 같은 타임라인으로 대조하자.
③ 🔴 Cisco Nexus NGOAM 3건 — CVSS 9.8, 비인증 루트 RCE
Nexus 3000·9000 standalone NX-OS. CVE-2026-76485는 NGOAM만 켜져 있어도 해당한다.
"SRv6·VXLAN 안 쓰니 무관"으로 넘기지 말고 NGOAM 활성 여부부터 확인.
④ 🟠 가상자산거래소 보안 자체점검 회신 기한 = 오늘
금융위·금감원·DAXA 체크리스트 기반. 금감원이 배포한 공격 IP 28개 대조도 같은 작업에 묶인다.
⑤ 🟠 원본 어디에도 없던 KEV 3건
Zammad CVE-2026-102489+102490 체인(기한 10/5 경과), Cisco Catalyst SD-WAN Manager CVE-2026-76504(기한 10/3 경과).
자산 보유 여부부터 확인.
⑥ 🟠 코딩 에이전트 autopilot 권한 축소
GitHub가 Adversa 보고를 취약점으로 분류하지 않아 벤더 수정은 기대하기 어렵다.
같은 날 GA된 Copilot 로컬 샌드박싱이 현실적인 완화책.
—— AI ——
────────
▣ Claude Haiku 5.5 — 입력 $0.10 / 출력 $0.50, 단 100K가 가격 절벽
핵심: 100K 토큰 이하 프롬프트 기준 100만 토큰당 입력 $0.10 / 출력 $0.50, 캐시 읽기 $0.01. 100K를 넘기면 입력 $0.50 / 출력 $2.50으로 5배. Haiku 4.5 대비 평균 약 75% 저렴(100K 미만은 90%). Sonnet 5.5 캐시 읽기도 $0.20 → $0.10. AWS·Google Cloud·Azure·GitHub Copilot 동시 배포.
왜 중요한가: 대량 분류·추출·에이전트 루프 단가를 다시 계산할 근거다. 컨텍스트를 100K 아래로 유지하는 설계가 곧 비용 관리가 됐다. 벤치마크는 벤더 자체 측정.
https://www.anthropic.com/claude-haiku-5-5
────────
▣ Mistral Large 4 퍼블릭 프리뷰 — 공식 문서로 수치 정정
핵심: 활성 52B / 총 1.05T MoE, 컨텍스트 1M, 1.6B 비전 인코더. 현재 과금은 할인가 입력 $0.68 / 출력 $2.09(정가 $1.36 / $4.18). 유럽 자사 DC의 Grace Blackwell 약 4,000장으로 학습.
왜 중요한가: 주권·온프레미스 후보군의 기준점. 다만 할인이 끝나면 2배가 되니 TCO 가정에 명시해야 한다. 10월 말 오픈 웨이트 공개는 아직 예고 단계.
https://docs.mistral.ai/models/mistral-large-4-0
────────
▣ ChatGPT GPT-6 + Intelligent UI — 답변이 조작 가능한 화면으로
핵심: 답변 안에 버튼·인터랙티브 차트·입력 폼·계산기·편집 가능한 다이어그램을 직접 렌더링. 유료 플랜 즉시, Free·Go는 오늘(10/8) 적용 예정.
왜 중요한가: "LLM은 텍스트를 돌려준다"를 전제로 만든 사내 도구 UI 레이어가 중복이 될 수 있다. 단일 매체 보도라 기능 안정성 평가는 아직 없다.
https://techcrunch.com/2026/10/07/chatgpt-is-getting-a-lot-more-visual-with-the-launch-of-a-new-interface/
────────
▣ Personal Agent Protocol — Meta·Sierra 주도 OAuth 기반 표준
핵심: 개인 AI 에이전트가 기업과 인증하고 채널 간 컨텍스트를 유지하는 공개 표준. 창립 파트너 Walmart·Shopify·Stripe 등. v0.1 명세는 10월 중 공개 예정. Visa Trusted Agent Protocol과 경쟁 구도.
왜 중요한가: 결제·인증 연동을 설계 중이면 곧 진영 선택이 된다. 명세 공개 전까지는 어댑터 레이어로 분리해 두는 게 안전.
https://thenextweb.com/news/personal-agent-protocol-sierra-meta
────────
▣ 에이전트가 전문 공학 도구로 — Cadence ChipStack, Keysight ADS 2027
핵심: Cadence가 사양→설계→테스트벤치→디버그를 자동화하는 에이전트형 EDA 조기 접근을 열었다(NVIDIA·Qualcomm·Tenstorrent). Keysight는 RF 설계 SW에 MCP 서버를 넣어 고객 에이전트가 회로 생성·검증을 돌리게 했다.
왜 중요한가: 코드 에이전트를 넘어 전문 도구에 MCP가 들어간 첫 사례군. "10배 효율"은 업체 인용이라 그대로 믿긴 이르다.
https://www.emsnow.com/cadence-releases-chipstack-ai-super-agent/
────────
▣ GLM 5.3, Amazon Bedrock GA
핵심: 753B 파라미터, 100만 토큰 컨텍스트, reasoning 상시 활성. 오픈 웨이트 대형 모델을 AWS 보안·컴플라이언스 경계 안에서 쓸 수 있게 됐다.
왜 중요한가: 데이터 경계 요건이 까다로운 워크로드의 현실적 대안. reasoning 상시 활성이라 토큰 비용 구조는 벤치 전에 따로 확인.
https://aws.amazon.com/about-aws/whats-new/2026/10/amazon-bedrock-glm-5-3/
────────
▣ OpenAI, 수학 결과 372건 추가 발표
핵심: 미공개 모델이 거의 전부 단일 에이전트·단일 프롬프트로 냈다는 설명. 프롬프트·문제별 연산량·모델은 모두 비공개.
왜 중요한가: 오늘 항목 중 주장과 검증 가능성의 간격이 가장 크다. 독립 재현이 불가능해 운영 판단에 쓸 근거는 없다.
https://www.scientificamerican.com/article/openai-unleashes-hundreds-more-math-results-upon-a-field-already-in-shock/
────────
▣ ChatGPT 청소년 안전 — 외부 감사 vs 벤더 자체 보고
핵심: Common Sense Media가 4,000건 이상 프롬프트 시험 후 청소년 모드에 최고 위험 등급. 60분 자해 관련 대화 중 보호자 알림 없음, 우울 프롬프트의 상담 안내 비율 63% → 3%. 같은 날 OpenAI는 청소년 이용시간 하루 15분 미만이라고 발표하며 방법론에 이의.
왜 중요한가: 한쪽은 안전장치 작동 여부를, 다른 쪽은 이용시간을 쟀다. 미성년자가 닿는 서비스라면 벤더의 청소년 모드를 통제로 보지 말고 앱 레이어에 연령 확인·위기 에스컬레이션을 둬야 한다.
https://www.axios.com/2026/10/07/chatgpt-teens-safety-risk-common-sense-media
────────
▣ Nvidia NeMo-DCR — 1조 파라미터 RL 가중치 동기화 35배 단축
핵심: 비트 단위 동일성을 유지하는 델타 압축으로 동기화 시간을 약 87.5분 → 150초로. 스텝당 바뀌는 BF16 가중치 0.6~1.2%만 전송.
왜 중요한가: 사후학습을 직접 돌리는 조직이라면 바로 가져다 쓸 수 있는 기법이다.
https://huggingface.co/papers/2610.08430
—— 클라우드·데이터센터·인프라 ——
────────
▣ 핀란드, Google 데이터센터 준비공사 중지 명령
핵심: 허가감독청(LVV)이 Google 자회사 Tuike Finland에 Muhos·Kajaani 부지 준비공사 중단을 통보. 환경영향평가 완료 전에 약 330ha·200ha가 벌목·표토 제거됐다. 답변 기한 10/14, 중단 10/23, EIA는 연말까지. 약 €130억 계획의 일부.
왜 중요한가: Guardian·BBC·Le Monde·CNBC가 사실관계를 똑같이 전한, 오늘 가장 신뢰도 높은 항목. 인허가 리스크가 일정과 CAPEX를 직접 깎는 선례다. 다만 취소가 아니라 준비공사 범위의 중단.
https://www.theguardian.com/technology/2026/oct/06/google-datacentres-finland-temporary-halt-environmental-impact-assessment
────────
▣ 싱가포르, 대형 DC·클라우드를 라이선스 규제 대상으로
핵심: Digital Infrastructure Bill로 보안·복원력 라이선스와 지속가능성 라이선스를 이원화. 법안 원문과 정부 발표가 공개돼 있다.
왜 중요한가: DC를 부동산이 아니라 규제 대상 핵심 인프라로 보는 전환. 싱가포르 리전 계약의 감사·복원력 전가 조항을 확인할 때다. 발효일은 별도 확인 필요.
https://www.mddi.gov.sg/newsroom/new-digital-infrastructure-bill-to-strengthen-the-foundations-for-singapore-s-digital-economy/
────────
▣ Google–Constellation 3,590MW 전력 계약 (⚠️ 단일 출처·미검증)
핵심: 약 25%가 원자로 11기 증설분, 원자력 890MW는 20년 PPA, 첫 공급 2028년이라는 보도. 통합 보고서 작성 과정에서 독립 확인에 실패했다.
왜 중요한가: 사실이라면 하이퍼스케일러-발전사 직접 장기 계약의 가장 큰 사례다. 인용 전에 원문이나 Constellation 공시를 직접 확인하자.
https://www.reuters.com/business/energy/google-enters-massive-36-gw-power-deal-with-constellation-energy-2026-10-06/
────────
▣ 모건스탠리 "2028년 미국 DC 전력 32GW 부족" + AMD 공급 확대
핵심: 모건스탠리는 순전력 부족 약 32GW(34%)를 추정하며 메모리·광 등 후행 부품의 배치 지연을 경고. AMD 리사 수는 웨이퍼·패키징·서브스트레이트를 3~5년 단위로 확보 중이라고 밝혔다.
왜 중요한가: 증권사 추정이라 숫자는 가정에 크게 기댄다. 실용적 함의는 하나, 조달 계획에 GPU 말고 메모리·광모듈 리드타임을 따로 넣을 것.
https://m.economictimes.com/tech/technology/nvidia-broadcom-shielded-as-ai-power-crunch-hits-chip-supply-chain-says-morgan-stanley/articleshow/134716053.cms
────────
▣ 4.7조원 소버린 프론티어 AI 사업
핵심: 빠르면 2027년 3월 착수, GPU 약 2만 9천 장 배분. 현재 LG AI Research·SK텔레콤·Upstage 선정. 목표치를 선도 중국 오픈소스 모델과의 동등 수준으로 잡았다.
왜 중요한가: 목표 설정이 솔직하다. 다만 집행 전 계획이고 주관 부처도 원문에서 특정되지 않았다.
https://www.koreaherald.com/article/10893306
────────
▣ 국내 데이터센터 전기사용 신청 역대 최대
핵심: 2026년 1~8월 88건, 계약전력 3,112MW. 지난해 연간의 약 2.6배. 건수는 수도권 79.5%인데 계약전력은 비수도권이 66.9%.
왜 중요한가: 핀란드와 같은 제약이 국내에도 있다는 뜻. 신청은 계통 연결 요청일 뿐 준공이 아니라는 점도 함께 봐야 한다.
https://www.segye.com/newsView/20260928514968
────────
▣ Arista, 개방형 Ethernet rack-scale 아키텍처
핵심: AMD·Arm·Broadcom·Meta·Microsoft 등과 발표. Etherlink SU-144는 단일 홉으로 랙당 144 XPU, 크로스랙 1,024 XPU, 100–400kW 액랭 지원. OCP Global Summit(10/12~15)에서 데모.
왜 중요한가: NVLink 같은 독점 인터커넥트에 맞서는 이더넷 진영의 실물 로드맵. 대역폭 수치는 차세대 옵틱 전제의 벤더 주장.
https://www.arista.com/en/company/news/press-release/24818-pr-20261007
────────
▣ AWS Config, 77개 리소스 타입 추가
핵심: EC2·S3 Files·Q Business 등. "모든 리소스 타입 기록"을 켜둔 계정은 자동으로 추적이 시작된다.
왜 중요한가: 기록 항목이 늘면 과금과 룰 평가량이 바로 움직인다. 오늘 적용 범위를 한 번 확인하자.
https://aws.amazon.com/about-aws/whats-new/2026/10/aws-config-new-resource-types
—— 보안·규제 ——
────────
▣ 🔴 국내 금융권 연쇄 해킹 — 당국이 AI 침투도구 흔적 공식 언급
핵심: 금감원이 공격 IP 28개(중복 제거 전 33개)를 약 500개 금융사에 전파. 일부 IP에서 중국 AI 침투테스트 플랫폼 ARTEX 흔적. 은행을 넘어 증권·카드·보험·인터넷은행까지 시도됐고, 침해 흔적은 올해 초까지 거슬러 올라간다. 금융보안원은 "인간이 도구를 조작했다"고 판단.
왜 중요한가: 진행 중인 국내 사건이다. 자율 AI 공격이 아니라 사람이 AI 도구를 쓴 사건으로 읽어야 대응이 맞는다. IP 대조는 최근 30일이 아니라 1월까지 소급해야 잡힌다.
https://www.seoul.co.kr/news/economy/2026/10/06/20261006500289
────────
▣ 가상자산거래소 보안 점검 — 회신 기한 오늘
핵심: 당국 체크리스트로 거래소들이 취약점·공격 흔적을 자체 점검 중. DAXA와 공동 진행이며 10/4 금융권 CEO 비상회의의 후속.
왜 중요한가: 은행·증권에서 시작된 공격 흐름의 점검 범위가 가상자산까지 넓어졌다.
https://www.dailian.co.kr/news/view/1698982/
────────
▣ Anthropic Cyber Verification Program 3티어 확대
핵심: Project Glasswing을 통합해 Defense / Red Team / Specialized Access로 재편. 티어별로 Opus 5.5·Sonnet 5.5·Mythos 5.1과 완화된 차단 분류기 접근을 제공. 파트너가 찾은 검증 결함 12.9만 건 이상은 자체 집계.
왜 중요한가: 방어자가 프론티어 모델을 쓰려면 안전 차단을 넘어야 하는 문제에 대한 제도적 답. 보안팀이라면 신청을 검토할 만하다. 결함 건수는 기간·정의를 밝히고 인용하자.
https://www.anthropic.com/news/cyber-verification-program
────────
▣ Google, AI를 쓴 제로데이 악용 시도 차단
핵심: 범죄 그룹이 AI로 다른 기업의 미공개 취약점을 악용하려던 시도를 막았다고 AP에 밝혔다. 공격자·대상·CVE는 비공개.
왜 중요한가: 공격 측 AI 무기화의 공개 사례다. 공개부터 악용까지의 시간이 줄어든다고 보고, KEV 등재 즉시 대응을 표준 절차로 올리는 게 합리적이다.
https://apnews.com/article/google-ai-cybersecurity-exploitation-mythos-926aea7f7dc5e0e61adce3273c55c6d4
────────
▣ 호주, 에이전트 사이버공격 사고 의무 보고 논의
핵심: 메디케어 관련 침해 이후 OpenAI·Anthropic·Microsoft·Google을 심문위원회에 세웠다.
왜 중요한가: 에이전트 자율 행동이 규제 의제로 올라왔다. 의무화 여부는 아직 논의 단계.
https://www.darkreading.com/cybersecurity-operations/australian-govt-ai-incident-reporting
────────
▣ Microsoft FORGE Lab, frontier AI 취약점 연구 3가지 교훈
핵심: Windows부터 Linux 커널까지 넓힌 방법론. 자동 취약점 발견을 개별 finding이 아니라 반복 가능한 보안 엔지니어링 체계로 다룬다.
왜 중요한가: AI 스캐너의 가치가 발견 건수에서 검증·우선순위화·수정 자동화로 옮겨 가고 있다.
https://www.microsoft.com/en-us/security/blog/2026/10/07/3-lessons-from-frontier-ai-vulnerability-research/
────────
▣ 백악관 EO, 연방 문서의 "AI"를 "SI"로
핵심: "Inaugurating The Era Of Super Intelligence" 행정명령이 법 허용 범위에서 AI 표기를 Super Intelligence/SI로 바꾸도록 지시(9/29).
왜 중요한가: 조달·계약 텍스트·컴플라이언스 키워드에 파급될 수 있다. "Super Intelligence Force 신설" 같은 2차 보도는 EO만으로 확인되지 않는다.
https://www.whitehouse.gov/presidential-actions/2026/09/inaugurating-the-era-of-super-intelligence/
—— 취약점·해킹 ——
────────
▣ 🔴 FortiMail CVE-2026-104286 — 활성 악용, KEV 기한 10/4 경과
핵심: 경로 탐색 + NULL 바이트 처리 오류로 비인증 임의 파일 쓰기 → 코드 실행. 영향 8.0.0–8.0.1 / 7.6.0–7.6.6 / 7.4.0–7.4.8 / 7.2.0–7.2.9. 수정 8.0.2+ / 7.6.7+ / 7.4.9+, 7.2는 7.4 이상으로 이전. 7.6.7·7.4.9 수정판은 10/2~3에 이미 나와 있었다.
왜 중요한가: 일부 원본이 적은 "7.2.10+"는 존재하지 않는 수정판이고, 그 값대로 올리면 여전히 취약하다. 메일 게이트웨이라 archive* 계정 생성 흔적은 보관 메일 유출 설정으로 봐야 한다. 패치 후 IoC 기반 소급 점검까지가 한 세트.
https://fortiguard.fortinet.com/psirt/FG-IR-26-175
────────
▣ 🔴 NetScaler CVE-2026-88779 — 활성 악용, KEV 기한 10/7 경과
핵심: customer-managed ADC·Gateway 중 SAML SP(add authentication samlAction) 또는 IdP(samlIdPProfile) 구성만 해당. 메모리 버퍼 오류로 주로 DoS, 보도 기준 CVSS 8.7. 수정 14.1-73.41 / 13.1-64.28, FIPS·NDcPP 13.1-37.282.
왜 중요한가: RCE는 아니지만 원격 접속·인증의 단일 관문이라 가용성 상실이 곧 업무 중단이다. 9월 제로데이 패치로는 이 CVE가 닫히지 않는다.
https://support.citrix.com/external/article/CTX697174/citrix-netscaler-adc-and-citrix-netscale.html
────────
▣ 🟠 Cisco Nexus NGOAM 3건 — CVSS 9.8, 10/7 자문
핵심: CVE-2026-76485 / 76486 / 76501. Nexus 3000·9000 standalone NX-OS에서 비인증 원격 패킷으로 루트 RCE 또는 DoS. 76485는 NGOAM만, 76486은 NGOAM + SRv6 또는 VXLAN EVPN, 76501은 NGOAM + SRv6. 악용 보고 없음, 고정 버전은 Software Checker로 확인.
왜 중요한가: 데이터센터 스위치라 악용이 시작되면 가장 빨리 번질 유형이다. NGOAM이 꺼져 있으면 셋 다 해당 없음, 그대로 두는 게 가장 싼 완화.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU
────────
▣ 🔴 Zammad CVE-2026-102489 + 102490 체인 — KEV 기한 10/5 경과
핵심: 세션 고정으로 zammad 사용자 권한 RCE, 이어서 권한 관리 오류로 root까지. 활성 악용으로 등재됐다.
왜 중요한가: 모델별 원본 5건 어디에도 없었고, KEV 카탈로그 전수 대조로 찾아낸 건이다. 헬프데스크로 쓰고 있다면 오늘 확인 대상.
https://community.zammad.org/t/take-care-local-privilege-escalation-cve-2026-102490-is-reported-as-being-actively-exploited/21297/2
────────
▣ 🔴 Cisco Catalyst SD-WAN Manager CVE-2026-76504 — KEV 기한 10/3 경과
핵심: HTTP 요청의 URI 인코딩을 잘못 처리해 비인증 원격 공격자가 admin 권한으로 접근.
왜 중요한가: 역시 원본 5건에 없던 활성 악용 건. 관리 평면 장비라 기한 경과분은 포렌식 트리아지 대상이다. 참고로 KEV 최신 카탈로그는 10/4 버전이라, 10/5~10/8 신규 등재는 없다.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU
────────
▣ ICS·OT 3건 — lwIP SMTP CVSS 9.8 포함 (CISA 10/6)
핵심: Savannah lwIP SMTP client CVE-2026-15340(버퍼 오버플로로 크래시 또는 RCE, 9.8), Hitachi Energy SOI CVE-2026-34197(ActiveMQ 경유 RCE, 8.8), Johnson Controls EasyIO FG 하드코드 자격증명(7.7).
왜 중요한가: lwIP는 임베디드 TCP/IP 스택이라 "그 스택을 쓴 모든 장비"가 범위다. SBOM에서 lwIP 2.2.1을 역조회하는 게 실제 작업.
https://www.cisa.gov/news-events/ics-advisories/icsa-26-279-02
────────
▣ Cryptographic Context Injection — 에이전트를 겨냥한 신종 기법
핵심: 악성 지시를 암호문으로 숨기면 에이전트가 복호화한 뒤 그대로 신뢰한다. Adversa가 autopilot 모드 Copilot CLI에서 .env.prod를 28초 만에 유출, 시험의 절반에서 성공. CVE 없음, GitHub는 취약점으로 분류하지 않았다.
왜 중요한가: 벤더가 고치지 않는다는 건 운영 측 권한 축소가 유일한 수단이라는 뜻이다. 에이전트에 네트워크 송신 권한과 시크릿 읽기 권한을 동시에 주지 말자.
https://adversa.ai/blog/cryptographic-context-injection-github-copilot/
────────
▣ CheckerBench — 취약점 자동 수정, 최상위도 45%
핵심: CVE 297건에서 뽑은 300개 과제. 21개 모델·하네스 조합 평균 Pass@1 32.3%, 최상위 Claude Opus 4.8 + OpenCode 45.33%. 스킬 참조를 빼면 DeepSeek-V4-Pro는 39.67% → 8.33%.
왜 중요한가: 벤더 자체 수치 홍수 속 제3자 대조점이다. 성능을 만든 건 모델보다 하네스와 스킬 설계였다.
https://huggingface.co/papers/2610.07557
—— 개발자·엔터프라이즈 ——
────────
▣ GitHub Copilot 로컬 샌드박싱 GA (+ 로컬 Ollama, Haiku 5.5)
핵심: Copilot CLI·앱·VS Code Agent Host 세션에서 에이전트의 파일·네트워크·프로세스 영향을 OS 수준 격리로 제한. 같은 날 CLI 1.0.94-0부터 /model에서 로컬 Ollama 모델을 함께 고를 수 있고, Haiku 5.5도 GA.
왜 중요한가: 에이전트 신뢰 경계를 프롬프트가 아니라 실행환경에서 강제하게 됐다. Adversa 건의 직접적 답이다. 샌드박싱을 기본 정책으로, 샌드박스 없는 autopilot은 금지 목록에.
https://github.blog/changelog/2026-10-07-local-sandboxing-for-github-copilot-now-generally-available/
────────
▣ GitLab, 거버넌드 소프트웨어 팩토리
핵심: Duo Agent Platform 목표 기반 플로우, Artifact Central 베타, 빌드 전 패키지 연식·악성 여부를 검사하는 Dependency Firewall 얼리 액세스, Secrets Manager 정식 출시.
왜 중요한가: GitHub가 실행 격리라면 GitLab은 신원·정책·증적 체인으로 간다. "패키지 연식" 정책은 신규 패키지 즉시 악용 패턴에 바로 맞는 통제. 성장률 수치는 전부 자체 주장.
https://securitybrief.co.nz/story/gitlab-unveils-governed-software-factory-tools-for-ai
────────
▣ SAP Connect — Autonomous Enterprise, Joule Work 롤아웃
핵심: 자연어 UI·에이전트 위임의 Joule Work, 재무·조달·HR 등 Autonomous Suite, ISO/IEC 42001 거버넌스, Agent2Agent로 타사 에이전트 연결.
왜 중요한가: ERP에 감사 가능한 업무 에이전트가 들어오면 에이전트 인벤토리·권한·승인 체인이 IT 과제가 된다. 제품이 들어오기 전에 정해 두자. "생산성 +20%"는 SAP 자체 주장.
https://news.sap.com/2026/10/sap-connect-sap-puts-autonomous-enterprise-to-work/
────────
▣ Kubernetes cgroup v1, 유지보수 모드 진입
핵심: v1 관리가 유지보수 모드로, v2는 v1.25부터 안정. 단일 통합 계층과 일관된 인터페이스가 최신 리소스 관리 기능의 전제다.
왜 중요한가: 조용하지만 실제 전환 작업이 필요한 항목. cgroup v1 노드 목록부터 뽑자. 미루면 나중에 더 비싸다.
https://kubernetes.io/blog/2026/10/06/kubernetes-cgroups-v2-shift/
────────
▣ FICO 인력 약 15% 감축, HubSpot도 660명
핵심: FICO는 약 570명 감축, 퇴직비용 약 2,700만 달러. 조직 계층 축소와 제품 개발의 AI 통합을 이유로 들었다.
왜 중요한가: AI를 명시적 근거로 든 감축이 금융 분석·SaaS에서 연달아 나온다. 실제 대체 효과인지 구조조정 명분인지는 아직 구분되지 않는다.
https://seekingalpha.com/news/4650973-fico-to-cut-workforce-by-15-as-part-of-restructuring-ai-integration---report
뉴스성은 낮아도 기한은 기다려주지 않는다. 오늘은 KEV 목록과 NGOAM 설정부터.
#IT브리핑 #FortiMail #NetScaler #CiscoNexus #KEV #금융권해킹 #ClaudeHaiku #MistralLarge4 #구글데이터센터 #GitHubCopilot #GitLab #Kubernetes