CURATED BY PULSE

주요 소식 정리

최근 주요 소식을 골라, 달라진 점과 확인할 내용을 설명합니다.

공개 큐레이션10편

Haiku 5.5 출시: 입력·출력 단가, 10만 토큰 넘으면 5배

Anthropic이 2026년 10월 7일 Haiku 5.5를 출시했다. 프롬프트가 10만 토큰 이하일 때 100만 토큰당 입력 0.10달러·출력 0.50달러이며, 초과하면 각각 0.50달러·2.50달러다. GitHub Copilot에서도 정식 제공한다. 실제 비용을 비교할 때는 새 토크나이저와 추론 강도도 함께 확인해야 한다.

선정 이유: Haiku 5.5의 낮아진 단가를 실제 작업 비용에 적용하려면 프롬프트 길이에 따른 요금 구간과 토큰 사용량 변화를 구분해야 한다. 함께 발표한 캐시 가격 인하와 구독자 API 크레딧도 적용 조건을 정리했다.

읽어보기 →

ChatGPT GPT-6 순차 배포…답변 안에서 버튼·차트·계산기 조작

OpenAI가 ChatGPT에 GPT-6와 Intelligent UI를 순차 제공한다. Plus·Pro·Business·Enterprise에는 Sol, Free·Go에는 Luna가 배정된다. 질문에 따라 답변에 버튼·양식·차트와 대화형 도구가 들어가며, Enterprise 이용 여부는 관리자 설정에 달려 있다.

선정 이유: 요금제별 모델 배정과 제공 일정, 대화창에서 쓸 수 있는 기능을 함께 확인할 수 있는 업데이트다. 답변 시작 속도에 관한 회사 주장과 실제 적용 범위도 구분해 살펴볼 필요가 있다.

읽어보기 →

신한은행 2만5729명 정보 유출, 대출모집인 서비스의 본인확인이 뚫렸다

신한은행의 대출모집인용 모바일 홈페이지에서 본인확인 절차가 우회돼 고객 2만5729명의 개인·신용정보가 유출됐다. KB국민·하나은행에서도 업무지원 시스템을 통한 유출이 확인됐다. 2026년 10월 8일 보도와 보안업체 가이드는 보안 투자액이나 평가등급과 별개로 외부 서비스의 인증·조회 권한을 점검해야 한다는 문제를 짚었다. AI 도구 활용 정황은 보고됐지만 공격자 신원과 금융회사별 사건의 연관성은 확정되지 않았다.

선정 이유: 고객정보가 유출된 서비스와 인증 우회 경로가 구체적으로 확인됐다. 보안 투자 지표의 한계와 외부 서비스·API·인증 예외 계정의 점검 항목을 함께 살펴볼 수 있다.

읽어보기 →

Windows 11, AI 에이전트 격리용 ‘Execution Containers’ 제공 예고

Microsoft는 AI 에이전트를 샌드박스에서 실행하도록 돕는 Execution Containers를 모든 Windows 11 사용자에게 제공할 계획이라고 밝혔다. PC 파일·앱·설정을 다루는 Copilot의 Hybrid Intelligence도 발표했지만, 컨테이너 기능의 일반 배포 일정과 상세 격리 정책은 기사에 제시되지 않았다.

선정 이유: Copilot이 로컬 파일과 앱에 접근해 작업하는 기능과 에이전트 실행을 격리하는 기능이 함께 발표됐다. Windows용 에이전트를 개발하거나 도입하려는 독자가 제공 범위와 아직 확인되지 않은 조건을 구분할 수 있도록 다룬다.

읽어보기 →

Surface Laptop Ultra, 10월 16일 출시…128GB 모델은 5899.99달러

NVIDIA의 Arm 기반 RTX Spark를 탑재한 Surface Laptop Ultra가 2026년 10월 16일 출시된다. 기본형은 18코어 CPU·24GB 메모리·512GB 저장공간이며, The Verge의 출시 기사에 적힌 시작가는 2599달러다. 최대 128GB 통합 메모리와 자석식 USB-C 충전, 접착 없는 내부 설계를 갖췄지만, 대부분의 게임에는 에뮬레이션이 필요하다.

선정 이유: 출시일과 구성별 가격이 공개돼 구매 검토에 필요한 조건을 확인할 수 있다. 통합 메모리 용량뿐 아니라 Arm 게임 호환성, 충전·분해 설계, 아직 공개되지 않은 전체 구성도 함께 살펴볼 만하다.

읽어보기 →

리눅스 ‘Bad Epoll’ 권한 탈취 취약점, 4월 수정…안드로이드 영향 범위는 미확인

서울대 연구팀이 리눅스 커널의 epoll 기능에서 일반 사용자 권한으로 관리자 권한을 얻는 취약점을 발견하고 실제 공격을 입증했다. 2026년 10월 8일 보도된 내용으로, 커널 수정은 이미 4월 24일 반영됐다. 안드로이드에도 영향을 줄 가능성이 있지만 기기별 영향과 패치 배포 현황은 기사에 제시되지 않았다.

선정 이유: 실제 권한 탈취가 입증된 취약점이다. 다만 발표일과 수정일을 구분하고, 커널에 수정이 반영됐다는 사실이 개별 기기의 업데이트 완료를 뜻하지 않는다는 점을 함께 전달할 필요가 있다.

읽어보기 →

아이폰18 프로·프로맥스 약 1500대 교환…업데이트로 재부팅 해소되면 환불 제외

한국경제가 보도한 애플코리아 제출 자료에 따르면, 국내 출시일인 2026년 9월 18일부터 28일까지 갑작스러운 재부팅 문제로 아이폰18 프로·프로맥스 약 1500대가 교환되고 50대가 환불됐다. 애플은 9월 29일 수정 업데이트를 배포했으며, 업데이트로 문제가 해소된 제품은 교환·환불 대상이 아니라는 입장이다.

선정 이유: 국내 교환·환불 집계 기간과 규모가 확인됐고, 업데이트 후 증상 해소 여부에 따른 애플의 처리 기준을 해당 제품 사용자가 확인할 수 있다.

읽어보기 →

Tensorlake npm 0.5.144 악성코드, 삭제 후에도 개발 도구에서 재실행 가능

2026년 10월 8일 The Hacker News 보도에 따르면 Tensorlake의 TypeScript SDK인 tensorlake 0.5.144가 자격증명 탈취·자가 전파 악성코드에 오염됐다. 해당 버전은 npm에서 내려갔지만, Socket과 StepSecurity는 감염 환경에 지속 실행 장치가 남을 수 있다고 분석했다.

선정 이유: 문제가 확인된 버전과 설치 시 실행 경로가 구체적이고, 패키지 제거 뒤에도 재실행될 수 있는 설정 파일이 발견돼 설치 이력과 개발·배포 환경을 함께 점검할 필요가 있다.

읽어보기 →

구글 SynthID Detector 전 세계 공개…이미지·영상·음성 워터마크 확인

GSMArena에 따르면 구글은 2026년 10월 8일 SynthID Detector 웹사이트를 전 세계에 영어로 공개했다. Google·OpenAI·Nvidia·Kakao의 AI 생성 미디어에서 SynthID 워터마크를 찾는 도구이며, Apple AI 도구로 만든 미디어의 탐지는 향후 지원 예정이다.

선정 이유: 일부 미디어 전문가에게만 제공하던 탐지 도구를 누구나 웹사이트에서 이용할 수 있게 됐다. 이용 범위 확대와 함께, 워터마크 탐지 결과를 어떻게 해석해야 하는지 짚을 필요가 있다.

읽어보기 →

JetBrains, 저장소를 탐색·수정·검증하는 Mellum2.1 공개

JetBrains가 2026년 10월 8일 코딩 에이전트용 Mellum2.1을 Apache 2.0 라이선스로 공개했다. 전체 120억·활성 25억 파라미터 구조를 유지하면서 강화학습으로 저장소 작업 능력을 높였다는 설명이다. 모델은 Hugging Face에서 제공하며, GGUF 빌드와 vLLM용 MTP 헤드는 공개 예정이다.

선정 이유: 자체 인프라에서 코딩 에이전트를 구축하려는 개발자가 검토할 수 있는 공개 모델이다. 현재 제공되는 모델과 예정된 실행 형식을 구분하고, 회사가 발표한 성능 비교의 범위를 확인할 필요가 있다.

읽어보기 →