인사이트
107개의 포스트
![[특집] 읽는 순간 조종당한다 — 프롬프트 인젝션, 55년 된 버그는 왜 AI에서 되살아났나](/_next/image?url=https%3A%2F%2Ffiles.core.today%2Fstorage%2Fcoredot%2Fpublic%2Fblog%2Fpi-cover.webp&w=3840&q=75)
[특집] 읽는 순간 조종당한다 — 프롬프트 인젝션, 55년 된 버그는 왜 AI에서 되살아났나
2026년 2월, 누군가 깃허브 이슈의 제목 칸에 문장 하나를 적었습니다. 그 문장을 읽은 AI 봇이 배포 자격 증명을 노출했고, 변조된 패키지가 8시간 동안 약 4,000번 설치됐습니다. 해킹 도구도 악성코드도 없었습니다. 글을 읽게 했을 뿐입니다. 이것이 프롬프트 인젝션입니다. 이 글은 이 문제의 뿌리를 1971년 휘파람으로 전화 교환기를 조종하던 '블루박스'와 1998년의 SQL 인젝션에서 찾고, 2022년 9월 이름이 붙던 순간부터 2026년까지의 공격과 방어를 따라갑니다. 전화망과 데이터베이스는 '명령과 데이터의 통로를 나누는' 것으로 문제를 끝냈는데, 왜 언어 모델에서는 그 해법이 통하지 않는지. 세 연구소가 함께 쓴 논문이 최신 방어 12종을 어떻게 90% 이상 뚫었는지. 그리고 '고칠 수 없다면 속았을 때 할 수 있는 일을 줄인다'는 설계 원칙이 무엇인지 정리합니다.
![[특집] 그림자 속의 동료 — 섀도 AI, 회사가 모르는 AI는 어떻게 가장 흔한 보안 사고가 되었나](/_next/image?url=https%3A%2F%2Ffiles.core.today%2Fstorage%2Fcoredot%2Fpublic%2Fblog%2Fsai-cover.webp&w=3840&q=75)
[특집] 그림자 속의 동료 — 섀도 AI, 회사가 모르는 AI는 어떻게 가장 흔한 보안 사고가 되었나
2026년 1월, 미국의 사이버보안 책임 기관을 이끌던 국장대행이 대외비 표시가 붙은 문서를 공개 ChatGPT에 올린 사실이 보도됐습니다. 보안의 최고 책임자도 하는 일이라면, 우리 회사 직원은 어떨까요. 국내 재직자 조사에서 생성형 AI 사용 사례의 38%는 회사 승인 없이 개인 돈으로 쓰는 것이었고, 하루 2시간 이상 쓰는 사람은 반년 만에 18%에서 72%가 됐습니다. 이 글은 '섀도 AI'를 1981년 은행 직원들이 PC를 사무용품으로 몰래 사던 때부터 따라갑니다. 왜 사람들은 AI 사용을 숨기는지, 붙여넣은 자료는 어디로 가는지, 2023년의 금지령은 왜 3년 만에 공식 도입으로 바뀌었는지, 그리고 이제 사람이 아니라 '에이전트'가 그림자 속에서 일하기 시작한 2026년에 회사가 무엇을 해야 하는지 정리합니다.
![[특집] 남기지 않는 기술 — 제로 데이터 보존(ZDR)은 어떻게 AI 시대 가장 뜨거운 계약 조건이 되었나](/_next/image?url=https%3A%2F%2Ffiles.core.today%2Fstorage%2Fcoredot%2Fpublic%2Fblog%2Fzdr-cover.webp&w=3840&q=75)
[특집] 남기지 않는 기술 — 제로 데이터 보존(ZDR)은 어떻게 AI 시대 가장 뜨거운 계약 조건이 되었나
2026년 가을, 세계에서 가장 똑똑한 AI 모델을 두고 엔비디아는 '민감한 업무에는 쓰지 말라'고 했고, 팔란티어는 '배포하지 않겠다'고 했습니다. 모델이 나빠서가 아닙니다. 공급자가 프롬프트를 30일 동안 보관하기 때문입니다. 이 글은 '제로 데이터 보존(ZDR)'이라는 한 줄짜리 계약 조건이 어디서 왔는지를 20년 전으로 거슬러 올라가 따라갑니다. '모두 남겨라'고 명령했다가 8년 만에 뒤집힌 유럽의 법, 익명 검색 기록에서 사흘 만에 할머니의 이름이 나온 사건, 소환장을 받고 종이 한 장을 내민 메신저, 시만 반복하라고 했더니 학습 데이터를 토해 낸 챗봇, 그리고 '삭제한 대화도 보존하라'는 법원 명령까지. 그 끝에서 ZDR이 정확히 무엇을 약속하고 무엇을 약속하지 않는지, 2026년 공급자들이 내놓은 새 방식(고객 저장소·고객 키)은 무엇이 다른지, 한국 기업이 계약서에서 무엇을 물어야 하는지 정리합니다.

벤치마크 점수로 AI 모델을 고르면 안 되는 이유 — 독파모 2차 평가 원점수로 직접 계산해 보기
8월 18일 발표된 독자 AI 파운데이션 모델 2차 평가에서 SKT·업스테이지·LG가 통과하고 모티프가 탈락했습니다. 그런데 과기정통부가 8월 27일 공개한 세부 점수를 보면 모티프는 벤치마크 점수 1위였고, 국제 평가 기관 Artificial Analysis의 지수에서는 2위와 10점 넘게 차이가 났습니다. 결과를 가른 것은 전문가와 사용자 평가였습니다. 평가위원 10명과 국민 평가단 185명의 원점수까지 공개된 자료로, 가중치를 바꾸면 순위가 어떻게 달라지는지 직접 계산해 볼 수 있게 했습니다. 공정했느냐를 따지려는 글이 아닙니다. 국내 모델을 고르는 기업에 '벤치마크 1위'가 무엇을 뜻하고 무엇을 뜻하지 않는지 보여 주는 드문 공개 데이터라서 들여다봤습니다. 2027년 AI 예산 9.4조와 '모두의 AI'까지 함께 정리했습니다.

AI 도입률은 24%인가 89%인가 — 같은 미국 기업을 세 개의 자로 재면 생기는 일
2026년 9월 미국 인구조사국은 미국 기업의 23.8%가 AI를 쓴다고 했습니다. 같은 달 핀테크 회사 Ramp는 56.1%, 맥킨지는 89%라고 했습니다. 셋 다 틀리지 않았습니다. 묻는 대상이 '미국의 모든 고용 기업'인지, '법인카드 결제 플랫폼의 고객'인지, '설문에 답한 대기업 관리자'인지가 다를 뿐입니다. 인구조사국은 작년 11월 질문 문구 하나를 바꿨을 뿐인데 10.0%였던 값이 17.3%로 뛰었습니다. 이 글은 세 숫자를 같은 차트에 겹쳐 보고, 다섯 가지 가상의 회사를 각 조사에 대어 보며, 한국 통계(32.9%와 9.6%)도 같은 방식으로 읽습니다. 그리고 도입률보다 중요한 질문 두 가지, 효과를 봤는가(맥킨지 37%)와 토큰값이 내린 만큼 더 쓰는가(최근 두 달은 아니었다)까지 데이터로 확인합니다.
![[특집] 전기를 기다리는 AI — 수도권 522건 중 10건, 9MW 데이터센터, 그리고 텍사스의 허가 중단](/_next/image?url=https%3A%2F%2Ffiles.core.today%2Fstorage%2Fcoredot%2Fpublic%2Fblog%2Fpwr-cover.webp&w=3840&q=75)
[특집] 전기를 기다리는 AI — 수도권 522건 중 10건, 9MW 데이터센터, 그리고 텍사스의 허가 중단
GPU는 돈을 내면 몇 달 안에 받을 수 있습니다. 전기는 그렇지 않습니다. 2024년 8월부터 2026년 3월까지 수도권에서 데이터센터를 전력망에 연결하겠다고 심사를 신청한 522건 가운데 마지막 관문을 넘은 것은 10건, 1.9%였습니다. 그러자 심사 기준선인 10MW 바로 아래, 9MW짜리 데이터센터가 서울 곳곳에 생겨나고 있습니다. 정부는 2027년 3월 시행되는 AI 데이터센터 특별법으로 데이터센터를 지방으로 보내려 하고, 미국에서는 텍사스 주지사가 데이터센터 인허가를 멈춰 세웠고 국민 69%가 '우리 동네에는 반대'라고 답했습니다. 칩에서 전기로 옮겨 간 AI의 병목을 숫자로 따라가고, GPU 몇 장이면 몇 MW인지 직접 계산해 봅니다.
![[특집] 프런티어가 브레이크를 밟는다 — 최강 AI는 이제 '살 수 있는 상품'이 아니다](/_next/image?url=https%3A%2F%2Ffiles.core.today%2Fstorage%2Fcoredot%2Fpublic%2Fblog%2Fpace-cover.webp&w=3840&q=75)
[특집] 프런티어가 브레이크를 밟는다 — 최강 AI는 이제 '살 수 있는 상품'이 아니다
2026년 9월, AI 업계에서 보기 드문 일이 한 달 안에 겹쳤습니다. OpenAI 수석과학자는 '어떤 연구소도 최대 속도로 계속 키울 만큼 안전 문제를 풀지 못했다'고 썼고, Anthropic CEO는 '프런티어의 속도를 조절해야 한다'는 글에서 외부 평가자를 회사 안에 상주시키겠다고 약속했습니다. 올트먼은 올해 상장을 접었습니다. 그리고 세 회사의 가장 강한 모델은 모두 '심사를 통과한 소수'에게 먼저 갔습니다. Anthropic의 Mythos 5.1은 지금 미국 조직만 쓸 수 있습니다. 여름 내내 이어진 사고와 정지, 그 뒤의 선언을 원문으로 따라가고, OpenAI가 공개한 내부 데이터(연구자 한 명이 하루 600달러어치 에이전트를 쓴다)를 읽은 뒤, 한국 기업이 지금 실제로 쓸 수 있는 모델이 무엇인지 정리합니다.

에이전트를 만들지 말고 스킬을 만들라 — 앤트로픽 「Agent Skills」 완전 해부: 업무 매뉴얼로 범용 에이전트를 전문가로 만드는 법
"300 IQ 수학 천재와 15년 경력 세무사 중 누구에게 세금 신고를 맡기겠습니까?" 앤트로픽에서 Agent Skills를 만든 배리 장과 마헤시 무라그는 2025년 11월 뉴욕 무대에서 이 질문으로 발표를 시작했다. 제목은 「에이전트를 만들지 말고 스킬을 만들라」. 업무마다 전용 에이전트를 새로 설계하는 대신, 범용 에이전트가 필요할 때 꺼내 읽는 업무 안내서, 즉 폴더 하나를 만들라는 주장이다. 이 특집은 16분짜리 발표 전문과 그 바탕이 된 엔지니어링 글, 오픈 스탠다드 사양, 저작 가이드를 처음부터 끝까지 읽고, 스킬이 긴 프롬프트와 어떻게 다른지, 왜 파일과 폴더인지, 점진적 공개가 컨텍스트 창을 어떻게 지키는지, 그리고 2026년 2월 드러난 공급망 위험까지 따진다. 마지막에는 견적 업무 매뉴얼을 스킬로 바꾸는 절차를 위젯으로 직접 해 본다. 인터랙티브 위젯 7종과 삽화를 함께 싣는다.

사건은 문서가 아니라 궤적이다 — Microsoft RAFT와 '어느 단계에 와 있는가'로 검색하기
Apache Jira에서 사람이 직접 '이건 저것의 중복'이라고 링크한 30쌍을 펼쳐 보면, 그중 14쌍은 제목에 공통 단어가 하나도 없다. 「NPE가 납니다」와 「2.2와 3.0의 페이징 상태가 프로토콜 v4에서 호환되지 않는다」가 같은 문제다. 사건의 유사성은 첫 화면이 아니라 조사가 도달한 지점에 담긴다. EMNLP 2026 Industry Track에 채택된 Microsoft의 RAFT는 종결된 사례를 문서 한 장이 아니라 상태의 사슬로 색인하고, 그 사슬의 중간 지점을 검색 대상으로 삼는다. 이 특집은 실제 Jira 티켓 한 건을 상태로 쪼개 보고, 여섯 단계 파이프라인과 Algorithm 1을 직접 돌려 보고, 무관한 대화 한 턴이 기존 RAG를 49%p 무너뜨리는 실험을 따라가고, 이 발상을 장애 대응·영업·법무·에이전트 메모리로 옮기는 법까지 간다. 인터랙티브 위젯 6종과 공개 데이터 분석을 함께 싣는다.

논문이 에이전트가 되었다 — Nature 「Paper2Agent」 완전 해부
2022년 하버드 데이터버스 연구는 공개된 연구용 R 코드 9,000개를 깨끗한 환경에서 돌려 보고 74%가 첫 실행에서 실패한다고 보고했다. 논문은 읽을 수 있지만 돌아가지 않는다. 2026년 9월 16일 Nature에 실린 「Paper2Agent」는 이 문제를 논문의 형식 자체를 바꿔서 풀자고 제안한다 — 논문을 MCP 서버로 바꿔 말이 통하는 에이전트로 만드는 것이다. 이 특집은 커누스의 1984년부터 시작하는 40년 계보를 훑고, 여섯 단계 파이프라인과 다섯 전문가 에이전트를 하나씩 뜯고, AlphaGenome·Scanpy·TISSUE 사례와 100편 규모 평가를 숫자로 따라가고, 일부러 망가뜨린 저장소를 에이전트가 고쳐 낸 실험을 재현하고, 에이전트 세 개가 건선의 인과 유전자를 지목한 발견 사례까지 간다. 인터랙티브 위젯 6종과 논문 원본 그림을 함께 싣는다.

스타트업의 힘은 어디서 오는가 — 폴 그레이엄 「Making Startups Powerful」 완전 해부
2026년 9월 13일 폴 그레이엄이 새 에세이를 올렸다. 오피스아워에서 그가 가장 자주 던지는 질문 하나에 관한 글이다. '무엇이 이 회사를 더 강하게 만들까?' 돈을 더 버는 법을 물으면 점진적 개선이 나오지만, 더 강해지는 법을 물으면 가끔 자릿수가 바뀐다. 해커뉴스는 하루 만에 221점과 132개의 댓글로 갈라졌다. 이 특집은 원문의 열두 가지 지렛대를 하나씩 뜯고, '힘'이라는 개념이 포터·티스·멧커프·헬머를 거쳐 어디서 왔는지 찾고, 페이팔·스트라이프·리플링·커서의 사례로 채우고, 에이전트가 사용자를 대체하는 2026년에 이 조언이 무엇을 뜻하는지 따진다. 인터랙티브 위젯 5종과 삽화를 함께 싣는다.

설계 문서는 왜 2026년에 다시 화제가 되었나 — 「효과적인 소프트웨어 설계 문서 쓰는 법」 완전 해부
6월에 나왔을 때는 아무도 안 봤던 글이 9월 14일 해커뉴스 1면에 올라 334점과 137개의 댓글을 받았다. 구글과 마이크로소프트에서 설계 문서를 배운 한 창업자가 쓴 「효과적인 소프트웨어 설계 문서 쓰는 법」이다. 이 특집은 그 글의 24개 구성 요소를 하나씩 뜯고, 1969년 욕실에서 쓰인 첫 RFC부터 아마존의 6페이지 메모와 구글의 설계 문서까지 이 관습이 어디서 왔는지 찾고, 원문의 캐시 아키텍처 예시를 숫자로 재현하고, 코드가 싸진 2026년에 사람이 여전히 써야 하는 문서가 무엇인지 따진다. 인터랙티브 위젯 5종과 삽화를 함께 싣는다.