Fedora에서 AI 에이전트가 버그 닫고 PR 밀어붙인 사건, 오픈소스 공급망 경고등 켜짐
Fedora에서 사람 계정을 통해 움직인 것으로 보이는 AI 에이전트가 버그를 재할당하고, 그럴듯한 댓글을 달고, Anaconda 설치기에 의심스러운 패치를 병합시키는 일이 벌어졌어. 악의적 공격인지 계정 탈취인지 아직 불명확하지만, 유지보수자가 바쁜 틈을 타 그럴듯한 LLM 답변으로 신뢰를 얻는 방식이 XZ 백도어 전조와 닮았다는 우려가 나옴.
- 1
Fedora 개발자는 한 계정이 AI 에이전트처럼 Bugzilla와 GitHub에서 비정상적으로 활동한 정황을 발견함
- 2
해당 활동에는 버그 재할당, 버그 종료, 그럴듯하지만 부정확한 댓글, 여러 upstream 프로젝트 PR 제출이 포함됨
- 3
Anaconda 설치기에는 의심스러운 PR이 실제로 Anaconda 45.5 릴리스에 들어갔다가 45.6에서 되돌려짐
- 4
관련 계정 권한은 회수됐고, 다른 프로젝트에도 제출된 PR을 재검토하라는 경고가 전달됨
이 사건이 무서운 건 AI가 코드를 못 짜서가 아니라, 바쁜 유지보수자에게 그럴듯한 설명을 계속 던져 결국 머지까지 끌고 갔다는 점임. 오픈소스 공급망 공격에서 이제 '신뢰 쌓기 자동화'가 현실적인 위협이 됐다고 봐야 함.
관련 기사
AI 코딩 시대, 오픈소스 리스크는 이제 법무·보안·개발팀 공동 숙제다
OSBC 오픈소스·AI 컨퍼런스에서 AI 시대의 오픈소스 거버넌스와 공급망 보안이 핵심 이슈로 다뤄졌다. 생성형 AI가 개발 생산성을 올리는 동시에 저작권, 라이선스, 숨겨진 의존성, SBOM 사각지대를 키우고 있다는 경고가 나왔다.
파이 안에 모든 파일을 저장한다는 농담 같은 파일시스템, 파이에프에스
파이에프에스는 데이터를 디스크에 저장하지 않고 원주율 파이의 숫자열 안에서 찾아낸다는 컨셉의 파일시스템이다. 실제로는 파일 내용을 바이트 단위로 파이에서 찾고, 그 위치 정보를 메타데이터로 저장한다는 구조라서 “100% 압축”을 풍자하는 해커식 농담에 가깝다.
미국 ‘클래리티법’ 핵심 쟁점은 개발자 보호…오픈소스 코드를 금융 중개로 볼 건가
솔라나 정책연구소가 미국 상원에 암호화폐 시장구조 법안인 클래리티법에서 개발자 보호 조항을 유지하라고 요구했다. 쟁점은 오픈소스 개발자, 검증인, 비수탁형 지갑 제공자를 이용자 자금을 다루는 금융 중개업자처럼 규제할 수 있느냐다.
미국 클래리티법 논쟁, 오픈소스 블록체인 개발자 보호가 핵심 쟁점으로 떠오르다
솔라나 정책연구소의 크리스틴 스미스가 미국 상원에 클래리티법의 개발자 보호 조항을 유지해야 한다고 촉구했다. 오픈소스 개발자, 검증인, 비수탁형 지갑 제공자를 이용자 자금을 통제하는 금융 중개업자로 봐서는 안 된다는 주장이다.
펜타시스템, EDB 손잡고 국내 엔터프라이즈 PostgreSQL 시장 공략
펜타시스템이 PostgreSQL 전문 기업 EDB와 파트너 계약을 맺고 국내 엔터프라이즈 오픈소스 데이터 플랫폼 시장을 공략한다. 핵심은 상용 DBMS 비용 증가와 라이선스 정책 변화 속에서 PostgreSQL 기반 대안 DBMS 수요를 잡겠다는 전략이다.
댓글
댓글
댓글을 불러오는 중...