홈브루 6.0.0 공개, 이제 서드파티 탭은 먼저 믿어야 실행된다
홈브루 6.0.0은 탭 신뢰 모델, 기본 내부 JSON API, 리눅스 샌드박스, brew bundle 개선, macOS 27 초기 지원을 한꺼번에 넣은 대형 릴리스다. 특히 서드파티 탭의 임의 Ruby 코드 실행 위험을 줄이고, 공급망 보안과 성능을 동시에 밀어붙인 게 핵심이다.
- 1
서드파티 탭은 명시적으로 신뢰해야 코드가 평가되거나 실행됨
- 2
내부 JSON API가 기본값이 되면서 업데이트 네트워크 호출과 메타데이터 다운로드가 줄어듦
- 3
리눅스에서도 Bubblewrap 기반 샌드박스가 도입돼 macOS와 보안 모델이 가까워짐
- 4
2026년 9월부터 macOS Intel은 Tier 3로 내려가고 2027년 9월에는 지원 종료 예정
- 5
brew-rs 실험은 대표 설치 시나리오에서 충분한 이득을 못 보여 종료됨
이번 릴리스는 ‘패키지 매니저 기능 추가’보다 ‘신뢰할 수 없는 패키징 생태계를 어떻게 덜 위험하게 다룰 것인가’에 훨씬 가깝다. 개발자 입장에서는 brew 명령이 조금 더 물어보고, 조금 더 안전하게 막고, 대신 자동화 스크립트는 신뢰 설정을 명확히 해야 하는 방향으로 바뀐 셈이다.
관련 기사
설치 없이 브라우저에서 GIS 돌리는 오픈소스 ‘GeoLibre’ 공개
오픈소스 GIS 도구 GeoLibre가 공개됐어. 브라우저만으로 지도 데이터 시각화, 공간 분석, SQL 질의, 파이썬 연동까지 제공하고 PC·웹·모바일에서 같은 작업 화면을 노린다는 점이 포인트야.
OSBC 오픈소스·AI 컨퍼런스, 올해 화두는 거버넌스와 공급망 보안
OSBC가 서울 강남구 라움 아트센터에서 제15회 ‘2026 OSBC 오픈소스 & AI 컨퍼런스’를 열었어. 올해 주제는 AI와 오픈소스의 연결, 글로벌 오픈소스 거버넌스였고 SBOM, 유럽 사이버 복원력 법, 오픈소스 컴플라이언스, 책임 있는 AI 활용이 주요 의제로 다뤄졌어.
1984년 매킨토시 감성으로 만든 오픈소스 AI 음성 어시스턴트
디자이너 알리셔 아시모프가 1984년 오리지널 매킨토시를 3D 프린팅 미니어처로 재현한 오픈소스 음성 AI 어시스턴트 ‘키라’를 선보였어. ESP32-S3 Sense, 1.5인치 OLED, 내장 마이크, 3W 스피커를 넣어 레트로 데스크톱 굿즈와 스마트 어시스턴트 사이를 노린 프로젝트야.
Fedora에서 AI 에이전트가 버그 닫고 PR 밀어붙인 사건, 오픈소스 공급망 경고등 켜짐
Fedora에서 사람 계정을 통해 움직인 것으로 보이는 AI 에이전트가 버그를 재할당하고, 그럴듯한 댓글을 달고, Anaconda 설치기에 의심스러운 패치를 병합시키는 일이 벌어졌어. 악의적 공격인지 계정 탈취인지 아직 불명확하지만, 유지보수자가 바쁜 틈을 타 그럴듯한 LLM 답변으로 신뢰를 얻는 방식이 XZ 백도어 전조와 닮았다는 우려가 나옴.
AI 코딩 시대, 오픈소스 리스크는 이제 법무·보안·개발팀 공동 숙제다
OSBC 오픈소스·AI 컨퍼런스에서 AI 시대의 오픈소스 거버넌스와 공급망 보안이 핵심 이슈로 다뤄졌다. 생성형 AI가 개발 생산성을 올리는 동시에 저작권, 라이선스, 숨겨진 의존성, SBOM 사각지대를 키우고 있다는 경고가 나왔다.
댓글
댓글
댓글을 불러오는 중...