쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 25일 (금)까지1027건
13건 · "깃허브"조건 지우기 ×
001▲ 149 · 댓글 61깃허브, 악성 가장 소프트웨어 3주 방치소프트웨어 개발자가 자신의 제품명과 로고를 불법 도용한 리포지토리를 발견해 8월 31일 깃허브에 신고했다.보안 · GitHub has not removed malicious imitation software after 3 weeks
깃허브, 악성 가장 소프트웨어 3주 방치

Key Point깃허브의 악성코드 신고 대응이 얼마나 지연되는지, 그리고 언론 노출이 얼마나 빠른 해결로 이어지는지 보여주는 사례로, 보안 신고 절차의 문제점을 드러낸다.
핵심 요약
- 소프트웨어 개발자가 자신의 제품명과 로고를 불법 도용한 리포지토리를 발견해 8월 31일 깃허브에 신고했다.
- 해당 저장소의 .dmg 파일에서 바이러스토탈 스캔 결과 다수의 악성코드가 감지되었으며, 분석 결과 DMG의 배경 이미지가 변조되어 사용자들이 악성코드 경고를 무시하도록 유도했다.
- 9월 10일 추가 정보를 제출했으나 9월 23일까지 자동화 이메일 외 아무런 응답을 받지 못했다.
- 해당 포스트가 해커뉴스 첫 페이지에 올라온 약 10분 후 깃허브가 리포지토리를 삭제했다.
002▲ 10 · 댓글 1로봇 짐 싸기를 위한 멀티모달 AI 프레임워크 공개로봇의 빈 포킹(물체 담기) 작업을 위한 종합 프레임워크 PackLab을 공개했습니다.AI · 머신러닝 · PackLab: A Comprehensive Framework for Developing, Training, and Evaluating MLLMs in Robotic Bin Packing
로봇 짐 싸기를 위한 멀티모달 AI 프레임워크 공개

Key Point물체 배치의 장기적 영향을 고려하는 로봇 작업에서 멀티모달 AI의 우수성을 실증하며, 오픈소스로 공개된 프레임워크가 로봇공학 분야의 새로운 기준이 될 수 있습니다.
핵심 요약
- 로봇의 빈 포킹(물체 담기) 작업을 위한 종합 프레임워크 PackLab을 공개했습니다.
- PackLab-VLM은 현재 상태를 이해하며 어떤 물체를 어디에 놓을지 단계별로 결정하는 멀티모달 대형 언어 모델입니다.
- 물리 기반 시뮬레이션으로 다양한 학습 데이터를 생성하고, 다양한 난이도의 표준화된 평가 시나리오를 제공합니다.
- 기존 기하학적 휴리스틱, 강화학습, 범용 멀티모달 모델 대비 더 높은 성능을 입증했습니다.
- 코드, 모델, 데이터셋, 벤치마크는 깃허브에서 공개되어 있습니다.
003▲ 135 · 댓글 76GitHub 위키는 안티패턴이다GitHub 위키의 유일한 장점은 저장소에서 한 클릭으로 접근할 수 있다는 것이다.웹 · 프론트엔드 · The GitHub wiki is an anti-pattern (2022)
GitHub 위키는 안티패턴이다

Key PointGitHub 저장소의 문서 관리 방식을 선택할 때, 위키보다 /docs 폴더가 버전 관리, 코드 리뷰, 로컬 접근성에서 월등히 우수한 이유를 알 수 있다.
핵심 요약
- GitHub 위키의 유일한 장점은 저장소에서 한 클릭으로 접근할 수 있다는 것이다.
- 반면 /docs 폴더를 사용하면 문서가 코드와 함께 버전 관리되고, 로컬 클론 시 자동으로 포함되며, 풀 리퀘스트를 통해 피어 리뷰를 받을 수 있다.
- 위키는 이미지 업로드를 지원하지 않고, 커스터마이징 옵션이 제한적이며, 문서 편집에 깃허브의 PR 프로세스를 적용할 수 없다.
- /docs 폴더에 문서를 두고 GitHub Pages를 통해 배포하면서, 위키에는 호스팅된 문서로 연결하는 페이지 하나만 남기는 것을 권장한다.
- 문서가 증가하면 나중에 별도 저장소로 분리할 수 있으며, 기여자들은 이미 저장소 기반 작업에 익숙해진다.
004▲ 24 · 댓글 3로봇 조작 실패 복구하는 AI 정책 프레임워크 공개로봇 팔 조작 중 계획이 틀어지면 성능이 급격히 떨어지는 Vision-Language-Action(VLA) 정책의 문제를 해결하는 CARE 프레임워크를 개발했다.AI · 머신러닝 · CARE: Experience-Guided Atomic Corrective Execution for Vision-Language-Action Policies
로봇 조작 실패 복구하는 AI 정책 프레임워크 공개

Key Point로봇 조작 작업의 안정성을 현저히 높이는 새로운 기법으로, 산업용 로봇이나 자동화 시스템의 신뢰도 문제를 실질적으로 개선할 수 있다.
핵심 요약
- 로봇 팔 조작 중 계획이 틀어지면 성능이 급격히 떨어지는 Vision-Language-Action(VLA) 정책의 문제를 해결하는 CARE 프레임워크를 개발했다.
- 실제 실패 사례를 수집해 그 패턴을 학습하고, 이를 바탕으로 대표적 실패 상황과 복구 방법을 합성해 훈련시킨다.
- 추론 시 3D 모니터링으로 실패를 감지하면 작업 진행도를 유지하면서 단계별로 미세 조정하거나 다시 시도한다.
- 새로운 실패 복구 벤치마크(FSR-Bench)를 공개했으며, 시뮬레이션과 실제 로봇 환경 모두에서 성공률이 평균 14~16%p 상승했다.
- 코드와 학습 모델, 데이터셋을 깃허브에 공개했다.
005▲ 112 · 댓글 3깃허브 코드에서 AI 에이전트용 스킬 자동 추출Code2Skill이라는 파이프라인으로 19,769개 깃허브 저장소의 코드를 자동 분석해 100만 개 이상의 검증된 스킬 데이터베이스를 구축했다.AI · 머신러닝 · Grounded Skill Synthesis from Code at Scale for Agentic Intelligence
깃허브 코드에서 AI 에이전트용 스킬 자동 추출

Key Point에이전트 AI에 필요한 재사용 가능한 스킬을 스케일로 자동 확보할 수 있는 새로운 경로를 제시하며, 기존 방법의 한계를 보완하는 동시에 성능 개선을 입증했다.
핵심 요약
- Code2Skill이라는 파이프라인으로 19,769개 깃허브 저장소의 코드를 자동 분석해 100만 개 이상의 검증된 스킬 데이터베이스를 구축했다.
- 추출한 스킬에는 원자적 작업, 복합 워크플로우, 반복 패턴이 포함되며 소스 코드 재구성과 비교로 검증된다.
- 이 방식은 환경 상호작용이 필요 없으면서도 실행 가능한 증거를 제공한다는 점에서 기존 궤적 기반 방식과 다르다.
- 모델을 이 스킬 뱅크로 증강하면 8개 벤치마크에서 평균 11.7% 성능 향상을 보였고, 7개 공통 벤치마크에서 모두 기존 방식을 앞섰다.
- AI가 생성한 코드에서 추출한 스킬도 인간이 작성한 코드와 유사한 93.5% 통과율을 달성했다.
006당일 +118깃허브 저장소를 대화형 아키텍처 다이어그램으로GitDiagram은 공개·비공개 깃허브 저장소를 몇 초 만에 대화형 아키텍처 다이어그램으로 변환하는 도구다.웹 · 프론트엔드 · ahmedkhaleel2004/gitdiagram · TypeScript
깃허브 저장소를 대화형 아키텍처 다이어그램으로

Key Point저장소 코드를 자동으로 아키텍처 다이어그램으로 시각화하는 것이 가능해졌으며, 팀의 코드 리뷰와 온보딩 과정에 실질적으로 활용할 수 있다.
핵심 요약
- GitDiagram은 공개·비공개 깃허브 저장소를 몇 초 만에 대화형 아키텍처 다이어그램으로 변환하는 도구다.
- 저장소 트리·README·소스 코드를 분석해 폴더 구조가 아닌 시스템 수준의 그래프를 생성하고, 각 컴포넌트는 깃허브 파일로 직접 링크된다.
- 생성 과정에서 설명과 그래프를 실시간으로 스트리밍하며, Mermaid 형식으로 내보내거나 PNG로 다운로드할 수 있다.
- Next.js·React 19로 구축된 웹 앱에서 OpenAI나 OpenRouter를 이용해 다이어그램을 생성하고, Vercel에 배포되어 있다.
- 비공개 저장소는 로컬에서 깃허브 토큰을 제공하면 별도의 보호된 저장소에 저장되며, 토큰은 절대 공개 링크에 포함되지 않는다.
007▲ 111 · 댓글 16Jev처럼 작동하는 오픈소스 선택 모델 공개TypeSafe의 상용 모델 Jev를 역엔지니어링한 오픈소스 모델을 깃허브에 공개했다.오픈소스 · 도구 · Reverse-engineered Jev-like model
Jev처럼 작동하는 오픈소스 선택 모델 공개

Key Point상용 모델의 폐쇄된 설계를 재현한 오픈소스 구현으로, 선택형 분류 작업에서 경량 모델의 새로운 가능성을 보여준다.
핵심 요약
- TypeSafe의 상용 모델 Jev를 역엔지니어링한 오픈소스 모델을 깃허브에 공개했다.
- 텍스트와 N개의 선택지를 입력받아 각 선택지별 확률을 한 번에 반환하는 방식으로, 단어 단위 생성이 아닌 원샷(one-pass) 추론을 수행한다.
- 바이트 임베딩 기본 인코더와 선택적 허깅페이스 사전학습 인코더를 지원하며, CPU·MPS·CUDA에서 학습 가능하다.
- 합성 데이터에서 98% 정확도를 달성했고, Wikispeedia 데이터에서 Qwen2.5-0.5B 인코더로 테스트했다.
- JSON 형식 데이터로 학습하며, 설치 및 실행을 위한 quickstart 명령어와 Doom·체스 게임 예제를 제공한다.
008당일 +192Apple Silicon Mac에서 가상 iPhone 부팅 CLI 공개Apple의 Virtualization.framework를 활용해 macOS에서 가상 iPhone을 구동하는 CLI 도구 vphone-cli를 깃허브에 공개했다.하드웨어 · 시스템 · Lakr233/vphone-cli · Swift
Apple Silicon Mac에서 가상 iPhone 부팅 CLI 공개

Key PointApple의 보안 기능을 우회해 macOS에서 완전한 iOS 가상 환경을 만드는 방법이 실제로 구현된 사례로, 보안 연구자와 개발자 모두에게 중요한 참고 자료가 된다.
핵심 요약
- Apple의 Virtualization.framework를 활용해 macOS에서 가상 iPhone을 구동하는 CLI 도구 vphone-cli를 깃허브에 공개했다.
- Apple Silicon, macOS 15+ Sequoia, SIP/AMFI 완화 등의 환경 요구사항이 있으며, 한 명령어로 iOS 이미지 다운로드부터 DFU 복원, 커스텀 펌웨어 설치까지 자동화한다.
- 5가지 펌웨어 변형(less·regular·dev·jb·exp)을 제공하며, 단계별로 AMFI·SSV·Img4·TXM 보안 우회부터 전체 탈옥, VM 감지 우회 연구 패치까지 지원한다.
- SSH(포트 22222)와 VNC를 통해 접속 가능하며, 모든 데이터는 ~/.vphone/ 디렉터리에 저장되고 환경변수로 경로 커스터마이징할 수 있다.
- 다양한 Mac 모델과 iOS·cloudOS 버전에서 테스트 완료했으며, FAQ와 트러블슈팅 가이드를 제공한다.
009▲ 184 · 댓글 94베이스텐 프로덕션 깃허브에 25분 만에 침입한 보안업체보안회사 스트릭스가 베이스텐 인프라를 펜테스트한 결과, 25분 만에 깃허브 관리자 토큰을 발견했다.보안 · We got admin access to Baseten's production GitHub in 25 minutes
베이스텐 프로덕션 깃허브에 25분 만에 침입한 보안업체

Key Point추론 서비스 제공자의 프로덕션 인프라 접근 권한이 3년 이상 공개된 컨테이너 이미지에서 발견되었다는 점은, 클라우드 서비스 보안 검증의 중요성과 Docker 빌드 히스토리 정리라는 기본적인 보안 조치를 다시 생각하게 한다.
핵심 요약
- 보안회사 스트릭스가 베이스텐 인프라를 펜테스트한 결과, 25분 만에 깃허브 관리자 토큰을 발견했다.
- 공개된 Harbor 레지스트리에서 Docker 이미지를 내려받은 뒤 빌드 히스토리에 담긴 깃허브 개인 액세스 토큰을 찾았으며, 이 토큰은 2023년 3월 생성 후 2026년 7월까지 3년 이상 유효했다.
- 해당 토큰은 베이스텐의 주요 제품 저장소, GitOps 저장소, Homebrew tap 등에 관리자 및 푸시 권한을 가지고 있었고, 고객별 프라이빗 저장소에 대한 읽기/쓰기 접근도 가능했다.
- Docker 이미지의 설정에 포함된 빌드 히스토리에서 토큰이 제거되지 않아 노출된 것으로, 단순히 파일을 정리하는 것만으로는 불충분함을 보여준다.
- 베이스텐 보안팀은 문제를 중대 취약점으로 확인하고 다음 날 오후까지 토큰을 로테이션해 신속하게 대응했다.
010당일 +476AI 에이전트에 인터넷 접속 능력 주는 오픈소스 CLIAI 에이전트가 트위터·레딧·유튜브·GitHub·빌리빌리·샤오홍슈 등 주요 플랫폼을 바로 접근·검색·읽을 수 있게 해주는 CLI 도구 Agent Reach를 공개했다.AI · 머신러닝 · Panniantong/Agent-Reach · Python
AI 에이전트에 인터넷 접속 능력 주는 오픈소스 CLI

Key PointAI 에이전트의 가장 큰 약점인 '인터넷 정보 접근'을 한 명령어로 완전히 해결해주는 도구로, 설정·관리 부담 없이 여러 플랫폼의 실시간 데이터를 에이전트에서 직접 활용할 수 있다.
핵심 요약
- AI 에이전트가 트위터·레딧·유튜브·GitHub·빌리빌리·샤오홍슈 등 주요 플랫폼을 바로 접근·검색·읽을 수 있게 해주는 CLI 도구 Agent Reach를 공개했다.
- API 비용 없이 완전 무료이며, 각 플랫폼별로 여러 접근 방식(주 방식+백업 방식)을 내장해 한 접근법이 막혀도 자동으로 다음 방식으로 전환된다.
- 웹페이지·유튜브·RSS는 설정 없이 바로 사용 가능하고, 트위터·깃허브 같은 플랫폼은 필요시 에이전트에 '설정 도와줄래'라고 말하면 자동 구성된다.
- Cookie는 로컬에만 저장되며 외부로 전송되지 않고, 모든 코드가 오픈소스로 공개되어 있다.
- 로컬 PC에서는 프록시 서버가 필요 없으며, 클라우드 서버 배포 시에만 월 1달러 수준의 프록시 비용이 발생한다.
011당일 +237ArmorPaint, 3D PBR 텍스처 페인팅 도구 깃허브 공개ArmorPaint는 3D PBR 텍스처 페인팅 소프트웨어로, 개발 버전이 깃허브에서 공개됐다.오픈소스 · 도구 · armory3d/armorpaint · C
ArmorPaint, 3D PBR 텍스처 페인팅 도구 깃허브 공개

Key Point3D 콘텐츠 제작자와 게임 개발자들이 자유롭게 사용할 수 있는 전문 텍스처 페인팅 도구의 소스 코드가 공개됐기 때문이다.
핵심 요약
- ArmorPaint는 3D PBR 텍스처 페인팅 소프트웨어로, 개발 버전이 깃허브에서 공개됐다.
- 바이너리 배포판은 유료이지만, 깃허브의 소스 코드는 자유롭게 이용할 수 있다.
- Windows, Linux, macOS, Android, iOS, WASM 등 다양한 플랫폼을 지원한다.
- 소스 컴파일 시 Visual Studio, Clang, Xcode, Android Studio 등 각 플랫폼별 컴파일러가 필요하다.
012▲ 484 · 댓글 12190년대 인증기관의 512비트 RSA 키 인수분해에 성공저자가 1990년대 넷스케이프 브라우저에 내장된 E-Certify 인증기관의 512비트 RSA 공개키 2개를 인수분해했다.보안 · I've factored the RSA keys of a Certificate Authority from the 90s
90년대 인증기관의 512비트 RSA 키 인수분해에 성공
Key Point웹 PKI 초기 시대에 실제로 배포된 암호화 키가 현재 기술로 몇십 시간 내에 깨질 수 있음을 보여주며, 과거 인증 인프라의 보안 수준을 실증적으로 조명한다.
핵심 요약
- 저자가 1990년대 넷스케이프 브라우저에 내장된 E-Certify 인증기관의 512비트 RSA 공개키 2개를 인수분해했다.
- Ryzen 9 5950X 데스크톱에서 CADO-NFS 도구를 사용해 SSL용 키는 32시간, S/MIME용 키는 29시간에 걸려 개인키를 복원했다.
- 1999년 3월 넷스케이프 4.51이 배포한 이 512비트 키는 당시에도 너무 약했고, 실제로 같은 해 RSA-155가 인수분해됐다.
- 넷스케이프는 2002년에 E-Certify 루트를 제거했으나, 2003년 10월 이전 날짜로 설정된 넷스케이프 4.51에서는 이 개인키로 인증서를 발급할 수 있다.
- 저자는 Go로 구식 TLS 서버를 만들어 e-certify.fly.dev에 공개 테스트 사이트를 호스팅 중이며, 모든 도구와 키를 깃허브 저장소에 공개했다.
013당일 +375깃허브, AI 코딩 에이전트를 위한 스펙 기반 개발 툴킷 공개Spec Kit은 AI 코딩 에이전트와 함께 작동하는 스펙 기반 개발을 위한 오픈소스 툴킷이다.AI · 머신러닝 · github/spec-kit · Python
깃허브, AI 코딩 에이전트를 위한 스펙 기반 개발 툴킷 공개

Key Point개발 전 명확한 스펙 정의를 강조하는 새로운 방식론이 AI 코딩 에이전트 시대에 주목받고 있다.
핵심 요약
- Spec Kit은 AI 코딩 에이전트와 함께 작동하는 스펙 기반 개발을 위한 오픈소스 툴킷이다.
- 프로젝트 원칙 수립, 기능 스펙 작성, 기술 계획 수립, 태스크 분해, 구현 실행 등 단계별 워크플로우를 제공한다.
- 30개 이상의 AI 코딩 에이전트(CLI 도구와 IDE 기반 어시스턴트)를 지원하며 커뮤니티가 확장 기능과 프리셋을 제공할 수 있다.