read: fail

누구나 다운로드할 수 있는 첫 GPT-4급 AI 모델, Llama 405B 출시

Meta가 4050억 개의 파라미터를 자랑하는 새로운 대형 언어 모델 Llama 3.1 405B를 출시했습니다. 이 모델은 GPT-4와 Claude 3.5와 같은 최고의 AI 모델과 경쟁할 수 있는 능력을 가지고 있으며, '개방형' AI의 길을 제시하는 중요한 발전을 나타냅니다.

올가을 산호세와 워싱턴 DC에서 Ars와 함께하는 인프라 행사

Ars Technica는 올가을에 두 번의 인프라 행사를 개최합니다. 첫 번째 행사는 9월 18일 산호세에서 'Beyond the Buzz: An Infrastructure Future with GenAI and What Comes Next'를 주제로, 두 번째 행사는 10월 29일 워싱턴 DC에서 'AI in DC: Privacy, Compliance, and Making Infrastructure Smarter'를 주제로 열립니다. IBM과의 파트너십으로 진행되며, 참석을 원하는 분들은 사전 등록이 필요합니다.

마이크로소프트, 850만 시스템 영향 받은 CrowdStrike BSOD 문제 해결을 위한 USB 복구 도구 출시

마이크로소프트는 약 850만 개의 윈도우 시스템이 CrowdStrike 보안 업데이트로 인해 블루 스크린 오류와 부팅 루프 문제를 겪었다고 추정합니다. 이를 해결하기 위해, 부팅 가능한 USB 드라이브를 생성하는 복구 도구를 출시했습니다. 이 도구는 관리자 권한 없이도 문제가 된 파일을 삭제할 수 있게 도와줍니다.

천문학자들, 은하 측정 도구를 이용해 AI 가짜 이미지를 탐지하는 기술 발견

헐 대학교의 연구진이 천문학 도구를 활용하여 AI가 생성한 딥페이크 이미지를 탐지하는 새로운 방법을 개발했습니다. 이 기술은 사람 눈동자의 반사광 일관성을 분석하여 딥페이크의 징후를 찾아냅니다. 지니 계수를 사용해 눈동자 픽셀의 반사광 분포를 평가하며, 이 방법은 아직 완벽하지 않지만 딥페이크 탐지 경쟁에서 유용한 도구로 자리잡을 것으로 보입니다.

CrowdStrike, '15번 재부팅'부터 시작하는 복잡한 문제 해결

CrowdStrike의 Falcon 보안 소프트웨어 업데이트로 인해 Windows 시스템에서 심각한 충돌과 블루 스크린이 발생했습니다. 이는 항공사, 결제 처리 업체, 911 콜센터, TV 네트워크 등 많은 비즈니스에 영향을 미쳤습니다. 문제 해결을 위해 Microsoft와 CrowdStrike는 협력하여 고객의 시스템과 서비스 복구를 지원하고 있습니다.

CrowdStrike과 Microsoft의 대규모 장애로 전 세계가 혼란에 빠지다

CrowdStrike의 Falcon Sensor 소프트웨어 업데이트로 인해 전 세계 Windows 시스템에서 블루 스크린(BSOD)이 발생했습니다. 이와 별개로 Microsoft의 Azure 클라우드 서비스도 같은 날 큰 장애를 겪었습니다. 이 두 사건은 전 세계적으로 시스템 충돌과 혼란을 초래했으며, 많은 이들이 근본 원인에 대해 혼란스러워하고 있습니다.

Nvidia, 독특한 '오픈' 버전 유지하며 최신 커널 모듈 발표

Nvidia가 최신 GPU에 대해 오픈 소스 GPU 커널 모듈로 전환한다고 발표했습니다. 이는 2022년 발표된 리눅스 드라이버의 첫 단계를 넘어서는 것입니다. 새로운 모듈은 기존의 독점 드라이버와 동등하거나 더 나은 성능을 제공하며, GPL과 MIT 라이선스로 제공됩니다. 그러나 Nvidia는 사용자 공간 드라이버와 펌웨어를 포함한 많은 코드를 여전히 비공개로 유지하고 있습니다.

OpenAI, GPT-4o 미니 출시로 GPT-3.5 대체 예정

OpenAI가 GPT-4o 미니를 출시하여 ChatGPT 서비스에서 GPT-3.5 Turbo를 대체할 예정입니다. 이 새로운 모델은 이미지와 텍스트를 해석하고 DALL-E 3을 사용하여 이미지를 생성할 수 있는 다중 모드 기능을 갖추고 있습니다. 또한, 비용 절감API 사용 사례에 적합하게 설계되었습니다.

Cisco 스마트 소프트웨어 매니저, 최고 심각도의 취약점 패치

Cisco의 Cisco Smart Software Manager On-Prem 제품에서 발견된 취약점(CVE-2024-20419)은 원격 공격자가 관리자를 포함한 모든 사용자의 비밀번호를 변경할 수 있게 합니다. 이 취약점은 CVSS 점수로 최대 심각도인 10점을 받았으며, Cisco는 이를 해결하기 위한 보안 업데이트를 배포했습니다.

트럼프 동맹, '미국을 AI 선두로' 위한 대규모 행정명령 추진

트럼프 전 대통령의 동맹들이 군사 AI 역량 강화와 AI 개발 규제 완화를 목표로 하는 대규모 AI 행정명령 초안을 작성했습니다. 이는 바이든 행정부의 AI 안전 검사 요구 사항 강화와 대조됩니다. 또한, 이 정책은 실리콘밸리의 정치적 변화와 맞물려 있으며, 중국의 접근 제한과 미국의 AI 연구 개발 강화를 제안하고 있습니다.

라이트 에이드, 220만 고객의 민감한 정보 유출 발표

미국의 세 번째로 큰 약국 체인인 라이트 에이드220만 명의 고객 정보가 유출되었다고 보고했습니다. 유출된 정보에는 고객의 이름, 주소, 생년월일, 운전면허 번호가 포함되어 있으며, 사회 보장 번호나 금융 정보는 포함되어 있지 않습니다. 이번 사건은 라이트 에이드의 최근 데이터 유출 사건 중 하나로, 이전에도 여러 차례 유사한 사건이 발생했습니다.

전 OpenAI 연구원, Andrej Karpathy가 새로운 AI 교육 플랫폼 설립

전 OpenAI 연구원인 Andrej Karpathy가 Eureka Labs라는 새로운 AI 교육 플랫폼을 시작했습니다. 이 플랫폼은 학생들이 자신의 대규모 언어 모델(LLM)을 구축하는 방법을 가르치는 것을 목표로 하며, AI 기반의 교육 보조도구를 통해 고품질 교육을 보다 접근하기 쉽게 할 예정입니다.

가짜 AWS 패키지를 통한 개발자 기기 해킹 사례

연구원들은 NPM 자바스크립트 저장소에서 가짜 AWS 패키지 두 개를 발견했습니다. 이 패키지들은 'img-aws-s3-object-multipart-copy'와 'legacyaws-s3-object-multipart-copy'로, 실행 시 개발자의 컴퓨터에 백도어를 설치하는 악성 코드가 포함되어 있었습니다. 이 사건은 오픈 소스 라이브러리 사용 시 높은 경계가 필요함을 강조합니다.

마이크로소프트 CTO, 비판에 맞서다: AI 발전은 둔화되지 않고, 오히려 가속화되고 있다

마이크로소프트의 CTO 케빈 스콧은 대규모 언어 모델(LLMs)의 발전이 계속될 것이라고 확신하며, AI 커뮤니티 내에서 제기된 발전의 정체에 대한 의견에 도전한다. 그는 OpenAI와의 130억 달러 계약을 주도했으며, 향후 모델이 더욱 개선될 것으로 기대하고 있다. 이 기사는 마이크로소프트가 AI 진보의 지속적인 인식을 유지하려는 강한 의지를 보여준다.

구글, 고급 계정 보호 기능 사용이 더 쉬워져

구글이 고급 보호 프로그램(APP)을 확장하여 사용자들이 물리적 보안 키 대신 패스키를 사용할 수 있게 했습니다. 이는 더 많은 사람들이 강력한 다중 인증 방식을 접근할 수 있게 하여, 계정 탈취를 방지합니다. 이제 사용자는 두 개의 패스키 또는 하나의 패스키와 하나의 물리적 키를 사용할 수 있습니다.

OpenAI, '이성적 추론' AI 개발에 근접하다고 보고

OpenAI가 인공 일반 지능(AGI) 개발 진행 상황을 분류하기 위한 새로운 5단계 시스템을 공개했습니다. 이 시스템은 현재의 AI 능력(1단계 - 챗봇)부터 전체 조직을 관리할 수 있는 잠재적 미래 시스템(5단계 - 조직)에 이르기까지 다양합니다. 특히 GPT-4와 같은 현재 기술이 '이성적 추론자'로 불리는 2단계에 근접하고 있다고 합니다.

‘미스 AI’ 대회, 비현실적인 미의 기준을 부추긴다는 비판 제기

인플루언서 플랫폼 Fanvue가 주최한 ‘미스 AI’ 대회에서 AI가 생성한 소셜 미디어 인플루언서들을 평가했습니다. 이 대회는 비현실적인 미의 기준을 부추기고 여성을 대상화한다는 비판을 받고 있습니다. AI 연구자인 Sasha Luccioni 박사는 이러한 현상에 실망했다고 전했습니다.

1.5백만 개 이상의 이메일 서버가 Exim 취약점으로 인해 심각한 공격에 노출

Exim 메일 전송 에이전트를 실행하는 1.5백만 개 이상의 이메일 서버가 심각한 취약점(CVE-2024-39929)에 노출되어 있습니다. 이 취약점은 공격자가 보호 기능을 우회하고 실행 가능한 첨부 파일을 전송할 수 있게 합니다. 관리자는 최신 버전으로의 업데이트를 우선시해야 합니다.

인튜이트의 AI 전략: 1,800명 해고와 동시에 채용 확대

인튜이트가 1,800명의 직원을 해고하고 동시에 새로운 직원 1,800명을 채용한다고 발표했습니다. 이는 AI 기술을 적극적으로 활용하기 위한 대대적인 구조조정의 일환으로, CEO 사산 구다르지는 AI를 활용하지 않는 회사는 경쟁에서 뒤처질 것이라고 주장합니다. 이번 구조조정은 성과가 부진한 직원뿐만 아니라 경영진 감축도 포함되어 있으며, AI 전문가 채용에 집중할 계획입니다.

윈도우 제로데이 취약점, 마이크로소프트가 수정하기 전까지 1년 이상 악용됐다

윈도우 사용자를 대상으로 한 제로데이 공격이 발생하여, 마이크로소프트가 취약점을 수정하기 전까지 1년 이상 지속되었습니다. 이 취약점은 사용자가 인터넷 익스플로러를 열 수 있게 하여, 보안이 취약한 브라우저를 통해 악성 코드 실행이 가능했습니다. 이러한 공격은 사용자가 PDF 파일을 연다고 생각하게 만들어 실제로는 악성 코드를 실행시키는 것이 목표였습니다.