Audesso | Daily: AI

OpenClaw CVE-2026-33579: 권한 상승 취약점 패치 완료

00:00 / --:--

← 메인으로

OpenClaw CVE-2026-33579: 권한 상승 취약점 패치 완료

1. OpenClaw CVE-2026-33579: 권한 상승 취약점 패치 완료

OpenClaw 개발팀은 최대 9.8점의 영향력을 가진 권한 상승 취약점(CVE-2026-33579)에 대한 보안 패치를 발표했습니다. 이 결함은 기본적인 페어링 권한을 가진 사용자가 관리자 범위의 기기 페어링 요청을 승인할 수 있게 하며, 공격자는 추가적인 익스플로잇이나 사용자 상호작용 없이 OpenClaw 인스턴스에 대한 완전한 관리자 권한을 획득할 수 있습니다.

2. Microsoft, Foundry를 통해 MAI-Transcribe-1, MAI-Voice-1, MAI-Image-2 모델 출시

Microsoft는 음성 전사, 음성 생성, 이미지 생성을 위한 3가지 새로운 자체 파운데이션 AI 모델을 출시했습니다. 이 모델들은 Microsoft Foundry와 새로운 MAI Playground를 통해 즉시 사용할 수 있으며, MAI-Transcribe-1은 25개 언어를 지원하고 3.0%의 단어 오류율을 기록하며 실시간 대비 69배 빠른 속도로 오디오를 처리합니다.

3. Anthropic Claude 구독, OpenClaw 사용량 미포함으로 변경

4월 4일부터 Anthropic은 사용자가 표준 Claude 구독 한도를 OpenClaw와 같은 타사 도구에 적용하는 것을 허용하지 않습니다. 해당 도구를 사용하는 개발자는 별도의 종량제 추가 사용 번들을 구매하거나 표준 Claude API 키를 사용해야 하며, Anthropic은 전환을 돕기 위해 월간 요금제 비용에 해당하는 일회성 크레딧과 번들 할인 혜택을 제공합니다.

4. Google Gemini API, Flex 및 Priority Inference 티어 추가

Google은 비용과 안정성을 세밀하게 제어할 수 있도록 Gemini API에 두 가지 새로운 서비스 티어를 도입했습니다. Flex Inference 티어는 지연 시간에 민감하지 않은 워크로드에 최적화되어 있으며, Priority Inference 티어는 프리미엄 가격으로 플랫폼 사용량이 급증하는 시기에도 중요한 트래픽이 우선 처리되도록 보장합니다.

5. OpenAI Codex, 팀을 위한 종량제 요금제 도입

OpenAI는 ChatGPT Business 및 Enterprise 플랜 내의 Codex 전용 좌석을 종량제 요금 모델로 전환했습니다. 이제 팀은 고정된 월간 좌석 비용 없이 토큰 사용량에 따라 비용을 지불하며, 표준 ChatGPT Business 좌석의 연간 가격은 사용자당 25달러에서 20달러로 인하되었습니다.

6. Sarvam 105B 및 30B 오픈 웨이트 모델 출시

Sarvam AI는 처음부터 사전 학습된 두 가지 새로운 오픈 웨이트 Mixture-of-Experts 모델인 Sarvam 105B와 30B를 출시했습니다. 두 모델 모두 추론 및 비추론 모드를 지원하며, Apache 2.0 라이선스로 Hugging Face와 Sarvam API를 통해 제공되지만, 벤치마크 결과 전반적인 추론 능력은 선도적인 오픈 웨이트 모델에 비해 다소 뒤처지는 것으로 나타났습니다.

7. Qwen3.6-Plus 멀티모달 모델 발표 (프리뷰)

Qwen 팀은 네이티브 멀티모달 에이전트 워크플로우를 위해 설계된 새로운 모델 Qwen3.6-Plus를 발표했습니다. 이 모델은 이전 버전에 비해 향상된 환경 인식 능력과 더 정교한 멀티모달 추론 기능을 갖추고 있으며, Qwen 팀은 며칠 내로 소규모 오픈 소스 버전을 공개할 계획입니다.

데일리 AI 시그널을 인박스로

하루 5분. 무료, 언제든 해지할 수 있습니다.