(오늘의 짤방: Vibe-coded AI startup 2025 via @Hesamation)
개발 관련 소식
- 팁과 유틸리티
- 원하지 않는 AI 기능, 윈도우11에서 완전히 제거하는 법
- 유튜브 다운로더 Yt-dlp, 다운로드를 위해 Deno 설치 필수로 변경 (github.com/yt-dlp)
- 파워 유저가 꼭 알아야 할 안드로이드용 크롬의 실험 기능 6가지
- iTerm2 Browser Plugin - This is an optional component you can install to enable web browsing features in iTerm2.
- How-To : 아이폰을 iOS 26에서 iOS 18로 다운그레이드하는 방법
- Blankie - macOS용 앰비언트 사운드 믹서 (github.com/codybrom)
- gowitness is a website screenshot utility written in Golang, that uses Chrome Headless to generate screenshots of web interfaces using the command line, with a handy report viewer to process results.
- Two Slice - 2픽셀 높이의 초소형 폰트 (joefatula.com)
- 프로그래밍
- Telethon is an asyncio Python 3 MTProto library to interact with Telegram's API as a user or through a bot account (bot API alternative).
- Expression aims to be a solid, type-safe, pragmatic, and high performance library for frictionless and practical functional programming in Python 3.10+.
- Your terminal’s new sidekick - GitHub Copilot CLI reads, writes, and runs code where you work. Code faster, smarter, together.
- 빠른 코드 생성이 병목 현상을 낳는다…AI 코딩 어시스턴트의 역설
- 바이브 코딩, 소프트웨어 개발의 진화인가 혼란의 시작인가
- 200달러짜리 환상, 세레브라스 코드의 민낯
- libghostty가 온다 (mitchellh.com)
- How to run Python in production
- 파이썬의 진정한 초능력 (youtu.be)
- Production-Grade Python Logging Made Easier with Loguru
- Scaling asyncio on Free-Threaded Python
- "바이브 코딩 청소 서비스"의 등장 (donado.co)
- Show GN: 웹으로 즐기는 3D 3x3x3 루빅스 큐브 스피드 큐빙 (rubiks-cube-sandy.vercel.app)
- AI 에이전트를 위한 Chrome DevTools (MCP) (developer.chrome.com)
- Cloudflare Email Service: 프라이빗 베타 공개 (blog.cloudflare.com)
- 개발자라면 몰랐다간 손해 보는 제미나이 CLI 꿀팁 7가지
- 클라우드 네이티브 환경을 위한 JDK 25의 핵심 개선 3가지
- GPT-5-Codex Prompting Guide
- 복잡한 코드베이스에서 AI를 제대로 작동하게 만드는 법 (github.com/humanlayer)
- 한 줄 프롬프트, 제로 엔지니어: 당신의 새로운 내부 개발자 (a16z.com)
- How Claude Code is built
- 브라우저와 웹 서버를 위한 새로운 RPC 시스템 Cap'n Web (blog.cloudflare.com)
- Chrome DevTools (MCP) for your AI agent
- Show GN: 2024년 개정된 한국 점자 규정 기반의 점역 오픈소스 라이브러리 (github.com/dev-five-git)
- Sj.h: 약 150줄의 C99로 작성된 아주 작은 JSON 파싱 라이브러리 (github.com/rxi)
- OpenAI GPT-5-Codex is rolling out in public preview for GitHub Copilot
- Playwright vs Pydoll
- The Hardware Knowledge that Every Programmer Should Know
- mdream - 어떤 사이트든 깨끗한 Markdown 및 llms.txt로 변환 (github.com/harlan-zw)
- Python's new t-strings
- MCP Gateway - Model Context Protocol gateway & proxy - unify REST, MCP, and A2A with federation, virtual servers, retries, security, and an optional admin UI.
- Testing the compiler optimizations your code relies on
- Backlog.md - Markdown‑native Task Manager & Kanban visualizer for any Git repository
- 기술 기업은 소프트웨어 개발에 대한 AI의 영향을 어떻게 측정하는가 (newsletter.pragmaticengineer.com)
- 브라우저가 JavaScript 타이머를 스로틀링하는 이유 (nolanlawson.com)
- AI 믿고 개발했더니…하루 만에 1천달러 비용 폭탄
- Ephemeral test environments: Sometimes, you just need to kill your darlings
- Code Health Guardian Sample Chapter PDF
- Claude Code SDK for Python
- Git: Rust 도입 및 빌드 시스템에서 필수화 발표 (lore.kernel.org)
- Code Rabbit - Vibe check your Code, now in CLI, Smart CLI Reviews act as quality gates for Codex, Claude, Gemini, and you.
- What Does -> Mean in Python Function Definitions?
- 4세대 언어의 꿈, 생성형 AI에서 되살아났을까
- AI 개발 시장 주도권, 앤트로픽으로?···MS, VS코드에 클로드 우선 노출
- 끝없이 수정하다 AI 성과 무너뜨린다··· ‘둠프롬프팅’의 함정
- V8과 WebAssembly: 현대 자바스크립트 엔진의 구조와 성능 최적화 (zigae.com)
- AI 기반 API 테스트 자동화의 필요성과 TestLAB AI
- ASYNC COMPUTE ALL THE THINGS
- MathFlow bridges the gap between symbolic mathematics (SymPy) and numerical computations (NumPy/SciPy), offering a unified interface that maintains mathematical rigor while providing practical tools for real-world problems.
- Python is an interpreted language with a compiler
- Public static void main(String[] args)는 죽었다 (mccue.dev)
- React가 기본값으로 승리하고 있으며 프론트엔드 혁신을 늦추고 있음 (lorenstew.art)
- Static code analysis, which Qodana helps automate for teams in their CI/CD pipeline, is valuable throughout the entire development lifecycle.
- Java 25 / JDK 25 정식 출시 (openjdk.org)
- GPT-5-Codex (openai.com)
- WASM 3.0 완성 (webassembly.org)
- memory_graph: Visualize Your Data Structures
- 더 많은 하드웨어로는 ‘나쁜 엔지니어링’을 고치지 못한다
- BlazeDiff - 초고속 이미지 비교 라이브러리 (github.com/teimurjan)
- GIL 없는 파이썬(Free-Threaded Python)에서 asyncio 성능 확장하기 (labs.quansight.org)
- 처음부터 직접 운영체제 커널 만들기 (popovicu.com)
- 애플, Liquid Glass 효과를 웹 콘텐츠에 추가하는 비공개 CSS 속성 도입 (alastair.is)
- Feature Flags In Depth
- PyMC (formerly PyMC3) is a Python package for Bayesian statistical modeling focusing on advanced Markov chain Monte Carlo (MCMC) and variational inference (VI) algorithms. Its flexibility and extensibility make it applicable to a large suite of problems.
- 한국투자증권, 증권 서비스 개발용 MCP 서버 공개 (github.com/koreainvestment)
- GitHub의 Spec Kit - 고품질 소프트웨어를 더 빠르게 개발하기 (github.com/github)
- From Black Box to Blueprint
- uv cheatsheet
- SOFTWARE ASPECTS OF STRATEGIC DEFENSE SYSTEMS
- FilterQL - 구조화된 데이터를 필터링 하기 위한 경량 쿼리 언어 (github.com/adamhl8)
- Reshaped가 이제 오픈소스로 공개됨 (reshaped.so)
- DevOps/SRE
- Ducky - The Ultimate Networking Tool - An open-source, all-in-one desktop application for network engineers, students, and enthusiasts.
- AKS 오토매틱을 사용한 더 매끄러운 쿠버네티스 운용
- /dev/push - An open-source and self-hostable alternative to Vercel, Render, Netlify and the likes. It allows you to build and deploy any app (Python, Node.js, PHP, ...) with zero-downtime updates, real-time logs, team management, customizable environments and domains, etc.
- Warpgate - 완전 투명한 Bastion/PAM 솔루션 오픈소스 (github.com/warp-tech)
- Docker Volumes: Upgrade a Containerized App Without Losing Data
- Homebrew를 통해 자신의 스크립트 배포하기 (justin.searls.co)
- 설계
- 경력 관리와 개발문화
- 두나무 송치형, 네이버파이낸셜 최대주주로
- “사람이 변해야 성공한다” CIO가 답해야 할 변화 관리 질문 11가지
- CIO가 스스로 영향력을 잃는 잘못된 행동 8가지
- H-1B 전문직 비자 수수료 100배 인상···글로벌 IT 인재 전략 뒤흔든다
- 시간 관리의 진화: 빈 큐(Queue)를 먼저 만들고 할 일은 나중에 채우는 발상 (unnud.com)
- 전문가들로 가득한 방에서 리드하는 방법 (idiallo.com)
- “전 세계 기업 96%가 핵심 업무에 AI 통합” 클라우데라 조사
- AI와 함께하는 고성장 IT 직군···자동화 엔지니어 알아보기
- 미국 H-1B 비자, 요건 강화·비용 폭등···기업과 외국 인력에 미치는 영향은?
- “AI 시대, 프로그래머 역할이 바뀐다” 신입 개발자 수요는 급감 중
- “책임·윤리·참여가 핵심” 기업 CIO가 지자체 CIO에게 배워야 할 점
- CIO, 2년 내 IT 인력 18% 축소 전망···자동화·클라우드·아웃소싱이 변수
- API 전쟁터: 플랫폼 전쟁의 새로운 시대 (a16z.com)
- [유미's 픽] 인간 대체하는 'AI 코딩', 고3 입시생도 두렵다…외면 받는 '컴공' 어쩌나
- 개발 문화가 죽어가고 있다: 호기심 많은 개발자는 사라졌다 (dayvster.com)
- 코드 리뷰를 잘하면 AI 에이전트도 잘 다룰 수 있음 (seangoedecke.com)
- Melon MCP 서버 연동 가이드
- [독서광] PC 시대의 영웅들 Programmers at Work 북 펀딩 소식(본인이 작성한 글)
- GTM 엔지니어가 필요한가? (growthunhinged.com)
- 버티컬 AI 플레이북 (research.contrary.com)
- AI가 주니어를 빛나게 할 것이라 했지만, 왜 시니어만 더 강해졌을까? (elma.dev)
- 'AI 집중' 카카오, 카톡 개편 초읽기…시장 우려 뒤집을까
- SerpBear is an Open Source Search Engine Position Tracking and Keyword Research App. It allows you to track your website's keyword positions in Google and get notified of their position change.
- 스타트업의 보이지 않는 살인자: 창업자 역할 경직화 (linkedin.com)
- “6개월 내 코딩 90% AI가 한다”는 앤트로픽 CEO 예언 틀렸다… 개발자 절반이 정확성 신뢰 안 해
- AI가 '평균'의 종말을 고하다: 월급의 시대는 끝났다
- The ultimate Full-stack AI Engineering roadmap to go from 0 to 100.
- 프롬프트 피로에서 리더십까지…생성형 AI 전환기의 그림자
- 개발자에게 통하는 마케팅은 따로 있다
- AI 시대의 IT 운영 직무, 어떤 모습일까? CIO가 알아야 할 핵심 경력 경로
- 200년 전통 기업에 AI를 심다··· 인터내셔널 로버트 오 CDIO의 혁신 문화 구축법
- 기술보다 사고력···AI가 바꾼 신입 보안 인재 채용 공식
- “전문성보다 아키텍트 마인드” AI 시대를 준비하는 CIO의 인재 전략
- AI 시대, CIO가 소프트웨어 구축과 구매를 모두 고려할 이유
- 미래에는 AI가 수많은 산업의 부를 창출할까, 아니면 순손실일까? (joincolossus.com)
- 프론트 로디드 베스팅: 왜 기술 업계의 보상 구조가 달라지고 있는가 (levels.fyi)
- VCBench: Benchmarking LLMs in Venture Capital
- “피할 수 없으니 즐긴다?” 스트레스 속에서 기회를 찾는 CIO
- ‘AI 안주 증후군’ 확산···허술한 기업 전략에 직원 AI 경험은 기초 수준에 머물러
- 하늘길의 또 다른 엔진···최희정 CIO가 말하는 대한항공 IT
- 기술 기업이 원하는 AI 개발자 자격증 4가지
- Tech companies are laying off programmers and freezing hiring—are we really watching the end of programming as a job?
- 생성형 AI·고용 시장 위축…미국 직장인 절반이 ‘현 직장 고수’
- 왜 우리는 악순환에 빠지는가 (behavioralscientist.org)
- 글로벌 기업이 앞장선 AI 자격증 경쟁···눈여겨볼 9가지
- 새로운 시장을 배우려면, 제품을 먼저 만들어라 — 트위터 PM에서 헬스케어 창업가로 전환하며 얻은 전술 (review.firstround.com)
- 제품 소식
- MS, 팀즈 비롯한 M365 앱에 AI 에이전트 대거 도입···“동료로서 협업 지원”
- “잠깐 느려도 괜찮습니다” iOS 26 이후 아이폰 성능 저하의 배경
- 구글, PC용 안드로이드 OS 계획 공식화…기업 거버넌스 충족이 관건
- 구글의 새로운 윈도우 네이티브 앱, 실용성과 전략을 겸비한 이중의 묘수
- 주소창이 프롬프트 창으로…구글, 크롬에 제미나이·AI 모드 심층 통합
- '사업 분할' 피한 구글, 크롬 브라우저에 생성형 AI 제미나이 추가
- 마이크로소프트 365 앱에 ‘코파일럿 챗’ 추가…무료 사용자도 활용 가능
- 구글, PC와 웹을 동시에 검색하는 AI 앱 시험 운영
- iOS 26 정식 출시…리퀴드 글래스부터 챗GPT까지 핵심 기능 7가지
- asciinema CLI 3.0, Rust로 재작성되어 라이브 스트리밍 및 파일 포맷 업그레이드 제공 (blog.asciinema.org)
- 윈도우 11, 인터넷 속도 측정 기능 기본 탑재 예정
보안/클라우드/데이터베이스 관련 소식
- 보안
- 은행 AI 혁신 막던 '망 분리' 폐지
- 사이버보안 혁신을 이끌 창의적인 AI 활용법 6가지
- AI를 속여 ‘몰래’ 유출시킨다···‘섀도리크’ 위협과 방어 전략은?
- 체크인 시스템 공격 피해에···유럽 주요 공항 연쇄 마비
- 윈도우 보안 부팅 무력화···신종 랜섬웨어 ‘하이브리드페트야’ 보고
- httpjail - HTTP(S) 요청을 필터링하는 프로세스 수준의 네트워크 격리 도구 (github.com/coder)
- ZITADEL - 아이덴티티 인프라 오픈소스 (github.com/zitadel)
- 독립 언론 보호 나선 클라우드플레어…AI 크롤러 무료 차단 지원
- 스토리지 계층에 제로 트러스트를 적용하며 배운 교훈
- AI 코딩 툴, 생산성만 높이는 게 아니다…기업 보안을 위협하는 새로운 변수
- “안심이 착각이 되는 순간” 백업을 망치는 흔한 실수 6가지
- QR 코드에 숨은 악성 패키지 발견···“개발자도 주요 타깃”
- 윈도우 헬로, 얼굴 사진으론 속일 수 없다…”직접 실험해보니”
- 생성형 AI 기반 피싱, 가짜 CAPTCHA로 보안 우회…개발 플랫폼 신뢰도 악용
- AI로 만든 ‘복사판 이력서’ 홍수…기업이 인재를 가려내는 방법
- GhostTrack - Useful tool to track location or mobile number, so this tool can be called osint or also information gathering
- Notion 3.0 AI 에이전트의 숨겨진 위험: 웹 검색 도구 남용을 통한 데이터 유출 (codeintegrity.ai)
- 더 적게 의존할수록 안전하다: 공급망 공격 위험을 줄이는 Obsidian의 접근 방식 (obsidian.md)
- SCREAM CIPHER (“ǠĂȦẶAẦ ĂǍÄẴẶȦ”)
- 기업 데이터와 네트워크를 흔드는 에이전틱 AI
- 비밀번호 잊는 순간, 구글은 당신을 모른다
- AI 기반 ZTNA가 게임 체인저가 되기 위한 조건
- 양자컴퓨팅으로 기업 데이터 노리는 시대, 안전 지키는 방법은?
- AI 해커로 보안을 강화하다···에이전트 레드팀 구축 5단계
- 보안 예산 압박부터 AI까지···8개 보고서로 짚은 IT 보안 5가지 변화
- 신규 랜섬웨어 ‘유레이’, 오픈소스 코드 활용해 저비용·고속 개발 중
- 삼성 이미지 라이브러리 취약점, ‘제로 클릭’ 백도어 위협 드러나
- Shai-Hulud 악성코드 공격: Tinycolor 및 40개 이상의 NPM 패키지 감염 (stepsecurity.io)
- Tinycolor 공급망 공격 사건 사후 분석 (sigh.dev)
- “AI 투자에 밀려난 보안” 흔들리는 클라우드 플랫폼의 안전과 신뢰
- AI 기반 ZTNA가 게임 체인저가 되기 위한 조건
- garak, LLM vulnerability scanner - Generative AI Red-teaming & Assessment Kit
- 국제 해커조직, SK텔레콤 해킹 주장… 2,700만 명 고객 데이터 공개 협박중 (dailysecu.com)
- 중국 만리방화벽(GFW) 사상 최대 규모의 내부 문서 유출: Geedge 및 MESA 관련 분석 (gfw.report)
- “기본값에 숨은 위험” 꼭 확인해야 할 마이크로소프트 계정 설정 10가지
- Pass - 유닉스 패스워드 관리자 (passwordstore.org)
- NPM package ‘is’ with 2.8M weekly downloads infected devs with malware
- Introducing OSS Rebuild: Open Source, Rebuilt to Last
- Mozilla warns of phishing attacks targeting add-on developers
- Hackers target Python devs in phishing attacks using fake PyPI site
- Hiding secret codes in light can protect against fake videos
- New prompt injection attack weaponizes fine print to bypass safety in major LLMs
- CISA open-sources Thorium platform for malware, forensic analysis
- Cloud CISO Perspectives: Our Big Sleep agent makes a big leap, and other AI news
- Adult sites are stashing exploit code inside racy .svg files
- OpenSSH Post-Quantum Cryptography
- Ascon-Based Lightweight Cryptography = Standards for Constrained Devices, Authenticated Encryption, Hash, and Extendable Output Functions
- 'Lightweight cryptography' standard to protect small devices finalized
- The Month of AI Bugs 2025
- After BlackSuit is taken down, new ransomware group Chaos emerges
- 클라우드
- 정부 서버 60㎝ 옆 리튬이온배터리…화재 막으려다 진짜 불 낸 국정자원
- 충돌하는 ROI와 TCO, 클라우드 전략 전환의 신호탄
- 오라클, 공동 CEO 체제 가동···엘리슨 후계자는 클레이 매거크에 무게
- 후발주자 오라클, 퍼블릭 클라우드 판을 흔들다
- AWS S3가 느린 HDD 위에서 초당 1페타바이트를 처리하는 방식 (bigdata.2minutestreaming.com)
- MS, 코파일럿에 클로드 지원 추가···여러 클라우드 넘나드는 AI에 문제 없을까?
- 무료 이용 시대 끝나나···오픈소스 재단 8곳, 인프라 부담에 유료 모델 전환 언급
- 오픈 인프라는 공짜가 아니다: 지속 가능한 관리에 대한 공동 성명서 (openssf.org)
- 금융권 클라우드 204조원 시대…韓도 규제 풀고 '가속'
- AI 인프라의 새 균형점, 쿠버네티스 기반 프라이빗 클라우드
- 데이터베이스
- AI 애플리케이션에서 벡터 네이티브 데이터베이스가 애드온보다 유리한가?
- Soul - A SQLite REST and Realtime server
- MCP Toolbox for Databases is an open source MCP server for databases.
- UUIDv47: 데이터베이스에는 UUIDv7로 저장하고, 외부에는 UUIDv4로 제공하기 (github.com/stateless-me)
- 오픈AI와 3,000억 계약 맺은 오라클··· 기업 클라우드 전략에 의미하는 바는?
- PgEdge가 오픈 소스로 전환됨 (pgedge.com)
(보너스: H-1B visas by nationality. via @WallStreetMav)
EOB
댓글 없음:
댓글 쓰기