LiteLLM 공급망 공격으로 AI 인프라 보안 경종, OpenAI Sora 종료·재단 $1B 출범, 삼성 파업 위기 속 메모리 시장 긴장
- LiteLLM PyPI 패키지 공급망 공격 — TeamPCP가 Trivy→LiteLLM CI/CD 경유해 악성코드 배포, SSH키·API 크레덴셜 탈취 시도
- OpenAI Sora 앱 서비스 종료 발표 — 디즈니 $1B 투자 계획도 철회, AI 비디오 생성 시장 재편
- OpenAI Foundation 출범, 첫 해 $1B 지출 — Wojciech Zaremba AI Resilience 총괄, 생명과학·사회 안전 중점
- 삼성전자 노조 파업 위기 — 93% 찬성으로 파업권 확보, 5월 18일간 파업 예고, 글로벌 메모리 공급 우려
- Anthropic 경제지수·과학블로그·멀티에이전트 하네스 등 3건 동시 발표
- Google DeepMind-Agile Robots 로보틱스 파트너십, Gemini 3.1 Flash-Lite 실시간 웹 생성
- Modular, GPU 커널 전면 오픈소스 — Mojo로 CUTLASS 수준 성능 달성
- Databricks, Lakewatch SIEM 출시 — Antimatter·SiftD 인수, Anthropic Claude 기반
- Neuralink VOICE 임상시험 — ALS 환자 뇌-컴퓨터 인터페이스 음성 복원
LiteLLM PyPI 공급망 공격 — AI 인프라 보안의 근본적 취약성 노출
주요 사건
TeamPCP라는 해킹 그룹이 오픈소스 보안 스캐너 Trivy의 GitHub Actions를 먼저 감염시킨 뒤, LiteLLM의 CI/CD 파이프라인을 통해 PyPI 패키지(v1.82.7, v1.82.8)에 악성코드를 삽입했다. 이 코드는 SSH 키, AWS/GCP/Azure 크레덴셜, Kubernetes 설정, API 키, 암호화폐 지갑, SSL 인증서 등을 탈취하고, 쿠버네티스 환경에서는 자가 확산하는 웜 기능까지 포함했다. LiteLLM은 월 9,700만 다운로드의 LLM 게이트웨이 라이브러리로, dspy 등 주요 AI 프로젝트가 의존한다.
배경
- 2020-12-01SolarWinds 공급망 공격 발각
- 2024-03-29xz-utils 백도어 사건
- 2025-12-01TeamPCP 캠페인 최초 활동 추정 시점
- 2026-03-19Trivy GitHub Action 태그 변조
- 2026-03-23Checkmarx KICS 감염, litellm.cloud 도메인 등록
- 2026-03-24LiteLLM v1.82.7/v1.82.8 악성 패키지 배포, ~3시간 후 격리
주요 입장
전망
- · Karpathy: '의존성은 피라미드가 아니라 공격 표면. LLM으로 기능을 yoink하는 게 더 안전할 수 있다'
- · Snyk: '공격자가 보안 도구 자체를 감염시키는 것은 역대 가장 정교한 공급망 캠페인 중 하나'
한국 영향
- KISA 보안 공지 여부
- 국내 주요 AI 서비스의 LiteLLM 사용 현황 점검
참고 자료
OpenAI Sora 앱 종료 — 디즈니 $1B 투자 철회, AI 비디오 생성 시장 재편
주요 사건
OpenAI가 AI 비디오 생성 앱 Sora의 서비스 종료를 공식 발표했다. 2024년 2월 프리뷰, 2024년 12월 초기 출시, 2025년 9월 Sora 2 독립 앱 출시를 거쳐 약 1년 만에 중단. 디즈니는 OpenAI와의 파트너십을 종료하고 계획했던 $1B 투자도 철회했다. ChatGPT에서도 비디오 생성 기능이 제거된다.
배경
- 2024-02-15Sora 최초 프리뷰 공개
- 2024-12-01Sora 1.0 퍼블릭 출시
- 2025-09-01Sora 2 독립 앱 출시
- 2025-12-01디즈니-OpenAI 파트너십 체결
- 2026-03-24Sora 서비스 종료 발표, 디즈니 투자 철회
주요 입장
전망
- · swyx: 'OpenAI의 Side Quests 정리 첫 번째 희생양'
- · Variety: '디즈니는 다른 AI 비디오 플랫폼과의 협력을 계속 유지'
한국 영향
- Sora API 종료 정확한 일정
- 국내 콘텐츠 업체의 대안 플랫폼 선택
참고 자료
OpenAI Foundation 출범 — 첫 해 $1B 투자, AI 레질리언스·생명과학 중점
주요 사건
Sam Altman이 OpenAI Foundation 출범을 발표했다. 공동창업자 Wojciech Zaremba가 'AI Resilience' 총괄로 전환하고, Jacob Tref가 생명과학 총괄, Anna Adeola가 시민사회·자선 총괄로 합류한다. 첫 해 최소 $1B 지출 계획. 질병 치료, 바이오 위협, 경제 격변, AI의 사회적 복잡 효과 등에 집중한다.
배경
- 2015-12-01OpenAI 비영리법인 설립
- 2019-03-01영리 전환 (capped profit)
- 2023-11-01Altman 해임·복귀, 거버넌스 개편
- 2026-03-24OpenAI Foundation 출범, $1B 첫해 지출 발표
주요 입장
전망
- · Altman: 'Resilience 스타일 접근으로 세계가 안전을 바라보는 방식을 바꿔야 한다'
- · Zaremba가 공동창업자로서 안전 총괄 전환은 OpenAI 내부 안전 우선순위 격상 신호
한국 영향
- Foundation 국제 파트너 모집 동향
- 한국 AI 안전 연구 투자 규모 비교
삼성전자 노조 파업 위기 — 93% 찬성 속 메모리 공급 불안, 협상 재개
주요 사건
삼성전자 노조가 93.1% 찬성으로 파업권을 확보하고 5월 21일부터 18일간 파업을 예고했다. 핵심 쟁점은 OPI(Overall Performance Incentive) 상한 철폐. 그러나 전영현 DS부문장이 직접 노조와 면담에 나서며 협상이 재개됐고, 파업 위기는 '일시 중지' 상태. 삼성은 글로벌 DRAM 웨이퍼 공급의 30%+를 차지하며, DRAM 100%, NAND 66%를 한국에서 생산한다.
배경
- 2024-06-01삼성전자 첫 노조 파업
- 2025-09-01SK하이닉스 노조 보너스 개혁 수용
- 2025-11-01삼성 노조 공동투쟁위 결성
- 2026-03-18파업 투표 93.1% 찬성
- 2026-03-24경영진 면담 후 협상 재개
주요 입장
전망
- · SemiAnalysis: '삼성이 메모리 모델 기준 세계 최고 수익 기업 중 하나가 될 수 있는 시점에서 파업은 큰 리스크'
- · 흥국증권 손인준: 'OPI 상한 철폐는 사업부 간 보상 격차 확대로 어려운 과제'
한국 영향
- 이번 주 집중 협상 결과
- 4/23 예정 궐기대회 실시 여부
- 메모리 현물·선물 가격 동향
참고 자료
Anthropic 트리플 발표 — 경제지수·과학블로그·멀티에이전트 엔지니어링
주요 사건
Anthropic이 하루에 3건을 동시 발표: (1) Anthropic Economic Index 업데이트 — 장기 사용자일수록 Claude에 더 어려운 작업을 맡기되 전체 자율성은 줄이고 반복 조정을 선호한다는 분석. 상위 10개 작업의 비중이 24%→19%로 분산. (2) Anthropic Science Blog 런칭 — 하버드 물리학자가 Claude Opus 4.5로 대학원 수준 계산을 가속한 사례 등. (3) 엔지니어링 블로그에서 멀티에이전트 하네스를 통한 프론트엔드 디자인·장시간 자율 소프트웨어 엔지니어링 방법론 공개.
배경
- 2025-11-01Anthropic Economic Index 최초 발표
- 2026-01-01Cowork 데스크톱 자동화 출시
- 2026-03-12Claude Code 오토모드 리서치 프리뷰
- 2026-03-24경제지수 업데이트 + 과학블로그 + 멀티에이전트 하네스 동시 발표
주요 입장
전망
- · Anthropic 경제지수: '경험 많은 사용자가 AI에 전체 자율성을 덜 부여하는 것은 반직관적이지만 중요한 발견'
- · Harvard 물리학자 Schwartz: 'AI가 아직 자율적 이론 연구는 못하지만 대폭 가속한다'
한국 영향
- Claude Code 오토모드 GA 시점
- 국내 연구기관의 AI 협업 연구 도입
참고 자료
Google DeepMind-Agile Robots 로보틱스 파트너십 + Gemini 3.1 Flash-Lite 실시간 웹 생성
주요 사건
Google DeepMind이 독일 로봇 스타트업 Agile Robots와 연구 파트너십을 체결했다. Gemini 파운데이션 모델을 Agile의 하드웨어에 통합해 차세대 범용 로봇 개발에 나선다. 동시에 Gemini 3.1 Flash-Lite가 실시간 웹사이트 생성 데모를 공개 — 클릭·검색·내비게이션할 때마다 페이지를 실시간으로 생성하는 브라우저.
배경
- 2023-07-01Google RT-2 로봇 트랜스포머 발표
- 2025-12-01Gemini 3.0 출시
- 2026-03-24DeepMind-Agile Robots 파트너십 발표, Flash-Lite 실시간 웹 생성 데모
주요 입장
전망
- · Google: 'Gemini을 통해 더 유용하고 도움이 되는 차세대 로봇 구축'
한국 영향
- Agile Robots 파트너십의 첫 상용 제품 출시 시점
- 국내 로봇 기업의 AI 파운데이션 모델 통합 전략
Modular, GPU 커널 전면 오픈소스 — Mojo로 CUDA 수준 성능 달성
주요 사건
Chris Lattner의 Modular가 모든 AI 모델과 GPU 커널을 오픈소스로 공개한다고 발표했다. Mojo로 작성된 구조화 커널은 NVIDIA CUTLASS의 conv2d 커널을 770줄로 구현해 B200에서 130.7 TFLOPS(CUTLASS와 동등)를 달성했다. 기존 CUTLASS는 ~3,000줄. 멀티벤더 소비자 하드웨어에서도 실행 가능하며, AI 지원 개발(Cursor+Claude)로 단일 세션에 포팅 완료.
배경
- 2022-01-01Modular 설립
- 2023-05-01Mojo 언어 첫 공개
- 2026-03-16GTC 2026에서 Modular 데모 (FLUX, DeepSeek V3, Mojo 커널 포팅)
- 2026-03-24모든 모델·GPU 커널 오픈소스 발표
주요 입장
전망
- · swyx: '이 수준으로 크래킹하면서 전부 오픈소스하는 인프라 회사는 없다. 따라잡아도 Mojo 때문에 결국 이긴다'
- · Modular: 'CUTLASS 대비 절반 코드로 동등 성능, AI 지원으로 단일 세션에 포팅'
한국 영향
- Mojo 1.0 출시 시점
- 국내 AI 스타트업의 Modular Cloud 도입 여부
참고 자료
Databricks, AI 보안 제품 Lakewatch 출시 — Antimatter·SiftD 인수, Claude 기반
주요 사건
Databricks가 보안 제품 Lakewatch를 출시했다. AI 에이전트(Anthropic Claude 기반)로 SIEM(보안정보이벤트관리) 기능을 수행한다. 이를 위해 보안 스타트업 Antimatter(2022년 $12M 투자)와 SiftD.ai(Splunk 출신 팀)를 인수했다. Adobe, National Australia Bank이 초기 고객. Anthropic 자체도 Databricks를 보안 레이크하우스로 사용 중.
배경
- 2025-10-01Databricks Data Intelligence for Cybersecurity 출시
- 2025-12-01Antimatter 인수 완료
- 2026-02-01$5B 투자 유치
- 2026-03-24Lakewatch 출시, SiftD.ai 인수 발표
주요 입장
전망
- · Databricks CEO Ghodsi: '기존 과금 모델은 들어오는 공격의 쓰나미와 맞지 않는다'
- · CNBC: 'Anthropic이 자사 보안에 Databricks를 사용하는 것은 강력한 레퍼런스'
한국 영향
- Databricks Lakewatch의 한국 시장 출시 시점
- 국내 보안 업체의 AI 에이전트 대응 전략
참고 자료
Neuralink VOICE 임상시험 — ALS 환자 뇌-컴퓨터 인터페이스로 음성 복원
주요 사건
Neuralink이 VOICE 임상시험 진행 상황을 공개했다. ALS로 발화 능력을 잃은 Kenneth라는 환자가 뇌-컴퓨터 인터페이스(N1 임플란트)를 통해 사고를 음성으로 변환하는 실험에 참여 중. 영상에서 '마음으로 말하는 남자'로 소개되며, 일상 자율성 회복 가능성을 보여줬다.
배경
- 2024-01-01Neuralink 첫 인간 임플란트
- 2025-02-01PRIME 연구 추가 참가자 모집
- 2025-11-04VOICE 임상시험 등록
- 2026-03-24VOICE 임상시험 ALS 환자 사례 영상 공개
주요 입장
전망
- · Musk: 'Neuralink이 말할 수 없는 이들에게 음성을 복원하고 있다'
한국 영향
- VOICE 임상시험 중간 결과 발표 시점
- 국내 BCI 규제 동향
메모리 IC 수출 비중 사상 최초 50% 돌파 — 가격 주도 성장 지속
주요 사건
SemiAnalysis의 3월 ChipBook에 따르면, 주요 지역의 글로벌 IC 수출에서 메모리 IC 비중이 처음으로 50%를 돌파했다. 물량 증가가 아닌 가격 상승이 주요 동력. AI 데이터센터의 HBM(고대역폭메모리) 수요와 일반 DRAM/NAND 가격 회복이 겹쳤다.
배경
- 2023-06-01메모리 업황 최저점
- 2024-01-01HBM 수요 급증으로 반등 시작
- 2025-06-01삼성·SK하이닉스 사상 최대 분기 실적
- 2026-03-24메모리 IC 수출 비중 50% 최초 돌파
주요 입장
전망
- · SemiAnalysis ChipBook: '수출량은 늘지 않고 가격만 오르는 구조 — 수요-공급 균형 모니터링 중요'
한국 영향
- 2Q26 메모리 가격 동향
- 삼성 파업 시 공급 영향
- HBM4 개발 진척
NVIDIA 추론 왕국 확장 — Groq LP30, LPX 랙, Attention-FFN 분리 아키텍처
주요 사건
SemiAnalysis가 NVIDIA의 추론 인프라 확장 분석 리포트를 발표했다. Groq LP30 칩, LPX 랙 아키텍처, Attention-FFN 분리(disaggregation) 기술, Oberon·Kyber 업데이트, CPO(Co-Packaged Optics) 로드맵, Vera ETL256, CMX·STX 등을 다룬다. 추론 특화 아키텍처가 학습 중심에서 추론 중심으로 전환되는 산업 트렌드를 반영.
배경
- 2024-03-01NVIDIA Blackwell 아키텍처 발표
- 2026-03-18GTC 2026에서 추론 인프라 확장 발표
- 2026-03-24SemiAnalysis 상세 분석 리포트 공개
주요 입장
전망
- · Dylan Patel: 'Jensen이 35X 성능 향상을 말했는데 실제로는 50X로 sandbag하고 있었다'
한국 영향
- Groq LP30 상용화 시점
- 국내 AI 서비스의 추론 비용 구조
Dreamer 팀 Meta Superintelligence Labs 합류 — AI 인재 쟁탈전 심화
주요 사건
AI 스타트업 Dreamer의 전체 팀(Dario Amodei의 전 동료 dps, hbarra, alcor 포함)이 Meta Superintelligence Labs에 합류했다. Dreamer는 불과 한 달 전 베타를 출시했으나, Meta의 초지능 연구소에 팀 전체가 이동하는 사실상의 인수합류.
배경
- 2025-11-01Meta Superintelligence Labs 설립
- 2026-02-01Dreamer 베타 출시
- 2026-03-23Dreamer 팀 전체 Meta 합류 발표
주요 입장
전망
- · swyx: '패턴이 명확하다 — 팟캐스트/커뮤니티 리더를 거치면 빅테크가 수십억을 던진다'
한국 영향
- Meta Superintelligence Labs의 연구 방향
- 국내 AI 인재 유출 규모 추적
Meta $375M 벌금 — 뉴멕시코 배심원단, 제품 안전성 허위 표시 판결
주요 사건
뉴멕시코 배심원단이 Meta가 제품 안전성에 대해 소비자를 고의로 기만했다고 판결했다. $375M 벌금 부과(37,500건 위반 × $5,000 최대 벌금). 주 정부는 최대 $2B까지 요구했으나 배심원단은 축소. 아동 보호 관련 소비자 기만과 부당 거래행위 모든 항목에서 Meta 패소.
배경
- 2023-01-01미 상원 아동 안전 청문회
- 2024-09-01뉴멕시코주 Meta 소송 제기
- 2026-03-24$375M 벌금 판결
주요 입장
전망
- · The Verge: '클로징 아규먼트 다음 날 바로 평결한 것은 배심원단의 확신을 보여준다'
한국 영향
- Meta 항소 결과
- 한국 방통위의 플랫폼 안전성 규제 동향
HuggingFace hf-mount — 원격 스토리지를 로컬 파일시스템으로 마운트, 에이전트 스토리지 지원
주요 사건
HuggingFace가 hf-mount를 출시했다. Hub의 Storage Bucket, 모델, 데이터셋을 로컬 파일시스템으로 마운트할 수 있는 도구다. 로컬 디스크보다 100배 큰 원격 스토리지를 투명하게 연결하며, 에이전트 스토리지 용도로도 활용 가능. Storage Bucket은 읽기-쓰기, 모델/데이터셋은 읽기 전용.
배경
- 2026-03-24hf-mount 공식 출시
주요 입장
전망
- · AK: '에이전틱 스토리지에 완벽한 도구'
한국 영향
- hf-mount 성능 벤치마크
- 국내 AI 인프라와의 연동