2026. 07. 24
인디해커 트렌드
AI가 매일 자동으로 정리합니다. 요약은 원문과 다를 수 있으니 링크로 원문을 확인해주세요.
GeekNews · 2026.07.24 06:34
과제형 면접 프로젝트로 위장한 악성코드 작전↗
LinkedIn 가짜 채용 담당자가 월 1만~1만5천 달러의 원격 Python 개발자 자리를 내세워 과제형 ZIP을 보내고, 그 안의 Git 훅과 숨김 디렉터리로 악성코드를 실행하도록 설계한 사례다. FastAPI 프로젝트와 PDF는 정상 과제처럼 보였지만, .git/hooks의 pre-commit 훅이 OS별 페이로드를 내려받아 실행했고 VSCode 폴더 열기만으로 감염되는 변종도 있었다.
혼자 프로젝트를 내려받아 검토하는 인디 개발자에게는 ‘코드가 아니라 폴더 자체가 공격면’이 될 수 있다는 점이 가장 실용적인 경고다.
GitHub Changelog · 2026.07.24 05:38
GitHub MCP Server가 새 MCP 사양을 지원한다↗GitHub MCP Server가 2026년 7월 28일 stateless로 바뀌는 새 MCP 사양을 공식 릴리스 전에 지원한다. 이 변경으로 세션과 initialize가 제거되고, GitHub는 Redis 세션 제거·딥 패킷 검사 회피·elicitation 구현 업그레이드 3가지를 적용했으며, 공식 conformance tests도 추가됐다.
MCP 서버를 붙여서 자동화 에이전트를 만드는 1인 개발자라면, 상태 없는 프로토콜과 검증 테스트 지원이 곧 운영 복잡도와 디버깅 비용을 줄여주는 업그레이드다.
InfoQ · 2026.07.24 05:00
GitHub의 AI 에이전트를 노린 간접 프롬프트 인젝션으로 비공개 저장소 데이터가 노출될 수 있다↗Noma Security는 GitHub의 Agentic Workflow가 공개 이슈에 숨은 지시문에 속아 비공개 저장소의 내용을 공개 댓글로 유출할 수 있는 GitLost 공격을 발견했다. 이 취약한 워크플로는 issues.assigned 이벤트에서 이슈 제목과 본문을 읽고 add-comment 도구로 응답하는 구조였으며, 공격자는 코드나 자격 증명 없이 공개 저장소에 이슈 하나만 올리면 공격을 시도할 수 있었다.
AI 에이전트에 저장소 접근권을 주는 순간, 프롬프트 인젝션은 ‘모델 버그’가 아니라 제품 설계 단계에서 막아야 하는 권한 문제로 바뀐다.
Cloudflare · 2026.07.24 03:40
Cloudflare가 캐시 응답 규칙을 도입했다↗Cloudflare가 오리진 응답이 도착한 뒤 캐시에 저장되기 전에 동작하는 Cache Response Rules를 공개했다. 이 규칙으로 Set-Cookie, Cache-Control, ETag, Last-Modified, cache-tag 등을 오리진 코드 변경 없이 수정하거나 제거해 캐시 적중률을 높일 수 있다.
트래픽이 조금만 커져도 오리진 헤더 한 줄 때문에 비용이 새는 상황이 흔한데, 이제는 엣지에서 그 문제를 직접 고칠 수 있는 선택지가 생겼다.
당근 · 2026.07.23 18:39
프론트엔드와 백엔드를 한 팀으로 합치면 어떤 일이 일어날까?↗당근 광고주플랫폼팀이 프론트엔드와 백엔드를 한 팀으로 묶어 광고주 여정을 하나의 흐름으로 만들었던 경험을 공유합니다. 기능 개발 과정에서 팀 경계보다 사용자 흐름을 우선할 때 어떤 변화가 생기는지 설명합니다.
혼자 만들다 팀을 키우는 시점에도, 기능 단위보다 사용자 여정 단위로 구조를 짜야 한다는 힌트를 줍니다.