Claude Jupiter V1 데뷔 임박과 Microsoft Agent 365 GA — 프런티어 모델 부활과 엔터프라이즈 거버넌스 분기점
2026년 5월 4일 월 · Anthropic이 4월 30일 레드팀에서 포착된 'claude-jupiter-v1-p'를 5월 6일 샌프란시스코 'Code with Claude' 컨퍼런스에서 Claude 4 이후 첫 신규 베이스 모델 패밀리로 데뷔시킬 가능성이 짙어졌고, 같은 주 Microsoft Agent 365가 5월 1일 GA에 들어가 AWS·Google Cloud 에이전트를 단일 옵저버빌리티·거버넌스 평면으로 묶었습니다. Claude Design 출시, OpenAI Codex의 'Import other agent setup' 마이그레이션 도구, OpenClaw 347K 스타 돌파, Lovable BOLA 48일 노출 사고가 동시에 터지며 모델 프런티어와 운영 신뢰성 두 축이 한꺼번에 흔들렸습니다.
모델 출시/업데이트
TestingCatalog가 4월 30일 보도한 바에 따르면 Anthropic이 'claude-jupiter-v1-p' 코드네임 모델을 레드팀에 노출시키며 5월 6일 샌프란시스코 'Code with Claude' 컨퍼런스 발표를 준비 중입니다. Anthropic 내부 명명 규칙상 행성 코드네임은 Opus·Sonnet·Haiku 점진 릴리스가 아닌 진정 새로운 모델 패밀리를 의미하며, Jupiter V1은 2025년 5월 Claude 4 시리즈 발표 이후 약 1년 만의 Claude 5급 신규 베이스가 될 가능성이 높습니다. 같은 컨퍼런스에서 KAIROS 영구 에이전트와 Undercover Mode 라인업이 함께 공개될지가 주목됩니다.
TestingCatalog 원문 (새 창)프레임워크/오케스트레이터
Microsoft가 5월 1일 Agent 365를 일반 공급으로 전환했습니다. Observe·Govern·Secure 3대 가치 축 위에 등록 에이전트 수·활성 사용자·연결 플랫폼·총 런타임·리스크 시그널을 실시간 대시보드로 노출하고, AWS·Google Cloud의 에이전트도 자동 디스커버리·인벤토리·시작·정지·삭제 라이프사이클 거버넌스 대상으로 흡수합니다. Registry sync로 외부 파트너 에이전트 메타데이터까지 통합하며, 단독 가격은 사용자당 월 $15, M365 E7 번들은 $99입니다. Copilot·Entra Suite와 함께 'AI 에이전트 컨트롤 플레인' 단일화 전략이 본격 가동됐습니다.
Microsoft Security Blog 원문 (새 창)오픈소스 AI 에이전트 프레임워크 OpenClaw가 4월 기준 347K 스타를 돌파해 React를 제치고 GitHub 사상 가장 많은 별을 가진 소프트웨어 프로젝트가 됐습니다. 2025년 11월 출시 후 60일 만에 250K를 넘었고 정점에서는 일 12,000 스타가 들어와 GitHub 'AI' 토픽 트렌딩 알고리즘이 한때 멈춰 섰습니다. v2026415 릴리스는 로컬 LLM을 자율 디지털 워커로 전환하는 핵심 루프에 Claude Opus 4.7 200K 컨텍스트 네이티브 통합과 Google Gemini TTS를 추가했습니다. NVIDIA Nemotron Labs·Sam Altman의 공개 지지가 잇따르며 보안 우려에도 불구하고 채택이 가속 중입니다.
Clawbot Blog 원문 (새 창)코딩 도구
Anthropic Labs가 Claude Design을 공개했습니다. 대화형 인터페이스에서 정적 목업을 인터랙티브 프로토타입으로 변환하고, 인라인 코멘트·텍스트 직접 편집·간격·색상·레이아웃 조정 노브로 라이브 수정 후 'Claude가 전체 디자인에 적용'을 지시할 수 있습니다. 온보딩 단계에서 Claude가 코드베이스와 디자인 파일을 읽어 팀 디자인 시스템을 구축하고 이후 모든 프로젝트에 색상·타이포그래피·컴포넌트를 자동 적용합니다. 빌드 단계에서는 핸드오프 번들로 Claude Code에 단일 명령으로 전달돼 Figma 워크플로 대체를 노립니다. Pro·Max·Team·Enterprise 구독자에게 제공됩니다.
Anthropic 원문 (새 창)OpenAI가 Codex 앱 General 설정에 'Import other agent setup'을 추가했습니다. AGENTS_MD·CONFIG·SKILLS·PLUGINS·MCP_SERVER_CONFIG 다섯 종류를 직접 마이그레이션하고 변환 불가 항목은 후속 스레드를 자동 오픈해 사용자 레벨·프로젝트 레벨 설정을 분리 추적합니다. 도구 권한, 커스텀 인증·헤더·환경 변수가 들어간 MCP 서버, Codex와 동작이 다를 수 있는 훅, 마켓플레이스 플러그인은 수동 검토 가이드를 제공합니다. Cursor SDK 출시 직후 등장한 이 기능은 코딩 에이전트 시장의 '에이전트 락인 해소' 신호로 해석됩니다.
OpenAI Developers 원문 (새 창)OpenAI가 5월 2일 공개한 수치에 따르면 GPT-5.5 API 매출 증가 속도는 어떤 이전 모델 런칭보다 2배 이상 빠르게 진행되고 있으며, Codex는 출시 7일 만에 매출이 두 배가 됐습니다. 엔터프라이즈에서 에이전틱 코딩 도구 수요가 가속하면서 OpenAI는 동시 발표한 'Import other agent setup'으로 마이그레이션 마찰을 제거했고, NVIDIA GB200 NVL72 풀랙 인프라 기반의 처리량 증설이 단가 압박을 흡수합니다. Cursor·Anthropic 매출 곡선과 비교했을 때 Codex가 'Plus·Pro·Business·Enterprise' 전 영역으로 동시 확산되는 첫 사례입니다.
Crypto Integrated 원문 (새 창)4월 20일 공개된 보안 리서처 보고에 따르면 Lovable의 /projects/{id}/* 엔드포인트가 Firebase 인증만 검증하고 소유권 체크를 누락하는 BOLA(Broken Object Level Authorization) 취약점을 가지고 있어, 무료 계정 누구든 다른 사용자의 소스코드·데이터베이스 자격증명·AI 채팅 이력·고객 데이터를 2025년 11월 이전 모든 프로젝트에서 읽을 수 있었습니다. 2월 22일부터 HackerOne에 4건의 책임 공개 리포트가 들어갔지만 '공개 프로젝트 채팅 노출은 의도된 동작'이라는 내부 문서에 근거해 모두 에스컬레이션 없이 종료됐고, 결과적으로 48일 동안 노출이 지속됐습니다. Accenture Denmark·Copenhagen Business School 임직원 이름·LinkedIn·Stripe 고객 ID까지 포함됐습니다.
The Next Web 원문 (새 창)Anthropic이 5월 6일 샌프란시스코를 시작으로 London·Tokyo로 이어지는 'Code with Claude' 개발자 컨퍼런스 시리즈를 확정했습니다. 핸즈온 워크숍·신규 기능 라이브 데모·Claude 팀 토크가 핵심 콘텐츠로, SDLC 내 에이전틱 AI 실전 적용에 초점을 맞춥니다. 직전 5월 5일에는 'The Briefing: Financial Services' 라이브스트림에서 금융 기관의 Claude 대규모 배치 사례가 공개될 예정이며, 두 행사 사이 끼어든 Jupiter V1 레드팀 신호와 Sonnet 4.8 출시 시그널이 5월 첫째 주를 'Anthropic 위크'로 만들고 있습니다.
Anthropic 원문 (새 창)엔지니어링 기법
The Register가 5월 2일 'How to roll your own local AI coding agents'를 통해 사용량 기반 과금 부담을 회피하는 자가 호스팅 워크플로를 정리했습니다. 추론 엔진 설치·모델 다운로드·API 연결 외에도 Qwen3.6-27B는 Alibaba 권장 하이퍼파라미터와 메모리 한계까지 키운 컨텍스트 윈도우 설정이 필수이며, YOLO 모드로 동작하는 Pi Coding Agent는 Docker 컨테이너로 작업 디렉터리를 패스스루하는 샌드박스 패턴을 제안했습니다. 구형 M-시리즈 Mac은 에이전틱 코딩에 필요한 큰 컨텍스트를 다루기에 한계가 있다고 명시했습니다.
The Register 원문 (새 창)Cloud Security Alliance Labs가 'AI 생성 코드 취약점 서지' 리서치 노트를 공개해 Veracode의 100개 이상 LLM 보안 민감 코딩 태스크 시험 결과 'AI 생성 코드 샘플 45%가 OWASP Top 10 취약점을 도입한다'는 핵심 통계를 강조했습니다. 또 약 20% 샘플이 존재하지 않는 패키지를 호출하는 패턴이 일관되게 관찰되며 공격자가 환각 이름을 악성 패키지로 선등록하는 'slopsquatting'으로 이어진다고 경고했습니다. CVE 추적 누적치는 74건이며 이 중 27건이 Claude Code 사용 사례에 직접 연결돼 단일 도구 비중이 36%로 가장 높았습니다.
Cloud Security Alliance Labs 원문 (새 창)