Cursor 3.3 PR 리뷰·Build in Parallel·Split PR + Anthropic Advisor Tool 베타 — Sonnet+Opus 어드바이저로 SWE-Bench +2.7pp·비용 -11.9%, 같은 주 코딩 에이전트 익스플로잇 6건·Mozilla Firefox 271 제로데이 동시 폭로
2026년 5월 9일 토 · 5월 7일 Cursor 3.3이 PR 리뷰 탭·Build in Parallel·Split PR을 묶어 풀렸고, Anthropic Advisor Tool(advisor_20260301)이 베타로 공개되며 Sonnet/Haiku 실행자가 단일 Messages API 안에서 Opus 어드바이저를 호출해 SWE-Bench Multilingual +2.7pp·비용 -11.9%를 기록했습니다. 같은 주 OpenAI Codex·Claude Code·Copilot·Google Vertex AI를 표적으로 한 자격증명·토큰·권한 익스플로잇 6건이 공개됐고, Mozilla가 Claude Mythos로 Firefox 150에서 271개 제로데이를 사전 발견하는 등 AI 코딩 에이전트의 공격 표면과 방어 표면이 한 주에 함께 부각됐습니다.
코딩 도구
Cursor가 5월 7일 3.3을 풀며 PR 리뷰 경험을 IDE 안에 통합했습니다. 새 Reviews 탭은 인라인 리뷰 스레드와 PR 최상위 코멘트를, Commits 탭은 커밋 히스토리를, Changes 탭은 파일 트리·picker로 큰 PR을 빠르게 훑게 합니다. Build in Parallel은 채팅 컨텍스트에서 독립적인 작업 슬라이스를 자동 식별해 async 서브에이전트로 동시 실행하며, 기본은 독립 PR로 분기하고 의존성이 필요할 때만 묶습니다. Split PR은 큰 변경을 논리 단위로 쪼개 별 PR로 발사하고, Quick-Action Pills로 자주 쓰는 Skills를 IDE에 핀할 수 있어 SDK·서브에이전트·PR 머지가 한 워크스페이스에서 마감되는 형태가 표준이 됐습니다.
Cursor Changelog 원문 (새 창)GitHub이 Copilot CLI v1.0.43을 5월 6일 풀며 /statusline picker에 사용자명 토글을 추가해 푸터에서 활성 계정을 표시하게 했습니다. auto 모드는 서버사이드 모델 라우팅으로 실시간 모델 선택을 받고, 세션 종료 시 MCP 서버 자식 프로세스를 완전히 정리해 좀비 프로세스 누수를 막습니다. 같은 릴리스에 프로젝트 안에 중첩된 악성 bare 저장소를 통한 RCE 방어가 들어갔고, v1.0.42(5/6)의 MCP 실패 시 '/mcp show' 추천도 유지됩니다. 5/1·5/5·5/6 사흘 사이 세 개 마이너 릴리스가 연속으로 풀리며 GA 이후에도 주 단위 사이클이 그대로 유지됨을 다시 확인시켰습니다.
GitHub Copilot CLI Releases 원문 (새 창)모델 출시/업데이트
Anthropic이 advisor_20260301 베타 헤더로 Advisor Tool을 풀며 'Opus는 어드바이저, Sonnet/Haiku는 실행자' 패턴을 단일 /v1/messages 요청에서 끝내는 모델을 표준화했습니다. 실행자가 도구 호출과 결과 읽기를 끝까지 돌고, 어드바이저는 공유 컨텍스트에서 계획·교정·중단 신호만 반환하며 사용자 출력이나 도구 호출은 하지 않습니다. 평가에서 Sonnet+Opus 어드바이저는 SWE-Bench Multilingual에서 Sonnet 단독 대비 +2.7pp·작업당 비용 -11.9%를 기록했고, Haiku+Opus 어드바이저는 BrowseComp에서 19.7%→41.2%로 두 배 이상 점프하며 Sonnet 단독 대비 -85% 비용으로 -29% 점수를 냅니다. 추가 라운드트립·컨텍스트 매니징 없이 같은 요청에서 모델이 분기하는 구조라 'Opus급 지능을 Haiku 가격대로'가 처음으로 표준 API 패턴이 됐습니다.
Anthropic / Claude API Docs 원문 (새 창)프레임워크/오케스트레이터
GitHub이 5월 6일 Copilot CLI 엔터프라이즈 매니지드 플러그인을 퍼블릭 프리뷰로 풀었습니다. 관리자는 .github-private/.github/copilot/settings.json에 플러그인 마켓플레이스를 정의하고, Copilot Business·Enterprise 라이선스 사용자에게 자동 적용해 항상 켜진 Hooks·MCP 구성을 강제할 수 있습니다. 'Skills·Hooks·MCP를 단일 설정 파일로 한 번에 깔고, 개발자가 로컬에서 다시 설치할 필요 없게' 만든 첫 표준화된 엔터프라이즈 디스트리뷰션 채널이고, Cursor 엔터프라이즈 SDK·Anthropic Cowork 플러그인 마켓플레이스와 함께 'AI 코딩 에이전트의 IT 거버넌스 레이어'가 공통 패턴으로 굳어지는 흐름입니다.
GitHub Changelog 원문 (새 창)Snyk가 5월 7일 Anthropic의 Claude 모델을 Snyk AI Security Platform에 통합하는 파트너십을 발표하고 공동 고객을 대상으로 즉시 가용을 시작했습니다. Claude Code·Cursor·Copilot 등에서 생성된 코드를 머지 전 단계에서 자동 시큐어리뷰하고, SAST·SCA·IaC·시크릿 스캔 결과를 같은 에이전트 컨텍스트에서 피드백하는 형태입니다. 5월 6일 Anthropic이 발표한 'Anthropic 2026 Agentic Coding Trends Report'의 '개발자가 60% 위임하지만 0~20%만 무감독 신뢰'라는 지표와 정확히 맞물리며, '코드를 쓰는 모델'과 '코드를 검사하는 모델'이 같은 벤더로 묶이는 첫 사례 중 하나입니다.
SD Times 원문 (새 창)Opsera가 Cursor와 파트너십을 발표하며 자사의 DevSecOps Agents를 Cursor IDE 안에 임베드했습니다. 코딩 에이전트가 코드를 만드는 그 자리에서 컴플라이언스·시큐리티·아키텍처 가드레일이 즉시 적용되고, 머지 전에 정책 위반·위험 요소·아키텍처 일탈을 IDE 안에서 표시·차단할 수 있습니다. 5/7 Cursor 3.3의 PR 리뷰·Build in Parallel과 같은 주에 풀리며 'IDE에서 시작해 IDE에서 끝나는 PR 머지' 동선에 시큐리티·거버넌스를 끼워 넣은 첫 표준 파트너십이고, Snyk-Anthropic과 함께 코딩 에이전트의 보안 책임이 별도 도구가 아니라 IDE 인프라로 내려오는 흐름을 굳혔습니다.
SD Times 원문 (새 창)엔지니어링 기법
2025~2026년 사이에 6개 보안 연구팀이 OpenAI Codex·Anthropic Claude Code·GitHub Copilot·Google Vertex AI를 표적으로 한 익스플로잇을 한꺼번에 공개했고, 5월 첫째 주에 정리 보도가 나왔습니다. 모든 익스플로잇이 '모델 자체'가 아니라 '자격증명·토큰·권한'을 노렸다는 공통점이 있습니다. 5/5 GitHub Secret Scanning이 MCP 서버에서 GA로 풀리고 5/6 Copilot CLI v1.0.43이 악성 bare 저장소 RCE 방어를 추가한 것과 같은 주에 정리되며, 코딩 에이전트의 공격 표면이 'IDE/CLI에 들고 있는 OAuth 토큰·MCP 서버 권한·.git 설정'이라는 인식이 정착됐습니다.
Help Net Security 원문 (새 창)Anthropic의 Project Glasswing 파트너인 Mozilla가 Claude Mythos를 Firefox 150 사전 빌드에 돌려 271개의 신규 취약점을 출시 전에 발견·패치했다는 공개 사례가 5월 첫 주에 정리됐습니다. Project Glasswing은 4월 7일 Mythos Preview 발표와 함께 시작된 12개사(Amazon·Apple·Google·Microsoft·NVIDIA 등) 컨소시엄에 Anthropic이 1억 달러 사용 크레딧·400만 달러 오픈소스 보안 기부를 묶어 공급하는 구조이며, Mozilla 사례는 'Mythos가 코딩과 사이버 양쪽에서 동등하게 강하다'는 가설의 첫 정량 검증입니다. 5월에는 같은 모델로 OpenBSD에서 27년 묵은 버그를 발견했다는 공개도 함께 회자되며 일반 공개 없이 방어 측에만 풀리는 'closed-for-defense' 모델 카테고리가 굳어지는 중입니다.
Schneier on Security / Anthropic 원문 (새 창)GitHub이 5월 5일 MCP 서버에서의 시크릿 스캐닝을 일반 공개(GA)로 풀었습니다. Copilot Chat·CLI·Cursor 등 MCP를 통해 GitHub 데이터에 붙는 모든 코딩 에이전트가 키·토큰을 감지·차단하는 동선을 표준 GA 기능으로 가져가게 됐고, 같은 주에 공개된 6건의 자격증명·토큰 익스플로잇과 Copilot CLI v1.0.43의 RCE 보호와 정확히 맞물립니다. 'AI 코딩 에이전트의 안전은 모델 정렬보다 토큰·권한 관리에 달렸다'는 인식이 GA 기능으로 처음 굳어진 사례이고, Snyk-Anthropic·Opsera-Cursor 파트너십과 함께 코딩 에이전트의 시큐리티 레이어를 IDE·MCP 양쪽에서 동시에 메우는 5월 첫 주의 흐름을 마무리합니다.
GitHub Changelog 원문 (새 창)Google과 Kaggle이 6월 15~19일 5-Day AI Agents Intensive: Vibe Coding 코스 등록을 무료로 열었습니다. 작년 11월 첫 회에 1.5M명이 수강한 시리즈의 후속이며, 자연어 워크플로와 핸즈온 코딩으로 'production-ready AI agents'를 만드는 과정을 표방합니다. 새 옵션 캡스톤 프로젝트에서 자기 에이전트 시스템을 설계·배포하면 Kaggle 공식 인증·뱃지·top winner Kaggle 굿즈가 주어지고, Google AI Studio 계정·Kaggle 계정(전화 인증)이 전제 조건입니다. 같은 주 Cursor 3.3·Anthropic Advisor Tool·Snyk-Anthropic·Opsera-Cursor 같은 프로 인프라 발표와 함께 '바이브 코딩이 일반 디퓨전 콘텐츠 + 엔터프라이즈 거버넌스'의 두 트랙으로 갈라지는 그림이 더 또렷해졌습니다.
Google Blog / Kaggle 원문 (새 창)