Claude Code 2.1.234가 원격 세션과 Windows 경로의 보안 경계를 강화했다
Claude Code 2.1.234는 원격 파일 읽기, 세션 복원, CLAUDE.md 포함 경로, 워크플로 스크립트와 파일 업로드가 Windows NT 네임스페이스 경로를 거부하도록 바꿨다. 이는 사전 승인 전에 발생하는 파일 접근을 통한 NTLM 자격 증명 노출 경로를 줄이는 보안 강화다.
MCP 진단이 해석된 비밀값을 출력하던 문제, 권한 미리보기의 마스킹이 명령과 경로를 가릴 수 있던 문제도 수정됐다. 원격 제어 세션은 계정이나 조직이 바뀌면 빠르게 종료되고, 연결된 클라이언트와 권한 모드 및 모델 상태를 더 일관되게 공유한다.
사용 한도가 초기화된 뒤 세션을 자동으로 이어 가는 기능과 GitLab 병합 요청 상태 표시도 추가됐다. 연속성이 좋아진 만큼 복원된 세션이 어떤 파일과 권한을 다시 사용하는지 확인하는 운영 기준이 필요하다.
DeepSeek Harness가 GitHub Top 100에서 88위에서 67위로 올랐다
deepseek-ai/deepseek-harness는 전일 118,118 Star에서 137,537 Star로 19,419개 늘며 88위에서 67위로 21계단 올랐다. 같은 기간 Top 100에서 가장 큰 Star 증가와 순위 상승이었다.
누적 Star 변화는 관심도의 신호이지 실제 배포 수, 유지보수 품질이나 보안성을 증명하지 않는다. 플러그인 기반 에이전트 하네스에 관심이 집중됐다는 관찰로만 남기고, 도입 판단은 저장소 구조와 릴리스 정책을 별도로 검토해야 한다.
Amazon ECR이 레지스트리당 복제 규칙 한도를 25개로 늘렸다
리전 및 계정 간 이미지 복제 규칙 한도가 10개에서 25개로 늘어 복잡한 배포 토폴로지를 더 세밀하게 구성할 수 있습니다.
EC2 Auto Scaling이 최대 100개 인스턴스의 일괄 종료를 지원한다
한 API 호출로 최대 100개 인스턴스를 원자적으로 검증한 뒤 종료하며 수명 주기 후크와 연결 드레이닝은 각 인스턴스에 유지됩니다.
EC2 R8i와 R8i-Flex가 캐나다 서부 리전에 추가됐다
메모리 최적화 Intel Xeon 6 기반 인스턴스를 Canada West Calgary 리전에서 사용할 수 있게 됐습니다.
AWS Network Firewall이 상태 저장 규칙 적중 횟수를 제공한다
최소 5분 간격으로 규칙별 일치 횟수를 확인해 사고 대응, 사각지대 탐지와 정책 변경 검증에 활용할 수 있습니다.
Amazon Quick의 Microsoft 365 확장 기능이 정식 출시됐다
Excel, PowerPoint, Word와 Outlook에서 문서, 분석, 프레젠테이션과 메일 작업을 Quick의 AI 에이전트로 수행할 수 있습니다.
AWS CloudShell에 내장 시각적 파일 편집기가 추가됐다
설치 없이 edit 명령으로 구문 강조, 찾기 및 바꾸기와 다중 행 편집을 지원하는 브라우저 편집기를 열 수 있습니다.
Amazon Bedrock이 OpenAI 모델과 교차 리전 추론을 지원한다
Amazon Bedrock은 OpenAI GPT-5.6 Sol, Terra와 Luna를 bedrock-runtime 엔드포인트에서 제공하고 Responses, Converse와 Chat Completions API를 지원한다. 글로벌 또는 지리 단위 교차 리전 추론을 사용하면 여러 AWS 리전의 처리 용량으로 요청을 라우팅할 수 있다.
지리 단위 추론은 미리 정해진 지역 안에서 요청을 처리하고, 글로벌 추론은 모델이 제공되는 상용 리전 전체의 용량을 활용한다. 글로벌 방식은 리전 내부 및 지리 단위 추론보다 토큰 가격이 낮다고 AWS가 설명했다. 호출 로그, CloudWatch 지표와 Cost Explorer 같은 기존 계정 단위 운영 도구도 그대로 연결된다.
처리량만 보고 글로벌 방식을 선택해서는 안 된다. 요청이 처리될 수 있는 지리 범위, 데이터 거버넌스와 비용 귀속을 함께 검토해야 한다.
AWS Console-to-Code가 32개 서비스로 범위를 넓혔다
AWS Console-to-Code는 26개 서비스를 추가해 지원 범위를 6개에서 32개로 늘렸다. 여러 리전과 브라우저 탭에서 수행한 콘솔 작업도 초기화하거나 분리하지 않고 하나의 작업 목록으로 기록할 수 있다.
콘솔에서 빠르게 탐색한 구성을 반복 가능한 인프라 코드로 옮길 수 있는 범위가 넓어진 변화다. 다만 생성 결과는 곧바로 운영 코드가 되는 것이 아니다. 변수, 권한, 리전 의존성과 조직 표준을 검토하고 코드 리뷰가 가능한 모듈로 다듬어야 한다.
Amazon MSK Provisioned가 클러스터 단위 사용자 지정 도메인을 지원한다
ZooKeeper와 KRaft 클러스터 모두에서 브로커 전체에 같은 도메인을 적용하고 확장과 장애 복구 뒤에도 연결 엔드포인트를 유지할 수 있습니다.
OpenSearch Service의 자동 시맨틱 보강이 VPC 도메인을 지원한다
Amazon OpenSearch Service semantic enrichment for VPC domains
OpenSearch 2.19 이상 VPC 도메인에서 공개 인터넷 노출 없이 관리형 의미 검색 보강을 사용할 수 있습니다.
Redis가 여러 지원 계열에 보안 패치를 공개했다
Redis는 8.10.1, 8.8.2, 8.6.6, 8.4.6, 8.2.9, 7.4.11, 7.2.16과 6.2.24를 같은 날 공개했다. 각 계열의 릴리스 노트가 보안 업데이트의 긴급도를 명시하고 있어 사용 중인 마이너 계열의 최신 패치로 올리는 것이 우선이다.
수정 범위는 버전마다 다르다. 최신 8.x 계열에는 조작된 RDB 입력으로 인한 메모리 손상과 원격 코드 실행 가능성, CMSketch와 TopK의 범위 밖 접근, Vector Set의 검증 누락과 사용 후 해제 문제가 포함된다. 여러 계열에 공통으로 TLS 대기 연결과 차단 클라이언트 목록의 사용 후 해제 문제가 수정됐고, 일부 계열은 명령 실행 전에 검사한 키와 실제 접근한 키가 달라질 수 있는 ACL 우회도 고쳤다.
릴리스 번호만 일괄 적용하기보다 현재 운영 계열의 노트를 따로 확인해야 한다. 외부에서 받은 RDB를 복원하거나 TLS 클라이언트 인증, Vector Set, SORT, XREAD 계열을 사용하는 환경은 노출 경로를 먼저 확인하고 패치 후 해당 경로를 회귀 검증하는 편이 좋다.