구글이 코딩에서 밀렸다는 근거 셋을 열어봤다. 락인이라고 믿었던 내 하네스는 5,382줄 중 234줄이었다

구글이 코딩에서 밀렸다는 근거 셋을 열어봤다. 락인이라고 믿었던 내 하네스는 5,382줄 중 234줄이었다 구글이 AI 모델 순위 상위권에서 사라졌다는 영상을 봤다. 코딩 얘기가 나오면 요즘은 앤트로픽 클로드 코드와 오픈AI 코덱스 이야기만 오간다는 대목에서 고개를 끄덕였다. 내 터미널이 정확히 그렇다. 하루 종일 클로드 코드가 떠 있고, 두 번째 의견이 필요하면 코덱스를 부른다. 제미나이는 안 쓴다. 안 쓰기로 결정한 기억도 없다. 그냥 안 쓴다. 체감이 그렇게 딱 맞으면 확인해보는 게 맞다고 생각했다. 영상이 든 근거는 세 개였다. 코딩 용도 지출에서 앤트로픽이 42%, 오픈AI가 21%이고 구글은 그 아래라는 VC 조사. 개발자들이 모델을 골라 쓰는 오픈라우터 사용량 순위에서 제미나이 계열이 밀렸다는 것. 그리고 아티피셜 애널리시스가 구글 최신 모델을 앤트로픽·오픈AI·xAI·메타는 물론 중국 상위 모델보다도 뒤에 뒀다는 것. 세 개를 하나씩 원 출처까지 따라가 봤다. 확인은 됐다. 지연은 사실이었다. 5월 19일 I/O 무대에서 6월에 내놓겠다고 한 제미나이 3.5 Pro가 8월 하순에도 없다. 사람도 나갔다. 8월 5일에 제프 딘이 27년 만에 구글을 떠났고, 데미스 허사비스는 딥마인드 CEO 자리에서 내려왔다. 그런데 근거 셋을 열어보니 셋이 서로 다른 것을 재고 있었다. 하나는 1년 전 숫자였고, 하나는 사실 가격 순위였고, 하나는 코딩 성적이 아니었다. 그래서 "그럼 내가 제미나이를 안 쓰는 진짜 이유는 벤치마크가 아니라 하네스겠지"라고 방향을 틀었고, 이번엔 내 레포를 줄 단위로 세어봤다. 5,382줄 중에 런타임에 묶여 이식 못 하는 스크립트는 234줄이었다. 설정 파일 36줄을 더해도 5%다. 그 숫자를 보고 나서야 내가 무엇을 하네스라고 부르고 있었는지 알았다. 42%는 언제 숫자인가 첫 번째 근거부터 시점이 걸렸다. 코딩 용도 지출에서 앤트로픽 42% 대 오픈AI 21%. 이 숫자는 실제로 있다. 멘로 벤처스...

설계는 내가 했지만 결과물은 AI가 만들었습니다

이미지
개발자 게시판을 넘기다가 홍보글 네 개를 연달아 봤습니다. 오목 게임 앱이 하나, 테슬라 충전소 위치를 검색해 주는 웹앱이 하나, 캐릭터 관련 페이지가 하나, 그리고 CMS 구축 서비스가 하나였습니다. 넘기고 나서 피곤했습니다. 그런데 왜 피곤한지를 한동안 정확히 못 짚었습니다. 만드는 것 자체는 문제가 아닙니다 먼저 짚어 둘 게 있습니다. 저 넷 중에 만들어서는 안 될 것은 하나도 없습니다. 오목 앱을 만들었으면 좋은 겁니다. 15×15 보드에 난이도 열 단계를 붙이고 친구 초대 코드까지 넣었으면 실제로 손이 갔습니다. 충전소 검색 웹앱도 마찬가지입니다. 그건 아마 만든 사람이 실제로 불편했던 데서 출발했을 겁니다. 충전소마다 사업자가 다르고 앱이 따로 놀아서, 한 화면에서 보고 싶었을 겁니다. 그 불편이 진짜였으니까 만들었을 거고요. AI를 써서 만들었다는 것도 문제가 아닙니다. 저도 씁니다. 지금 이 블로그가 그렇게 돌아갑니다. 그러니까 피로의 원인은 "AI로 만들었다"가 아닙니다. 만드는 건 아무 문제가 없습니다. 걸리는 건 만든 걸 뭐라고 부르느냐 쪽이었습니다. 문장 하나가 특히 그랬습니다. CMS 쪽 글에 이런 게 있었습니다. 10년도 이상 웹개발로 쌓은 AI 기술로 웹사이트를 현대화시켰습니다 이 문장을 몇 번 다시 읽었습니다. 읽을 때마다 앞쪽과 뒤쪽이 서로 안 붙었습니다. 이 문장이 하는 일 이 한 문장 안에 서로 다른 두 개가 들어 있습니다. 앞쪽은 10년의 경력이고, 뒤쪽은 그 결과로 나온 산출물입니다. 그리고 문장은 이 둘을 접착제 없이 그냥 붙여 놓습니다. 10년이 있었으니 이 결과물이 나왔다는 인상을 만듭니다. 그런데 뒤쪽은 앞쪽이 없어도 나옵니다. 이게 핵심입니다. CMS 관리자 화면, 에디터, 템플릿 몇 벌, 반응형 레이아웃, 다크 모드, 로그인, 권한 드롭다운. 이 목록은 10년 경력이 있어야 나오는 게 아닙니다. 요구사항을 몇 문장으로 정리해서 넣으면 나옵니다. 경력 3개월인 사람이 ...

AI 부업으로 3개월에 2달러 벌고 50달러를 썼다는 증언을 봤습니다. 그 위에 광고가 네 겹입니다

이미지
이 블로그에서 4월부터 AI 부업 시장을 몇 번 다뤘습니다. 그때는 좀 이른 얘기를 하는 기분이었는데, 요즘 들어 유튜버들과 뉴스에서 부쩍 같은 이야기가 나옵니다. 심층 취재가 붙고, 피해 통계가 인용되고, 강의 광고를 뜯어보는 영상이 올라옵니다. 그런데 이걸 AI가 만들어낸 새 시장으로 읽으면 어긋나는 것 같습니다. 자리가 원래 있었습니다. 고수익 알바가 있었고, 부동산 경매가 있었고, 과일 도매가 있었습니다. 재택으로 하루 몇 시간에 월 얼마, 소자본으로 시작해 인생이 바뀐다는 카피가 붙던 자리입니다. 지금은 그 자리에 AI가 들어가 있습니다. 바이브 코딩 강의를 결제하기 전에 를 쓸 때도 건물 경매와 쿠팡 소싱을 옆에 놓고 봤는데, 그때는 코딩이었고 이번엔 부업입니다. 그래서 최근에 올라온 심층 취재 영상을 봤습니다. 분야별로 사람을 만나 실제로 얼마를 버는지 묻는 구성이었는데, 보다가 두 번 멈췄습니다. 한 번은 인용된 통계 때문이었습니다. 넉 달 전에 쓴 글 에 같은 숫자가 들어 있었습니다. 한국소비자원 부업 강의 피해구제 신청이 11건에서 42건, 결제 단가 100만~400만 원이 89.8%. 먼저 가 있었다는 게 반가웠다기보다, 그 사이에 아무것도 안 바뀌었다는 쪽이 먼저 보였습니다. 다른 한 번은 제 글에 없던 숫자 때문이었습니다. 실수령이요. 3개월에 2달러 AI 음악으로 플레이리스트 채널을 운영했다는 사람의 말이 이렇습니다. 진짜로 플레이리스트로는 3개월 정도 운영을 해서 2점 몇 달러 벌었어요. 거기다가 제가 투자한 거는 한 50달러 이상 투자를 했죠. AI 구독들, 배급사에다가 등록하는 금액들. 3개월 동안 벌어들인 게 2달러 남짓이고 쓴 게 50달러 넘습니다. 비율로 스무 배 넘게 밑지는 장사이고, 액수로는 커피 한 잔 값을 벌겠다고 열 잔 값을 쓴 셈입니다. 이걸 월로 나누면 수익이 1달러가 안 되고, 순손실이 월 16달러쯤 됩니다. 같은 취재에 나온 다른 분야도 크게 다르지 않았습니다. 일러스트 쪽에서 가장 많이...

프롬프트 공부가 헛것이었나 싶어 내 글 40편을 세어봤다. 절반이 넘는 21편에 "틀렸다"가 들어 있었다

프롬프트 공부가 헛것이었나 싶어 내 글 40편을 세어봤다. 절반이 넘는 21편에 "틀렸다"가 들어 있었다 며칠 전에 별생각 없이 물어봤다. 지금도 페르소나를 지정하고 목적을 명시하고 단계를 나눠주는 게 의미가 있냐고. 돌아온 답은 대충 이랬다. 예전만큼은 아니다, 자연어로 그냥 말해도 되고, 오히려 그 편이 토큰도 덜 쓴다. 맞는 말이라 별 반박을 못 했다. 나도 요즘 그렇게 쓴다. "당신은 20년 경력의 시니어 백엔드 개발자입니다"로 시작하는 프롬프트를 마지막으로 쓴 게 언제인지 기억이 안 난다. 그런데 답을 받고 나니 좀 이상한 기분이 들었다. 그럼 그때 그 공부는 뭐였나. 역할 지정, 목적 명시, 사고 과정 유도, 예시 제공. 그런 걸 정리한 문서를 나도 몇 개 만들었고 팀에도 돌렸다. 그래서 확인해보기로 했다. 그 습관이 지금 내 글에 얼마나 남아 있나. 이 블로그를 넉 달 넘게 에이전트로 굴렸으니 발행글 전체가 그 시절 습관의 화석이어야 한다. 세어보면 나오겠지 싶었다. 세어봤다. 프롬프트 형식의 흔적은 예상대로 거의 없었다. 여기까지는 맞췄다. 그런데 안 찾던 게 걸렸다. 발행글 40편 중 제목부터 뒤집히는 게 14편이고, 본문에 "틀렸다"가 들어간 글이 21편이었다. 페르소나를 지정하라던 시절 2023년 무렵을 기억해보면, 프롬프트는 거의 주문에 가까웠다. 역할을 먼저 준다. 목적을 명시한다. 출력 형식을 못 박는다. 단계를 나눠 생각하게 한다. 예시를 두세 개 붙인다. 마지막에 "확실하지 않으면 모른다고 답하라"를 넣는다. 이걸 순서대로 지키면 답이 실제로 좋아졌다. 안 지키면 실제로 나빠졌다. 당시 내가 쓰던 것 중 하나를 옮겨 적으면 이런 식이었다. 당신은 대용량 트래픽을 다뤄본 시니어 백엔드 개발자입니다. 아래 코드를 리뷰해주세요. 다음 순서로 답변하세요. 1) 요약 2) 발견한 문제를 심각도 순으로 3) 각 문제의 수정 제안 4) 놓쳤을 수 있는 부분...

주식 분석에 모델 셋을 붙여 서로 검증시켰다

이미지
손실 중인 보유 종목이 하나 있습니다. 회사에서 받은 주식이 얼마간 있고, 몇 년 전에 제 돈으로 더 산 게 있습니다. 그 종목에 큰 발표가 나온 다음 날이었습니다. 평소 같으면 기사 몇 개 읽고 넘어갔을 텐데, 그날은 다른 게 궁금했습니다. 저는 하루 종일 AI로 코드를 짜고 문서를 읽고 로그를 뒤집니다. 그 도구로 공시를 읽으면 어떻게 되나. 회사 하나 분석하는 건 코드베이스 하나 파악하는 것보다 자료가 적으면 적었지 많지는 않을 텐데. 그래서 한 모델한테 묻는 대신 셋을 붙였습니다. Claude에게 "AI를 투자에 쓰는 게 왜 위험한지" 목록을 뽑게 하고, 그걸 ChatGPT에 넘겨 반박하게 하고, 다시 Gemini에 넘겨 양쪽을 검증하게 했습니다. 한 모델이 틀리면 다른 모델이 잡을 거라고 생각했습니다. 의도한 건 됐습니다. 위험 목록이 나왔고, 서로 꽤 세게 고쳤습니다. 일곱 항목 중 다섯 개는 제가 처음 적은 표현이 부정확하다는 지적을 받고 문장이 통째로 바뀌었습니다. 나머지 둘은 제가 아예 생각 못 한 항목으로 추가됐습니다. 여기까지는 기대한 그림이었습니다. 문제는 그다음이었습니다. 목록이 다 정리된 뒤에 읽어보니, 제가 애초에 깔고 시작한 전제 하나가 그 목록 안에서 조용히 뒤집혀 있었습니다. "AI를 쓰면 충동적으로 사고파는 일이 줄어든다"는 전제였습니다. 저는 그걸 논의의 결론으로 쓰려고 했는데, 오히려 반대라는 지적이 나왔습니다. 그리고 제가 그 뒤에 설계한 안전장치는, 두 달 전 제 발행 파이프라인에서 이미 한 번 무너졌던 것과 정확히 같은 모양이었습니다. 첫 질문에 이미 답이 절반 들어 있었습니다 시작을 잘못했다는 걸 나중에 알았습니다. 처음 던진 질문은 이랬습니다. 보유 수량과 매수 단가를 적고, 지금 얼마나 손실인지 적고, 앞으로 어떻게 하면 좋겠냐고 물었습니다. 사람한테 물어볼 때 하는 방식 그대로입니다. 이 문장 안에는 세 가지가 이미 들어가 있습니다. 매수 단가라는 기준점, 손...

카카오 인적분할과 청년 취업 통계를 나란히 놓고

이미지
오늘 오전, 두 숫자가 서로 반대쪽을 가리켰습니다 오늘 아침에 뉴스 두 개를 같은 화면에 띄워놓고 한참 봤습니다. 하나는 카카오가 회사를 둘로 쪼갠다는 소식이고, 다른 하나는 청년 취업자 수가 45개월 연속 줄었다는 통계입니다. 붙여놓은 이유는 단순했습니다. 기업이 AI를 이유로 몸을 바꾸는 장면과 그 몸에 들어갈 사람이 줄어드는 장면이 같은 원인에서 나온 건지 보고 싶었습니다. 절반만 맞았습니다. 그리고 확인하는 동안 찾지도 않았던 질문 하나가 따라붙어서 글이 끝까지 불편해졌습니다. 먼저 사실관계부터. 2026년 8월 21일 카카오 이사회가 인적분할을 결의했습니다. 신설법인 이름은 카카오AI, 존속법인 이름은 카카오X다. 분할비율은 순자산 장부가액 기준으로 카카오AI 0.36, 카카오X 0.64 . 카카오AI는 카카오톡을 중심으로 AI·광고·커머스를 묶는 "AI 코어 컴퍼니"를 자임했고 2030년까지 매출 6조 원 이상을 목표로 걸었습니다. 12월 17일 임시주주총회, 2027년 1월 1일 분할 완료, 1월 27일 재상장이 예정된 일정입니다. 같은 날 오전 10시 50분, 카카오 주가는 전날보다 13.18% 내린 3만 3,600원 까지 밀렸습니다. 종가는 7.49% 하락한 3만 5,800원이었습니다. 한쪽에서는 회사가 AI에 몸을 걸었다고 말하고, 다른 쪽에서는 그 발표를 듣고 주식을 던졌습니다. 이 어긋남이 며칠 전부터 머리에 걸려 있던 다른 숫자와 붙었습니다. 45개월. 15~29세 청년 취업자 수가 전년 같은 달보다 줄어든 연속 개월 수 다. 2026년 7월 한 달만 19만 1,000명이 줄었습니다. 기업은 AI를 이유로 몸을 바꾸고, 그 몸 안에서 청년이 들어갈 자리는 45개월 연속 줄고 있습니다. 이 글은 그 두 흐름이 같은 지점에서 만나는지를 따라갑니다. 그리고 마지막에는 답하기 싫은 질문을 붙여야 합니다. 지금 초등학교에 다니는 아이가 노동시장에 들어오는 건 2040년 무렵입니다. 그 아이에게 무슨 직업을 권해야 하...

CVSS 9.8 패치가 몰린 날 내 맥의 5900 포트

이미지
오늘 낮에 사내 네트워크가 눈에 띄게 느렸습니다. 처음엔 회선이나 VPN 문제인가 싶어서 재접속을 몇 번 했습니다. 알고 보니 다들 macOS 보안 업데이트를 받고 있었습니다. 화면 공유 취약점 때문이었습니다. 회사 곳곳에서 같은 시간대에 같은 걸 받으니 그만큼 대역폭이 나간 겁니다. 원인을 알고 나니 오히려 좀 안심이 됐습니다. 장애가 아니라 다들 제때 고치고 있다는 뜻이니까요. 저도 받았습니다. 제 맥은 26.6.2가 됐고, 문제가 된 취약점은 이미 그 앞 버전에서 막혀 있었습니다. 여기까지는 잘 끝난 얘기입니다. 글을 쓰려고 자료를 뒤지다가 "화면 공유가 켜져 있는 시스템만 해당된다"는 문장을 읽었습니다. 제 맥은 켜져 있습니다. 원격에서 제어하려고 넉 달 전에 제가 켰습니다. 그건 알고 있었습니다. 몰랐던 건 그게 어디까지 열려 있는지였습니다. 5900이 모든 인터페이스에 열려 있었고, 방화벽은 꺼져 있었습니다. 무엇이 뚫렸는지부터 이번 건은 CVE-2026-65400 입니다. macOS 화면 공유의 인증 우회이고, CVSS 점수가 9.8입니다. 10점 만점 척도에서 9.8은 거의 최상단입니다. 애플의 설명은 짧습니다. 네트워크상의 공격자가 유효한 자격증명 없이 화면 공유에 인증할 수 있으며, 인증 과정의 상태 관리를 개선해 해결했다는 겁니다. 이 한 줄만 보면 무슨 일인지 잘 안 그려집니다. 헌트리스가 공개한 분석을 보면 좀 더 구체적입니다. 화면 공유 데몬은 SRP라는 인증 프로토콜을 쓰는데, 그 구현에서 프레임 길이 검사기가 이전 상태의 성공 값을 그대로 반환하는 결함이 있었습니다. 인증이 끝나지도 않았는데 시스템이 "성공"이라고 읽습니다. 그 결과 연결이 인증된 것으로 취급됩니다. 여기서 한 가지가 더 붙습니다. 그렇게 통과한 연결은 암호화 없이 이어집니다. 평문 세션이 됩니다. 원래 SRP를 쓰는 이유 중 하나가 세션 키를 만드는 건데, 인증 단계를 건너뛰니 키를 만들 재료도 없습니다. ...