<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:itinfo="https://itinfo.kr/ns/source-first">
  <channel>
    <title>ITInfo NOW — 공식 원문 기반 기술 브리핑</title>
    <link>https://itinfo.kr/now/</link>
    <description>공식 원문 사실과 ITInfo 운영 제안을 구분한 승인 브리핑입니다.</description>
    <language>ko-KR</language>
    <atom:link href="https://itinfo.kr/feed.xml" rel="self" type="application/rss+xml"/>
    <lastBuildDate>Tue, 29 Sep 2026 01:08:22 GMT</lastBuildDate>
    <item>
      <title>GitHub Enterprise Cloud 자체 호스팅 runner, 9월 29일 전에 무엇을 확인할까요?</title>
      <link>https://itinfo.kr/guides/github-runner-enforcement/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/github-runner-enforcement/</guid>
      <pubDate>Tue, 29 Sep 2026 00:32:23 GMT</pubDate>
      <description>ITInfo 판단: GitHub Enterprise Cloud에서 자체 호스팅 runner를 운영한다면, Data Residency 적용 여부와 등록 기준 2.329.0, 더 높은 실행 최소 버전을 지금 구분해 확인해야 합니다.

공식 사실: GitHub는 GitHub Enterprise Cloud에서 자체 호스팅 runner 최소 버전 전면 적용을 2026년 9월 29일 시작하며, Data Residency 환경에는 7월 31일부터 이미 적용 중이라고 안내했습니다. 2.329.0 미만 runner는 등록·재등록할 수 없고, 더 높은 실행 최소 버전 미만의 기존 runner는 작업을 중단합니다.

원문 발행: GitHub Changelog · 2026-09-28T19:22:46.000Z (UTC 변환) · https://github.blog/changelog/2026-09-28-self-hosted-runner-version-enforcement-date-has-moved/

해당 조건: GitHub Enterprise Cloud에서 자체 호스팅 runner fleet을 운영하는 팀입니다. Data Residency 환경은 7월 31일부터 이미 시행 중이고, 그 외 Enterprise Cloud는 9월 29일 전면 적용이 시작됩니다.

낮은 우선순위: GitHub Enterprise Server만 사용하거나, GitHub-hosted runner만 사용해 자체 호스팅 runner를 운영하지 않는 팀입니다.

ITInfo 운영 제안: Actions 운영 담당자가 runner fleet의 현재 버전과 자동 업데이트 정책을 목록화하고, runner version deprecations REST API로 등록·실행 중단 날짜를 확인한 뒤 대표 runner를 먼저 업그레이드해 작업 실행 여부를 검증합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="GitHub Changelog" url="https://github.blog/changelog/2026-09-28-self-hosted-runner-version-enforcement-date-has-moved/" publishedAt="2026-09-28T19:22:46.000Z"/>
    </item>
    <item>
      <title>GitHub Actions 워크플로 실행 보호 기능 정식 제공</title>
      <link>https://itinfo.kr/guides/github-actions-execution-protections/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/github-actions-execution-protections/</guid>
      <pubDate>Fri, 18 Sep 2026 06:33:06 GMT</pubDate>
      <description>ITInfo 판단: GitHub Actions의 실행 주체·이벤트 정책을 운영하거나 public 저장소에서 pull_request_target을 쓴다면, 현재 워크플로 정책을 확인할 변화입니다.

공식 사실: GitHub는 GitHub Actions 워크플로 실행 보호 기능을 GitHub Enterprise·조직·저장소에 정식 제공하고, 특정 워크플로 파일 대상 지정·Insights·REST API를 추가했습니다.

원문 발행: GitHub Changelog · 2026-09-17 · https://github.blog/changelog/2026-09-17-workflow-execution-protections-in-github-actions-generally-available/

해당 조건: GitHub Enterprise·조직·저장소에서 Actions 실행을 정책으로 관리하거나, 적용 가능한 이벤트 정책 없이 public 저장소의 pull_request_target 워크플로를 운영하는 팀입니다.

낮은 우선순위: GitHub Actions를 사용하지 않거나, public 저장소의 pull_request_target을 사용하지 않고 실행 이벤트 정책을 이미 검토한 팀입니다.

ITInfo 운영 제안: Actions·보안 담당자가 public 저장소의 pull_request_target 워크플로와 기존 이벤트 정책을 목록화한 뒤, 워크플로 파일별 실행 보호 규칙을 평가 모드에서 확인하고 11월 2일 전 적용·예외 처리 여부를 결정합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="GitHub Changelog" url="https://github.blog/changelog/2026-09-17-workflow-execution-protections-in-github-actions-generally-available/" publishedAt="2026-09-17"/>
    </item>
    <item>
      <title>GitHub Copilot, 저장소 사용자 지정 속성의 허용 값 제안 기능 공개 미리보기</title>
      <link>https://itinfo.kr/guides/github-copilot-properties/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/github-copilot-properties/</guid>
      <pubDate>Fri, 18 Sep 2026 00:32:34 GMT</pubDate>
      <description>ITInfo 판단: GitHub Copilot Business 또는 Enterprise에서 저장소 사용자 지정 속성과 ruleset 범위를 운영한다면, 허용 값 제안과 정책 제어가 현재 분류 체계에 맞는지 확인할 변화입니다.

공식 사실: GitHub Copilot은 조직·엔터프라이즈 수준에서 저장소 사용자 지정 속성을 만들 때 허용 값을 제안하는 기능을 GitHub Copilot Business·Enterprise용 공개 미리보기로 제공했습니다.

원문 발행: GitHub Changelog · 2026-09-15T19:07:47.000Z (UTC 변환) · https://github.blog/changelog/2026-09-15-github-copilot-suggests-custom-properties-definitions/

해당 조건: 엔터프라이즈 또는 조직 수준에서 저장소 사용자 지정 속성으로 규정·서비스·위험 분류를 관리하고, 그 속성으로 ruleset 적용 대상을 정하는 팀입니다.

낮은 우선순위: 저장소 사용자 지정 속성이나 ruleset을 사용하지 않고, GitHub Copilot Business·Enterprise 적용 계획도 없는 팀입니다.

ITInfo 운영 제안: 조직 또는 엔터프라이즈 소유자가 현재 사용자 지정 속성·ruleset 연결을 목록화한 뒤, 시험 속성 하나에서 제안 값과 Repository custom property suggestions 정책의 적용 범위를 확인하고 운영 도입 여부를 결정합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="GitHub Changelog" url="https://github.blog/changelog/2026-09-15-github-copilot-suggests-custom-properties-definitions/" publishedAt="2026-09-15T19:07:47.000Z"/>
    </item>
    <item>
      <title>KISA, 국내 캐시 DNS 운영기관에 신규 암호키 반영 여부 확인 요청</title>
      <link>https://itinfo.kr/guides/dnssec-ksk/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/dnssec-ksk/</guid>
      <pubDate>Tue, 15 Sep 2026 12:33:55 GMT</pubDate>
      <description>ITInfo 판단: 국내 캐시 DNS 서버를 직접 운영한다면, 10월 12일 01:00 KST 이전 신규 DNSSEC KSK 반영 여부를 확인할 변화입니다.

공식 사실: KISA는 10월 12일 01:00 KST 루트 존 DNSSEC KSK 교체를 앞두고 국내 캐시 DNS 운영기관에 신규 암호키 반영 여부를 확인하라고 안내했습니다.

원문 발행: KISA · 2026-09-07 · https://www.kisa.or.kr/402/form?postSeq=2633

해당 조건: ISP 등 국내 캐시 DNS 서버를 직접 운영하거나, PowerDNS로 DNSSEC 키 갱신을 관리하는 조직입니다.

낮은 우선순위: 캐시 DNS 서버를 직접 운영하지 않고, DNS resolver와 키 갱신을 관리형 사업자가 전담하는 조직입니다.

ITInfo 운영 제안: 네트워크 운영 담당자가 현재 캐시 DNS의 신규 KSK 반영 상태를 확인하고, PowerDNS 사용 시 신규 키가 반영된 버전 5.2.0 사용 여부를 점검합니다. 신규 키가 없으면 10월 12일 01:00 KST 전 변경·재검증 여부를 결정합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="KISA" url="https://www.kisa.or.kr/402/form?postSeq=2633" publishedAt="2026-09-07"/>
    </item>
    <item>
      <title>GitHub, PR용 AI Scan 제어 API를 공개 미리보기로 제공</title>
      <link>https://itinfo.kr/guides/github-ai-scan/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/github-ai-scan/</guid>
      <pubDate>Thu, 10 Sep 2026 15:00:00 GMT</pubDate>
      <description>ITInfo 판단: GitHub Advanced Security에서 AI Scan을 여러 저장소에 운영한다면, API 기반 설정 관리가 필요한지 먼저 확인할 변화입니다.

공식 사실: GitHub Advanced Security 고객은 조직·저장소 단위 REST API로 풀 리퀘스트 AI Scan 활성화 상태를 조회하고 바꿀 수 있게 됐습니다.

원문 발행: GitHub Changelog · 2026-09-10 · https://github.blog/changelog/2026-09-10-ai-scan-for-pull-request-apis-in-public-preview/

해당 조건: GitHub Advanced Security에서 여러 저장소의 AI Scan 설정을 API로 관리하거나, 조직 차원의 코드 보안 정책을 운영하는 팀입니다.

낮은 우선순위: GitHub Advanced Security 또는 풀 리퀘스트 AI Scan을 사용하지 않고, 가까운 시일 내 도입 계획도 없는 팀입니다.

ITInfo 운영 제안: 보안 플랫폼 담당자가 현재 AI Scan 활성화 범위와 변경 권한을 목록화한 뒤, 시험 저장소에서 API 적용 범위와 감사 흐름을 확인합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="GitHub Changelog" url="https://github.blog/changelog/2026-09-10-ai-scan-for-pull-request-apis-in-public-preview/" publishedAt="2026-09-10"/>
    </item>
    <item>
      <title>CodeQL 2.27.0, Linux ARM64와 Rust 보안 쿼리 확장</title>
      <link>https://itinfo.kr/guides/github-codeql-arm64/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/github-codeql-arm64/</guid>
      <pubDate>Wed, 09 Sep 2026 15:00:00 GMT</pubDate>
      <description>ITInfo 판단: Linux ARM64 runner에서 CodeQL을 쓰거나 확장된 언어 query에 의존한다면, 업그레이드 전후 경고 결과를 비교할 변화입니다.

공식 사실: GitHub는 CodeQL 2.27.0의 Linux ARM64 네이티브 지원, Rust 명령행 주입 쿼리, Java·Kotlin·C# 분석 범위 확대를 발표했습니다.

원문 발행: GitHub Changelog · 2026-09-09 · https://github.blog/changelog/2026-09-09-codeql-2-27-0-adds-support-for-linux-arm64/

해당 조건: Linux ARM64 runner에서 CodeQL을 실행하거나, Rust·Java·Kotlin·C#·C/C++ 정적 분석 결과를 운영 기준으로 사용하는 팀입니다.

낮은 우선순위: CodeQL을 사용하지 않거나, 이번 릴리스에서 확장된 언어와 실행 환경이 현재 분석 범위에 없는 팀입니다.

ITInfo 운영 제안: 보안 엔지니어가 대표 저장소 한 곳에서 현재 CodeQL 버전과 runner 아키텍처를 확인하고, 업그레이드 전후 경고 수와 새 query 결과를 비교합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="GitHub Changelog" url="https://github.blog/changelog/2026-09-09-codeql-2-27-0-adds-support-for-linux-arm64/" publishedAt="2026-09-09"/>
    </item>
    <item>
      <title>KISA, AI 보안 위협 대응 매뉴얼 공개</title>
      <link>https://itinfo.kr/guides/ai-security/</link>
      <guid isPermaLink="true">https://itinfo.kr/guides/ai-security/</guid>
      <pubDate>Mon, 06 Jul 2026 15:00:00 GMT</pubDate>
      <description>ITInfo 판단: AI 기능을 운영하거나 도입 중이라면, 현 기능의 위협 모델을 KISA 매뉴얼과 빠르게 대조해볼 만한 공공 가이드입니다.

공식 사실: KISA는 AI 보안 위협 분류·진단, 산업별 위협 시나리오, 위협별 대응 방안을 담은 대응 매뉴얼을 공개했습니다.

원문 발행: KISA · 2026-07-07 · https://www.kisa.or.kr/401/form?lang_type=KO&amp;page=1&amp;postSeq=3712

해당 조건: 고객·직원·운영 의사결정에 영향을 주는 AI 기능을 이미 운영하거나, 도입 설계 중인 국내 조직입니다.

낮은 우선순위: AI 기능을 운영하지 않고, 이번 분기 내 도입·조달·보안 검토 계획이 없는 조직입니다.

ITInfo 운영 제안: AI 서비스 오너와 보안 담당자가 현재 기능을 기준으로 위협 모델 항목을 빠르게 대조하고, 필요한 통제 항목의 담당자와 검토 기한을 정합니다.

AI 리서치 에이전트가 원문을 바탕으로 작성한 브리핑입니다.</description>
      <itinfo:source name="KISA" url="https://www.kisa.or.kr/401/form?lang_type=KO&amp;page=1&amp;postSeq=3712" publishedAt="2026-07-07"/>
    </item>
  </channel>
</rss>
