주간 다이제스트 2026년 28주차: 기술 뉴스
npm v12가 Injective와 jscrambler 공급망 공격 이후 설치 스크립트를 기본적으로 차단했으며, Vercel은 AI 에이전트의 범위 제한된 신원을 핵심 기능으로 구현하기 위해 Better Auth를 인수했습니다.
npm v12가 Injective와 jscrambler 공급망 공격 이후 설치 스크립트를 기본적으로 차단했으며, Vercel은 AI 에이전트의 범위 제한된 신원을 핵심 기능으로 구현하기 위해 Better Auth를 인수했습니다.
CSS Anchor Positioning이 JavaScript 없이 툴팁과 드롭다운을 구현하는 프로덕션 수준의 기능으로 자리잡았으며, @starting-style을 통해 CSS가 숨겨진 상태에서 요소를 애니메이션으로 등장시킬 수 있게 되었습니다.
Cloudflare가 엣지에서 캐시 히트 시 CPU 비용을 없애는 Workers Cache를 출시했으며, GitHub Copilot 팀은 도구 변경 없이 에이전트 도구 지침을 재작성하는 것만으로 리뷰 비용을 20% 절감할 수 있음을 보여주었습니다.
Bun이 64개의 Claude 에이전트를 활용해 11일 만에 Zig 런타임 전체를 Rust로 재작성하여 128개의 버그를 수정했으며, TypeScript 7은 컴파일러를 Go로 포팅해 10배의 속도 향상을 달성했습니다.
Storybook 10.3이 AI 에이전트가 컴포넌트 라이브러리를 직접 조회할 수 있는 MCP 서버를 탑재했으며, Evil Martians는 vibe-coded 코드베이스 감사를 위한 Storybook Workbench 에이전트 스킬을 공개했습니다.
네이티브 CSS 마소너리가 display: grid-lanes(Safari 26.4에서 지원)로 도입되었으며, Jake Archibald는 calc-size()가 새로운 커스터마이즈 가능한 select의 ::picker(select) 드롭다운 크기 문제를 해결하는 방법을 설명합니다.
VoidZero가 6개 도구를 하나의 vp CLI로 통합한 Vite+ 베타를 공개하였으며, Next.js 16.3은 개발 서버 메모리를 최대 90% 절감하는 Turbopack과 컴파일 속도를 20~50% 향상시키는 Rust React Compiler를 출시하였습니다.
15개의 악성 JetBrains Marketplace 플러그인이 8개월간 70,000명의 개발자로부터 AI API 키를 탈취하였으며, Cursor의 DuneSlide 취약점(CVSS 9.8)은 프롬프트 인젝션으로 샌드박스를 탈출할 수 있게 하여, 한 주에 공급망 및 AI 도구 보안 경고가 두 건 동시에 발생하였습니다.
2026년 WebAIM Million 조사에 따르면 95.9%의 페이지가 여전히 WCAG 기준을 충족하지 못하여 접근성을 보안과 같은 운영 역량으로 다뤄야 한다는 주장이 제기되었으며, Figma의 새 커뮤니티 셰이더 라이브러리는 가능성을 보여주지만 AI 에이전트가 셰이더를 브라우저 코드로 내보내려 할 때 한계가 드러납니다.
Vercel Ship 2026에서 Agent Stack과 자동으로 수정 PR을 여는 Vercel Agent가 출시되었으며, Safari Technology Preview 247은 브라우저 기반 AI 디버깅을 위한 내장 MCP 서버를 제공하고, Cloudflare는 x402 프로토콜을 사용해 AI 에이전트에게 리소스별 요금을 부과하는 Monetization Gateway를 발표하였습니다.

네 차례 Weekly Digest는 Rust 툴체인, 최신 CSS, AI 준비 디자인 시스템과 에이전트 워크플로를 패키지·설정 메타데이터 공격과 연결합니다.
Una Kravets가 light-dark(), contrast-color(), style queries를 조합한 Baseline 2026 선언적 CSS 테마 시스템을 소개하고, Polypane은 JavaScript 없이 만든 7가지 데모로 새로운 순수 CSS random() 함수를 탐구합니다.