주간 다이제스트 2026년 24주차: JS 프레임워크
Safari 27 베타가 WebAssembly JSPI와 새롭게 재작성된 ESM 로더를 포함한 58개의 신기능을 공개하였으며, VoidZero의 Cloudflare 합류 이후 Vite 8을 구동하는 Rust 번들러 Rolldown 1.0이 Rollup 대비 10-30배 빠른 빌드 속도를 제공합니다.
Safari 27 베타가 WebAssembly JSPI와 새롭게 재작성된 ESM 로더를 포함한 58개의 신기능을 공개하였으며, VoidZero의 Cloudflare 합류 이후 Vite 8을 구동하는 Rust 번들러 Rolldown 1.0이 Rollup 대비 10-30배 빠른 빌드 속도를 제공합니다.
Cloudflare에 따르면 봇 트래픽이 웹 요청의 57%를 차지하며 사상 처음으로 인간 트래픽을 초과하였으며, Stack Overflow는 AI 코딩 에이전트가 동일한 버그 수정과 아키텍처 패턴을 반복 재발견하지 않도록 Stack Overflow for Agents를 출시하였습니다.
Biome v2.5는 500개의 lint 규칙과 cross-file CSS 클래스 분석을 달성했으며, Angular 22는 OnPush를 기본 변경 감지 전략으로 채택하고 Angular 서비스를 브라우저 AI 에이전트 도구로 등록하는 WebMCP API를 출시하였습니다.
Harry Roberts는 preload 힌트가 TBT Window를 조용히 확장하여 Total Blocking Time 점수를 부풀릴 수 있음을 밝혔으며, Addy Osmani는 Codex와 Claude Code 같은 도구를 활용한 loop engineering이 개발자의 판단을 줄이는 것이 아니라 오히려 더 많이 요구한다고 주장하였습니다.
Vite, Rolldown, Oxc를 만든 VoidZero가 Cloudflare에 합류하였으며, cross-document View Transitions가 Chrome, Edge, Safari에 제공되어 멀티 페이지 앱에서 순수 CSS 페이지 애니메이션이 가능해졌습니다.
6월 초 npm 공급망 공격이 연이어 발생하였습니다. Miasma 웜은 새로운 Phantom Gyp 기법으로 57개 패키지를 감염시켰으며, @redhat-cloud-services 패키지는 자기 전파형 자격증명 수집 악성코드를 배포하였습니다.
Atlassian의 Hardik Pandya는 디자인 시스템을 AI-ready로 만들기 위한 Markdown spec, design token, audit 스크립트의 3단계 접근법을 제시하였으며, NNG는 AI가 새롭게 만들어낸 네 가지 디자인 역할을 정리하였습니다.

다섯 차례 Weekly Digest는 런타임, CSS, 에이전트 워크플로가 빨라지는 동안 자기증식 패키지 공격과 리뷰 병목이 실수의 비용을 키운 과정을 보여줍니다.
Ability Summit 2026에서 GitHub, Deque 등의 패널리스트들은 PR 단계에서의 접근성 수정은 이미 늦다고 주장합니다. 새로운 Axe Aggregate Reporter 도구는 Playwright의 axe-core 결과를 단일 공유 보고서로 통합합니다.
Express.js가 multiparty의 심각한 DoS 취약점 3건을 패치했습니다(즉시 4.3.0으로 업그레이드 필요). Astro 6.4는 Rust 기반 프로세서 Satteri를 포함한 교체 가능한 Markdown 파이프라인을 도입해 빌드 시간을 1분 이상 단축합니다.
Chrome 148이 JavaScript 없이 순서와 무관한 HTML 스트리밍을 위한 Declarative Partial Updates 실험을 진행 중이며, Google I/O 2026에서는 웹사이트 기능을 에이전트가 호출 가능한 툴 API로 노출하는 Web MCP가 공개됐습니다.
CrowdStrike가 VS Code 확장 프로그램을 트로이목마화해 300개 이상의 GitHub 저장소에서 개발자 자격 증명을 탈취한 공급망 공격 GlassWorm을 차단했습니다. DeepSeek는 V4-Pro 가격을 75% 인하하며 AI 가격 경쟁을 격화시켰습니다.