RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

hamiv2.10.0AI & ML어제2026년 8월 21일

광범위한 버그 및 동작 수정이 중심이며, 스케줄링과 장치 기능, 설정 및 관측 기능의 변경도 포함합니다. 사용되지 않는 기능을 제거하고 보안 관련 의존성, 런타임 및 도구 모음을 업데이트했으므로 업그레이드 시 호환성과 설정 변경을 함께 검토해야 합니다.

조치 필요 (3)

  • securityTensorFlow 보안 버전 업그레이드

    tensorflow/tensorflow2.20.0rc0-gpu에서 2.21.0rc0-gpu로 보안 업그레이드했습니다.

  • securityTensorFlow 보안 버전 추가 업그레이드

    tensorflow/tensorflow2.21.0rc0-gpu에서 2.21.0rc1-gpu로 보안 업그레이드했습니다.

  • securityGo 보안 업그레이드

    보안 문제에 대응하도록 golang을 업그레이드했습니다.

영향 확인 (7)

  • breakingHAMi 메인 차트의 DRA 구성 요소 제거

    HAMi 메인 차트에서 DRA 구성 요소를 사용하는 경우에 적용됩니다.

  • breaking웹훅의 특권 컨테이너 거부

    웹훅을 사용하는 경우에 적용됩니다.

  • breaking사용 중단된 스케줄러 정책 ConfigMap 제거

    사용 중단된 스케줄러 정책 ConfigMap을 설정한 경우에 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
KServev0.20.0AI & ML2026년 8월 6일

새로운 LLM 추론 서비스, 저장소, 런타임, 라우팅, 배포 기능과 함께 정확성 수정, 의존성 업데이트, 보안 수정이 포함된 릴리스입니다. CVE-2026-48710, 변경된 기본값, 새로 적용된 준비 상태 동작은 운영 환경 점검이 필요하며, 나머지 변경은 새 기능을 도입하는 환경에서 주로 관련됩니다.

조치 필요 (2)

  • securitymediumstarlette 업데이트 및 CVE-2026-48710 수정

    starlette>=1.0.1로 올려 CVE-2026-48710을 수정했습니다.

  • breaking표준 기본 설정 기준 조정

    표준 기본 설정을 llm-d 최적화 기준에 맞췄습니다.

영향 확인 (7)

  • breakingLoRA adapterslora-affinity-scorer 자동 활성화

    LoRA adapters를 사용하는 경우 적용됩니다.

  • breakingLLMInferenceServiceConfig 삭제 방지

    LLMInferenceServiceConfig를 사용하는 경우 적용됩니다.

  • breakingEPP 기본 포트 9002 설정

    endpointPickerRef를 설정하고 port를 설정하지 않은 경우 적용됩니다.

  • 릴리스 페이지에 4건 더
원문
Kubeflow26.03.1AI & ML2026년 6월 15일

캘린더 기반 버전 표기가 도입되며, 구성 요소와 의존성 업데이트, 기본 활성화 기능 추가, 배포 및 설정 결함 수정이 포함됩니다. 보안 강화도 반영됐지만 특정 취약점이나 보안 권고 식별자는 공개되지 않았습니다.

조치 필요 (2)

  • breakingmodel-registry UI 기본 활성화

    model-registry의 UI가 기본으로 활성화됩니다.

  • breakingdex 복제본 2개 실행

    dexsticky service 없이 복제본 2개로 실행됩니다.

영향 확인 (1)

  • breakingdashboard 업그레이드 절차 안내

    dashboard를 사용하는 경우에 적용됩니다.

원문
KServev0.19.0AI & ML2026년 6월 14일

운영자 관점의 수정과 추가가 포함되며, LLMInferenceService 기능 확장과 상태 관찰성 개선이 이뤄졌습니다. 의존성 및 이미지 업데이트와 보안 관련 의존성 및 애플리케이션 수정도 포함됩니다.

조치 필요 (1)

  • securityhighazure-core>=1.38.0 버전 고정

    azure-core>=1.38.0으로 버전을 고정해 CVE-2026-21226에 대응했습니다.

영향 확인 (3)

  • securityvllm 설정 및 pillow CVE 수정

    vllm 또는 pillow에 의존하는 경우에 적용됩니다.

  • breakingllmisvc-crd의 잘못된 CRD 제거

    llmisvc-crd를 사용하는 경우에 적용됩니다.

  • breakingimagePullPolicy 기본값 조정

    Helm을 사용하는 경우에 적용됩니다.

원문
hamiv2.9.0AI & ML2026년 5월 19일

이번 릴리스는 HAMi-core, Ascend 및 vNPU 가상화, DRA와 CDI, 모니터링과 디버깅 기능을 확장하고 스케줄링과 할당을 비롯한 여러 결함을 수정했습니다. 사용 중단된 설정을 제거했으며, 보안 수정과 의존성 업그레이드도 포함합니다.

조치 필요 (3)

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.20.0rc0-gpu에서 2.21.0rc0-gpu로 업그레이드했습니다.

  • securitytensorflow/tensorflow 보안 업그레이드

    tensorflow/tensorflow를 2.21.0rc0-gpu에서 2.21.0rc1-gpu로 업그레이드했습니다.

  • securitygolang 보안 업그레이드

    golang을 보안 문제에 대응하는 버전으로 업그레이드했습니다.

영향 확인 (3)

  • breaking사용 중단된 scheduler policy configmap 제거

    scheduler policy configmap을 구성한 경우에 적용됩니다.

  • breakingnvidia.overwriteEnv 기본값 설정

    Helm을 사용하는 경우에 적용됩니다.

  • breakingdevice plugin host network 비활성화

    device plugin이 실행되는 경우에 적용됩니다.

원문
KServev0.18.0AI & ML2026년 4월 29일

운영자 대상 수정과 새 기능, API 및 설정 변경, 의존성 업그레이드가 함께 담겼습니다. 명시적으로 식별된 보안 취약점 수정도 포함됩니다.

조치 필요 (3)

  • securityhighPyJWTCVE-2026-32597 수정

    PyJWT에서 CVE-2026-32597과 관련된 crit 헤더 검증 문제를 수정했습니다.

  • securityhighpyasn1CVE-2026-30922 수정

    pyasn1CVE-2026-30922 취약점으로 발생하는 서비스 거부 문제를 수정했습니다.

  • breakingMaxReplicas 필수 지정

    MaxReplicas를 필수 int32 값으로 변경했습니다.

영향 확인 (2)

  • breakingcert-hash 재시작 어노테이션 제거

    cert-hash를 설정한 경우에 적용됩니다.

  • breakingPYTHONPATH 환경 변수 차단

    PYTHONPATH를 설정한 경우에 적용됩니다.

원문
Kubeflow26.03AI & ML2026년 3월 22일

호환 대상과 PSS 구성, 설치 동작, 번들 구성요소 버전이 바뀝니다. Kubernetes 1.34+ 사용자는 호환성 변경의 영향을 받으며, 나머지 업그레이드와 수정, 새 기능은 업그레이드 외 별도 설정 변경이 필요하지 않습니다.

조치 필요 (1)

  • breakingPod 보안 적용 기본값 변경

    Pod 보안 적용 기본값이 baseline으로 변경됩니다.

영향 확인 (1)

  • breakingKubernetes 지원 버전 변경

    Kubernetes 1.34+를 사용하는 경우에 적용됩니다.

원문
KServev0.17.0AI & ML2026년 3월 13일

구성 범위와 LLMInferenceService 기능이 확장된 운영자 릴리스로, 차트 및 의존성 업데이트와 동작 변경, 제거, 결함 수정이 함께 포함됩니다. 설명된 보안 수정 사항도 운영 환경에서 검토하고 적용할 내용입니다.

조치 필요 (13)

  • securitycriticalh11 잘못된 본문 처리 수정

    형식이 잘못된 본문을 허용하던 h11 문제인 CVE-2025-43859를 수정했습니다.

  • securityhighstarlette 버전 고정

    starlette 버전을 0.49.1로 고정해 CVE-2025-62727을 수정했습니다.

  • securityhighlightgbm 버전 업데이트

    lightgbm 버전을 4.6.0으로 업데이트해 CVE-2024-43598을 수정했습니다.

  • securityhigh압축 해제 링크 수 제한 문제 수정

    압축 해제 과정에서 링크 수가 제한 없이 늘어나는 CVE-2025-66418 문제를 수정했습니다.

  • securityhighexpr-lang/expr 업데이트

    expr-lang/exprv1.17.7로 업데이트해 CVE-2025-68156을 수정했습니다.

  • securityhighcryptography subgroup attack 수정

    cryptography의 subgroup attack과 관련된 CVE-2026-26007을 수정했습니다.

  • securityhighpython-multipart 임의 파일 쓰기 수정

    python-multipart의 임의 파일 쓰기 문제인 CVE-2026-24486을 수정했습니다.

  • securitymedium여러 CVE 수정

    CVE-2025-22872, CVE-2025-47914, CVE-2025-58181을 수정했습니다.

  • securityhttps.go 경로 탐색 방지

    https.go에서 경로 탐색이 발생하지 않도록 수정했습니다.

  • security여러 CVE 관련 문제 수정

    여러 CVE 관련 문제를 수정했습니다.

  • securityAIOHTTP 자동 압축 해제 문제 수정

    AIOHTTP의 HTTP 파서에서 auto_decompress 기능을 악용한 zip bomb 문제를 수정했습니다.

  • securityextractTarFiles 경로 탐색 수정

    extractTarFiles에서 발생하는 경로 탐색 취약점을 수정했습니다.

  • breakingminioseaweedfs로 교체

    minioseaweedfs로 교체했습니다.

영향 확인 (6)

  • breakinginferenceservice CRD cert-manager 주석 제거

    inferenceservice CRD를 사용하는 경우에 해당합니다.

  • breakingPython 3.9 지원 제거

    Python 3.9을 실행하는 경우에 해당합니다.

  • breaking--disable-log-requests 플래그 제거

    --disable-log-requests를 설정하는 경우에 해당합니다.

  • 릴리스 페이지에 3건 더
원문
월별 보기