AI 뉴스

Lovable AI, 보안 결함 발견되었음에도 2억 달러 매출 달성

페이지 정보

작성자 xtalfi
작성일 2025.11.19 17:36
709 조회
0 추천
0 비추천

본문

691aca7b8d0d16af59b1232dff5c5b756ab87a7ebf2db.jpg

(퍼플렉시티가 정리한 기사)


스웨덴 AI 코딩 스타트업 Lovable은 연간 반복 수익 2억 달러를 달성했으며 60억 달러를 초과하는 기업 가치 평가로 새로운 자금 조달을 준비하고 있다고 발표했습니다. 하지만 새로운 보안 연구는 플랫폼에서 생성된 코드의 안전성에 대한 우려를 제기하고 있습니다.​

스톡홀름에 본사를 둔 이 회사는 불과 1년 전에 출시되었으며, 7월에 18억 달러의 기업 가치 평가로 2억 달러를 확보한 지 5개월도 채 되지 않아 새로운 자금 조달에 근접해 있습니다. 급속한 성장에도 불구하고 Lovable은 아직 수익을 내지 못하고 있으며, 이는 AI 코딩 시장에서 속도와 지속 가능성 사이의 긴장을 강조하고 있습니다.​


플랫폼 전반에 걸쳐 보안 결함 감지

Lovable의 발표 시점은 11월 12일 OX Security가 발표한 보고서와 일치하는데, 이 보고서에서는 해당 플랫폼이 경쟁사인 Base44 및 Bolt와 함께 사용자가 명시적으로 보안 애플리케이션을 요청하더라도 취약한 코드를 생성한다는 사실을 발견했습니다.​

OX Security의 테스트 결과, 세 가지 AI 앱 빌더 모두 저장형 크로스 사이트 스크립팅(XSS) 취약점이 있는 웹 애플리케이션을 생성하여 공격자가 악성 코드를 주입하고, 세션을 탈취하며, 데이터를 훔칠 수 있는 것으로 밝혀졌습니다. 보고서는 Lovable의 내장 보안 스캔이 취약점을 66%의 경우에만 탐지한 반면, Bolt의 스캔은 문제를 전혀 식별하지 못했다고 비판했습니다.​

"일관성 없는 탐지는 탐지가 없는 것보다 더 나쁩니다. 신뢰할 수 없는 보호를 제공하면서 잘못된 확신을 만들어내기 때문입니다"라고 OX Security 연구원들은 밝혔습니다.​

Lovable은 이러한 발견을 일축하며, 문제가 플랫폼 수준이 아닌 애플리케이션별 문제라고 언급했습니다. "검토 결과, 귀하가 설명하는 동작의 결과로 인한 중대한 보안 영향은 없는 것으로 보입니다"라고 회사는 응답했습니다.​


우려에도 불구하고 시장 모멘텀

보안 우려에도 불구하고 "바이브 코딩" 분야에 대한 투자자들의 열의는 수그러들지 않았습니다. Nvidia CEO 젠슨 황은 최근 CNBC에서 Lovable을 칭찬하며, 엔터프라이즈 AI 분야에서 가장 빠르게 성장하는 기업 중 하나라고 말했고, Nvidia 엔지니어들이 이제 AI 코더를 사용하고 있다고 언급했습니다.​

Lovable의 성장세는 폭발적이어서, 7월 230만 명에서 11월까지 800만 명의 사용자를 확보했습니다. 이 회사는 매일 플랫폼에서 10만 개의 새로운 제품이 만들어지고 있다고 보고했습니다.​

경쟁사들도 상당한 투자를 유치했습니다. Base44는 6월에 Wix에 8천만 달러에 인수되었고, Bolt는 1월에 7억 달러 가치 평가로 1억 550만 달러를 조달했습니다.

댓글 0
전체 1,366 / 103 페이지
(퍼플렉시티가정리한기사)일론머스크의출시한지한달된위키피디아대체서비스인그로키피디아(Grokipedia)가수천개의"의심스러운"그리고"문제가있는"출처를인용하고있어AI기반백과사전의신뢰성에대한심각한의구심을불러일으키고있다고코넬테크연구진이금요일발표한연구결과가밝혔다.​연구에따르면위키피디아에서복사되지않은그로키피디아문서는영어위키피디아커뮤니티에서"일반적으로신뢰할수없는"것으로간주되는출처를인용할가능성이3.2배더높고,위키피디아가완전히차단하는"블랙리스트"출처를포함할가능성이13배더높은것으로나타났다.인용중에는스톰프론트(Stormfront)와인포워즈(InfoWars)를포함한극우매체에대한수십건의참조가포함되어있다.​코넬테크연구진인해롤드트리드먼(HaroldTriedman)과알렉시오스만차를리스(AlexiosMantzarlis)는보고서에서"그로키피디아에서는출처관련안전장치가대부분제거된것이분명하다"고썼다."이로인해의심스러운출처가포함되고,잠재적으로문제가있는출처의전반적인비율이더높아지게된다."​논란속에출범한위키백과경쟁서비스머스크의회사xAI는10월27일80만개이상의AI생성기사를담은그로키피디아를출시하며,머스크가"위키피디아보다엄청난개선"이라고부른것으로포지셔닝했다.이억만장자는오랫동안위키피디아를좌파편향이라고비난해왔으며,이를"Wokepedia"라고부르고작년에2억명이상의X팔로워들에게비영리단체에기부를중단할것을촉구했다.​그러나이플랫폼은정확성문제로빠르게비판을받았다.PolitiFact는그로키피디아가존재하지않는출처를인용하거나참조된정보를포함하지않는출처를인용하는등허위인용을자주만들어낸다는것을발견했다.한사례에서,백과사전은파이스트의아버지가2021년에사망했다는Vice기사를인용했는데,실제기사는2017년것이었고사망에대한언급이없었으며당시그녀의아버지는여전히살아있었다.​위키피디아공동창립자지미웨일스는이프로젝트를일축하며CNBC에대규모언어모델이"대규모오류"를만들어낼것이라고말했다."저는그로키피디아를철저히검토할기회가없었고,흥미롭게생각하지만,일론머스크의탁월함에대한찬사로가득차있는것같습니다"라고웨일스는말했다.​투명성격차와이념적우려공개편집을허용하고변경사항과출처에대한상세한기록을유지하는위키백과와달리,그로키피디아는기사가AI로생성되었다는점을인정하는것외에는기사작성방법에대한어떠한통찰도제공하지않습니다.사용자는양식을통해피드백을제출할수는있지만항목을직접편집할수는없습니다.​이플랫폼은논란의여지가있는주제를다루는방식으로특히면밀한조사를받았습니다.한분석에따르면,그로키피디아의1월6일국회의사당공격에대한항목은사건자체보다언론보도에대한이의제기에더초점을맞추고있습니다.이백과사전에는또한InfoWars를인용하는"클린턴시체수"음모론을홍보하는기사도포함되어있습니다.​코넬공대연구결과에대한논평요청을받았을때,xAI는"레거시미디어는거짓말을한다(LegacyMediaLies)"라는자동응답을보냈습니다.목요일,머스크는그로키피디아가"충분히좋아지면(아직갈길이멀지만)""은하백과사전(EncyclopediaGalactica)"으로브랜드를변경할계획이라고발표했습니다.
781 조회
0 추천
2025.11.18 등록
(퍼플렉시티가정리한기사)AI에이전트시스템의보안취약점을해결하는새로운스타트업이월요일1,100만달러의시드펀딩과이미계약을체결한8개의유니콘고객사를확보하며출범했습니다.세번째창업에나선앤드류버먼(AndrewBerman)이설립한Runlayer는AI에이전트가기업데이터및시스템과상호작용할수있도록하는새로운표준인모델컨텍스트프로토콜(ModelContextProtocol)에대한포괄적인보안을구축하기위해KhoslaVentures의키스라보이스(KeithRabois)와Felicis로부터투자를확보했습니다.​이회사는제품출시후불과4개월만에스텔스모드에서벗어났으며,이미Gusto,Rippling,dbtLabs,Instacart,Opendoor,Ramp를포함한수십개의고객사와계약을체결했습니다.Runlayer는또한Anthropic에서MCP의수석개발자인데이비드소리아파라(DavidSoriaParra)를엔젤투자자및고문으로영입했습니다.​보안침해가긴급한필요성을촉진하다2024년11월Anthropic이오픈소스로출시한ModelContextProtocol(MCP)은AI에이전트가인간의감독없이데이터에접근하고이동시키며변경할수있게해주는사실상의표준이되었습니다.OpenAI,Microsoft,AmazonWebServices,Google을비롯한주요모델제작사뿐만아니라수천개의기술기업들이이제이프로토콜을지원하고있습니다.​그러나MCP는본질적으로내장된보안기능이부족하여,실제배포된구현들에서여러취약점이발견되었습니다.2025년5월InvariantLabs의연구원들은MCP서버에서프롬프트인젝션취약점을발견했으며,이를통해무단으로비공개GitHub저장소에접근할수있었습니다.이듬달에는Asana가자사의MCP서버에서서로다른조직간의고객데이터가누출될수있는취약점을발견하고이를수정했습니다.​TechCrunch에따르면이러한보안문제들로인해Cloudflare,Docker,Wiz를비롯한여러회사들이다양한MCP보안제품을출시하게되었습니다.​올인원플랫폼접근방식Runlayer는단일솔루션이아닌종합적인보안을제공함으로써붐비는시장에서차별화를추구하고있습니다.이플랫폼은게이트웨이보안과모든MCP요청을분석하는위협탐지,허가된MCP서버전반의관찰성모니터링,맞춤형AI자동화를구축할수있는엔터프라이즈개발도구,그리고Okta와같은신원제공자와통합되는세분화된권한기능을결합합니다.​과거유아용모니터제조업체인Nanit와AI영상회의툴Vowel을설립했던버먼은2024년3월Vowel을매각한뒤Zapier의AI디렉터가되었습니다.그는Zapier에서최초의MCP서버중하나를구축하면서OpenAI및Anthropic과긴밀히협력했습니다.이후2025년8월,공동창업자인탈페레츠,비토르발로코와함께Zapier를떠나Runlayer를설립했습니다.
857 조회
0 추천
2025.11.18 등록
(퍼플렉시티가정리한기사)Helldivers2개발사ArrowheadGameStudios의CEO는ArcRaiders에서AI생성음성을논란의여지가있게사용한것을옹호하며,게임업계가인공지능에대해극단적인입장을취하기보다는"중간지점"을찾아야한다고주장했습니다.ShamsJorjani의이러한발언은Eurogamer가ArcRaiders에별5개중2개만부여한후나왔으며,낮은점수는주로이추출슈터게임의AI텍스트음성변환기술구현때문이었습니다.이리뷰는게임이400만장이상판매되는상업적성공을거두었음에도불구하고게임의종합Metacritic점수를떨어뜨렸습니다.​"어쩌면,그럴수도있지않을까요,현실은그중간어딘가에있지않을까요?그럴수도있지않을까요?"Jorjani는TheGameBusinessShow와의인터뷰에서말했습니다."저는사람들이극단적인견해로뛰어든다는것을알게됩니다."​성우들이보수를받은후복제됨Nexon소유의ArcRaiders개발사EmbarkStudios는추가대사를생성하는AI모델학습에자신의목소리를사용하는데동의한성우들을고용했습니다.이시스템은아이템이름,위치,나침반방향에대한음성대사를생성하며,새로운콘텐츠가추가될때마다배우들이스튜디오에돌아올필요가없습니다.​Jorjani는이접근방식을칭찬하며,자신은개인적으로멀티플레이어게임에서음성채팅을피한다고언급했습니다."이것이더많은사람들이서로소통할수있게해주며,궁극적으로게임에좋은일이라고생각합니다"라고그는말했습니다."사람들이자신의작업에대해보상받을수있도록하기만하면됩니다.분명히중간지점이있을것입니다."​ArrowheadCEO는자신의스튜디오가게임자체에는AI를사용하지않지만,관리업무를위한효율성도구로는활용한다고명확히했습니다."우리는게임에AI를넣지않지만,영수증처리를더빨리할수있게해준다면,그것은모두를위한더많은Helldivers를의미합니다"라고그는말했습니다.​업계전반의긴장이논쟁은주요퍼블리셔들이AI사용을확대함에따라더광범위한긴장을반영합니다.SquareEnix는최근2027년말까지품질보증및디버깅작업의70%를자동화하겠다는계획을발표했습니다.Krafton은10월에직원들을위한자발적사직프로그램을포함하는"AI우선"방침을시작했습니다.Microsoft소유의Activision은CallofDuty:BlackOps7에서AI로생성된콜링카드아트워크로인해반발에직면했습니다.​한편,PUBG크리에이터BrendanGreene은Eurogamer에"커뮤니티가AI관련사안에반발하는것을보고정말힘을얻었다"고말했으며,이는스튜디오들이효율성향상과창의적무결성및인력문제사이에서균형을맞추려는가운데업계의이념적분열을강조합니다.​
762 조회
0 추천
2025.11.18 등록
(퍼플렉시티가정리한기사)Xbox소유스튜디오인ObsidianEntertainment는게임개발에생성형AI를사용하지않았다고확인하며,게임업계전반에걸쳐증가하는이기술의채택에대해확고한반대입장을취했습니다.이러한선언은여러주목받는게임들이AI생성콘텐츠로인해반발에직면하고있는시점에나왔습니다.GameFile과의인터뷰에서Obsidian개발자인JoshSawyer,KateDollarhyde,LeonardBoyarsky는스튜디오가이기술을전혀사용하지않는다고명확히밝혔습니다.Obsidian이글쓰기에생성형AI를사용하는지묻는질문에Sawyer는"우리가사용한것이아니다"라고답했으며,Boyarsky는"우리는전혀사용하지않았다"고덧붙였습니다.​이러한입장은2025년Obsidian의놀라운성과를고려할때특히주목할만합니다.약285명의직원을고용하고있는이스튜디오는올해판타지RPGAvowed,서바이벌게임Grounded2,그리고SF후속작TheOuterWorlds2라는세개의주요타이틀을출시했습니다.크리에이티브디렉터를맡고있는Boyarsky는AI기반글쓰기에대해추측했던자신의2019년발언을회고하며,이제는과거의자신을"머리를한대때리고싶다"고말했고,그러한개념은빠르게"매우다루기어려워질것"이라고덧붙였습니다.​논란이주요출시작들을휩쓸다Obsidian의입장은최근업계논란과뚜렷한대조를이룬다.CallofDuty:BlackOps7은호출카드와게임내자산에AI생성아트를사용한것에대해강한비판을받았으며,플레이어들은지브리스타일아트워크에서손가락이6개인캐릭터와같은명백한오류를발견했다.이러한반발로인해미국하원의원RoKhanna는11월14일"기업이더큰이익을얻기위해일자리를없애는데AI를사용하는것을방지하는"규제를요구했다.​ArcRaiders는Eurogamer의리뷰가AI생성음성사용을비판하며게임에2/5점을부여한후유사한논쟁을불러일으켰다.EpicGamesCEOTimSweeney는소셜미디어에서이기술을옹호하며리뷰를"정치적"이라고부르고AI가성우들에게기회를창출할것이라고주장했다.NexonCEOJunghunLee는플레이어들이"이제모든게임회사가AI를사용하고있다고가정해야한다"고제안했으나,StrangeScaffold의XalavierNelsonJr.를포함한여러인디개발자들이이주장에즉각반박했으며,그는자신의스튜디오가"그런것은전혀건드리지않고연간대략3개의게임을출시한다"고언급했다.​출판사들,AI통합에박차를가하다플레이어들의저항에도불구하고,여러주요퍼블리셔들이AI도입을가속화하고있습니다.SquareEnix는2027년까지품질보증업무의70%를자동화할계획을발표했으며,ElectronicArts는직원들의AI도구사용을의무화했습니다.Ubisoft는Anno117:PaxRomana에서AI생성아트가검토과정을"통과했다"고인정하며,다가오는패치에서이를교체하겠다고약속했습니다.​Xbox책임자PhilSpencer는10월에Microsoft가자사스튜디오에AI사용을강제하지않으며,각팀이자체적으로결정을내릴수있도록허용한다고밝혔습니다.
758 조회
0 추천
2025.11.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입