Loading...

AI 뉴스

AI '바이브 코딩'의 45%에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.09.21 13:28
2,989 조회
1 추천
0 비추천

본문

aadda27e7ccc8a68ba4f5527254a6cb4Bjln.jpg

(퍼플렉시티가 정리한 기사)

"Vibe coding"은 자연어 지시를 AI 도구를 통해 실제 작동하는 코드 프로토타입으로 변환하는 것을 일컫는 실리콘밸리의 유행어로, 숙련된 경영진과 젊은 개발자 모두가 프로그래밍에 접근하는 방식을 빠르게 바꾸고 있습니다. 기술 리더들은 그것이 혁신의 속도를 높인다고 강조하지만, 점점 더 많은 증거들이 그 이면에 심각한 보안 취약점과 품질 문제들이 도사리고 있음을 드러내고 있습니다.

이 트렌드는 이번 주 다시 주목을 받았습니다. 클라르나 CEO 세바스티안 시에미앗코프스키는 Sourcery 팟캐스트에서 자신이 "비즈니스맨"에서 Cursor와 같은 AI 코딩 도구를 활용해 20분 만에 프로토타입을 만들 수 있는 아마추어 개발자로 변신한 과정을 자세히 밝혔기 때문입니다. 한편, 메타 최고 AI 책임자인 알렉산드르 왕은 10대들에게 "모든 시간을 vibe coding에 쏟아부으라"고 조언하며, 현재의 시점을 빌 게이츠와 마크 저커버그와 같은 테크 거인들을 탄생시켰던 PC 혁명 초기와 비교했습니다.

 

임원의 포옹

 

시에먀트코프스키의 열정은 분위기 코딩(vibe coding)이 경영진 사이에서 널리 채택되고 있음을 반영한다. 그의 회사가 지난주 뉴욕 증권거래소에 상장하면서 주가가 공모가를 웃돌았던 클라르나(Klarna) CEO는 이 접근법이 개발 팀을 투입하기 전 스스로 아이디어를 실험할 수 있게 해준다고 주장한다.

"이제는 좋은 아이디어 반, 나쁜 아이디어 반인 생각으로 불쌍한 엔지니어와 프로덕트 팀을 방해하는 대신, 내가 직접 실험해본다"라고 시에먀트코프스키는 팟캐스트에서 설명했다. 구글() CEO 순다 피차이 역시 이 방식을 적극 도입하고 있는데, 그는 AI가 현재 구글의 신규 코드 중 30% 이상을 생성하고 있다며, 이를 "25년 만의 소프트웨어 개발 분야 최대 도약"이라고 표현했다.

메타의 왕(Wang)은 전통적인 코딩 기술이 5년 내에 AI 모델이 모든 인간 작성 코드를 대체하면서 사라질 것이라고 주장한다. 메타 내 100인 규모의 그의 초지능 연구실은 이 변화에 크게 투자하고 있으며, 그는 분위기 코딩을 AI 기반 스마트 글라스를 통한 미래 인지능력 강화로 이어지는 가교로 보고 있다.

 

보안 현실 점검

 

하지만 최근 연구는 바이브 코딩의 보안 문제에 대해 우려스러운 모습을 보여주고 있습니다. 베라코드의 2025년 GenAI 코드 보안 보고서에 따르면, AI가 생성한 코드의 45%에서 보안 결함이 발견되었으며, 모델들이 선택지를 주었을 때도 동일한 비율로 비보안적인 코딩 방식을 선택하는 것으로 나타났습니다. 이 취약점 비율은 AI 모델의 구문적으로 올바른 코드를 생성하는 능력이 향상되었음에도 불구하고 변하지 않고 있습니다.

2025년 7월 패스틀리가 791명의 개발자를 대상으로 조사한 결과, 95%가 AI 생성 코드를 고치는 데 추가 시간을 소비하고 있는 것으로 나타나, 생산성 향상에 대한 주장과 상반되었습니다. 조사에 따르면 시니어 개발자는 AI가 생성한 코드를 실제 프로덕션 환경에 투입할 가능성이 두 배 높았으며, 32%는 배포하는 코드의 절반 이상이 AI로부터 만들어진 것이라고 답한 반면, 주니어 개발자 중에서는 13%에 불과했습니다.

사이버 보안 연구원들은 임의 코드 실행 취약점이나 민감한 정보 노출 등의 주요 취약점이 인기 있는 바이브 코딩 플랫폼에서 존재함을 밝혔습니다. 데이타브릭스의 AI 레드팀은 바이브 코딩이 겉보기에 무해한 게임 개발 작업을 통해 원격 코드 실행 취약점을 의도치 않게 도입할 수 있음을 시연했습니다.

 

세대 간의 격차

 

보안 우려에도 불구하고, 채용 시장은 이미 바이브 코딩 수요에 맞춰 변화하고 있습니다. Visa, Reddit, DoorDash 등 다양한 기업들이 이제 구인 공고에 바이브 코딩 역량을 명확하게 요구하고 있으며, 일부 스타트업은 코드의 50%가 AI로 생성될 것을 의무화하고 있습니다.

Y Combinator는 현재 배치의 기업 중 25%가 코드베이스의 95%가 AI로 생성된다고 보고하며, 이는 스타트업 생태계가 해당 기술을 얼마나 빠르게 도입하고 있는지 보여줍니다. 이러한 변화로 인해 업계 관찰자들은 "바이브 코딩 클린업 전문가"라 불리는 새로운 직종이 생겨났는데, 이들은 AI가 생성한 코드의 문제를 해결하는 데 특화된 개발자입니다.

바이브 코딩이 실리콘밸리의 이사회와 개발팀 속으로 계속해서 퍼져가면서, 혁신의 속도와 코드 보안 사이의 긴장은 여전히 해소되지 않고 있습니다. 경영진들은 빠른 프로토타이핑 역량을 기뻐하고 있지만, 근본적인 보안 문제는 업계가 장기적인 안정성을 단기적인 속도와 맞바꾸고 있을 수 있음을 시사합니다.

댓글 0
전체 1,366 / 172 페이지
(퍼플렉시티가정리한기사)주요기술기업들이긱워커들이인공지능시스템을훈련시킬수있는기회를빠르게확대하고있으며,이는인간이결국자신의일자리를자동화할수도있는바로그AI모델을가르치는새로운경제를창출하고있다.우버는10월에운전자들이유휴시간동안AI모델을훈련시키는"디지털작업"을완료하여돈을벌수있는시범프로그램을발표했다.우버의AI솔루션그룹의일환인이이니셔티브는레스토랑메뉴업로드부터오디오샘플녹음에이르기까지다양한작업을제공하며,운전자들은작업을수락하기전에예상급여율과완료시간을확인할수있다.​우버CEO다라코스로샤히는"운전자들은도로에있지않을때도더많은수익창출방법을요청해왔다"며,회사를운송을넘어선"일을위한플랫폼"으로포지셔닝했다.이프로그램은이미인도의12개이상의도시에서운영되고있으며미국으로확대되고있으며,일부전문화된역할은박사학위수준의전문가를대상으로한다.​AI연구소들이전문지식을확보하다OpenAI는골드만삭스,JP모건체이스,모건스탠리출신의전직투자은행가100명이상을비밀프로젝트인"프로젝트머큐리"이니셔티브에영입했습니다.시간당150달러를받는이계약직직원들은월스트리트의초급업무를위한AI시스템을훈련시키기위해IPO와구조조정에대한금융모델을생성합니다.​한편,OpenAI는AI음악생성플랫폼개발을위해줄리아드스쿨학생들과협력하고있는것으로알려졌지만,학교측은기관차원의관여는없다고밝혔습니다.학생들은Suno와같은기존AI음악플랫폼과경쟁할수있는훈련데이터를만들기위해악보에주석을달고있습니다.​100억달러로평가받는샌프란시스코스타트업Mercor는AI연구소와의사,변호사,과학자를포함한전문가들을연결하며,이들은최첨단모델훈련에시간당90~150달러를받습니다.이회사는Amazon,Google,OpenAI를포함한5개주요AI연구소에데이터라벨링계약직직원을공급한다고주장합니다.아마존의AR혁신아마존은10월에배송기사를위한AI기반스마트안경을공개했으며,이안경은턴바이턴내비게이션과위험감지기능을제공하는증강현실디스플레이를탑재하고있다.내부적으로"Amelia"라고불리는이안경은기사가주차할때자동으로활성화되며,배송증명을캡처하면서패키지를스캔할수있다.아마존은안경에서수집된데이터가자율배송시스템을훈련시키는데사용될지여부를확인하지않았다.​이러한추세는NYU교수VasantDhar가말하는"AI와함께일하려는사람들과그렇지않은사람들간의양극화"를반영하며,근로자들이자동화에대해점점더"이길수없다면합류하라"는접근방식을받아들이고있음을보여준다.
1889 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)대만의폭스콘은10월매출이NT$8,957억달러(290억달러)를기록하며전년대비11.3%증가했다고발표했습니다.이는인공지능서버수요가계속해서이전자제품제조업체의성장을견인하고있기때문입니다.11월5일발표된이번실적은NT$2.06조의매출을달성한기록적인3분기실적의모멘텀을이어가고있습니다.​세계최대전자제품위탁제조업체이자애플아이폰의주요조립업체인폭스콘은AI인프라붐의핵심플레이어로변모했습니다.AI서버는현재폭스콘전체서버매출의50%이상을차지하고있으며,이는클라우드및네트워킹부문이회사의전통적인소비자전자제품사업을처음으로추월한것입니다.​AI인프라투자가수요를견인하다Foxconn의매출급증은AI인프라지출의광범위한추세를반영하며,기업들은2025년1월부터10월까지전세계적으로거의1조달러를투자했습니다.회사는클라우드서비스제공업체와기업의수요가둔화될기미를보이지않음에따라2025년12월로끝나는분기에15%의매출증가를예상하고있습니다.​Foxconn회장YoungLiu는올해초"AI서버매출은2분기에전분기및전년대비거의두배로증가할것으로예상된다"며2025년을"AI의원년"으로묘사했습니다.회사는AI서버관련매출이연간1조NT달러를초과하여전체서버사업의절반이상을차지할것으로예상합니다.​TrendForce는전세계AI서버출하량이2026년에20%이상성장할것으로전망하며,AI서버가전체서버출하량의17%를차지할것으로예측합니다.시장조사회사는AI서버매출이2026년에30%이상증가하여전체서버시장가치의74%를차지할것으로추정합니다.​글로벌입지확대Foxconn은전세계적으로AI서버제조능력을공격적으로확장하고있습니다.회사는NvidiaAI서버를생산하는휴스턴공장에휴머노이드로봇을배치할계획을발표했으며,2026년초에운영을시작할예정입니다.또한Foxconn은증가하는수요를충족하기위해위스콘신,텍사스,캘리포니아에서AI서버생산능력을확장하고있습니다.​제조업체는또한Nvidia와의파트너십을강화했으며,여기에는Foxconn의가오슝데이터센터에서Nvidia의첨단전력아키텍처를사용하여AI팩토리인프라를개발하는협력이포함됩니다.10월에는류회장이OpenAI임원들과만나고Nvidia경영진과의논의를계획했다는보도에따라Foxconn의주가가8%상승했습니다.​지정학적불확실성에도불구하고,Foxconn의주가는올해23%상승하여대만시장전체의16%상승률을능가했습니다.회사는11월12일에3분기실적을발표할예정입니다.
1900 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)중국로봇제조업체Dobot이이번주RoverX1로봇개를출시하며,다기능사족보행로봇의가격을7,499위안(약1,050달러)으로책정하고프리미엄산업용모델의접근가능한대안으로포지셔닝했습니다.협동산업용로봇으로더잘알려진선전기반회사는RoverX1출시첫날5,000건이상의예약을받았습니다.​경쟁력있는가격이시장을혼란시키다RoverX1은소비자용로봇개시장의기존경쟁제품들에비해가격을크게낮췄습니다.BostonDynamics의산업용등급Spot로봇이75,000달러이상이고,Unitree의Go2사족보행로봇이약1,600달러부터시작하는반면,Dobot의진입가격은고급로봇기능에대한극적인가격인하를나타냅니다.업계분석에따르면,RoverX1의사양은일반적으로약2,800달러에가격이책정되는상위급Unitree구성과비슷합니다.​​이로봇은360도환경인식을위한듀얼비전트래킹,다양한지형탐색을위한하이브리드휠-레그디자인,그리고스마트하중지지기능을갖추고있습니다.음성명령제어를통해RoverX1은모바일보안카메라,개인사진작가,교육용코딩플랫폼,그리고가정용반려로봇으로기능할수있습니다.​소비자로봇공학의시장영향업계전문가들은이번출시를첨단로봇공학의시장접근성이확대되고있다는신호로보고있습니다.2025년약10억6,600만달러로평가되는전세계소비자용로봇개시장은연평균12.8%의성장률로2031년까지21억9,100만달러에달할것으로예상됩니다.Dobot의공격적인가격전략은산업수준의로봇공학기술을가정환경으로도입함으로써도입을가속화할수있습니다.​2015년에설립된Dobot은100개국에걸쳐100,000대이상의협동로봇을배치하며선도적인협동로봇제조업체로자리매김했습니다.산업자동화에서소비자로봇공학으로의전환은성장하는가정용로봇시장을향한전략적전환점을나타냅니다.
1893 조회
0 추천
2025.11.06 등록
(퍼플렉시티가정리한기사)중국은모든국가지원데이터센터프로젝트에서국내생산인공지능칩만을사용하도록요구하는전면적인새지침을발표했으며,이는베이징이핵심인프라에서외국기술을제거하기위한가장공격적인조치중하나입니다.​중국규제당국은최근30%미만으로완료된데이터센터에설치된모든외국칩을제거하거나조달계획을취소하도록명령했으며,더진행된프로젝트는사례별로평가될예정입니다.이정책은Nvidia,AMD,Intel을포함한주요미국칩제조업체를대상으로하며,이들을수익성높은정부지원프로젝트에서차단할가능성이있습니다.​막대한시장이걸려있다위험부담이상당합니다.로이터의정부입찰분석에따르면,중국의AI데이터센터프로젝트는2021년이후1,000억달러이상의국가자금을유치했습니다.중국의대부분의데이터센터는어떤형태로든국가지원을받았지만,정확히얼마나많은프로젝트가새로운제한조치의적용을받는지는여전히불명확합니다.​일부사업은이미중단되었는데,여기에는Nvidia칩을배치할계획이었던중국북서부의시설이포함됩니다.국가자금지원을받는민간기술회사가후원한이프로젝트는건설이시작되기전에보류되었습니다.​이지침은현재미국수출통제하에서회사가중국에판매할수있도록허용된가장진보된AI프로세서인Nvidia의H20칩과,B200및H200과같은더강력한프로세서를포함합니다.후자의칩들은미국규정에의해공식적으로제한되어있지만,비공식경로를통해여전히구할수있습니다.​전략적기술경쟁심화이번조치는미중기술갈등이고조되는가운데나온것으로,도널드트럼프대통령은최근미국의가장첨단칩은미국기업에만독점적으로공급될것이라고선언했습니다.트럼프는최근인터뷰에서"가장첨단칩은미국외에는누구에게도제공하지않을것"이라고밝혔습니다.​이지침은2026년까지Ascend910C칩생산량을60만대로두배늘릴계획인화웨이테크놀로지스를포함한중국국내칩제조업체들에게상당한이익을가져다줄수있습니다.캠브리콘테크놀로지스,무어스레드,메타엑스와같은다른국내업체들도시장점유율을확보할수있는위치에있습니다.​그러나이정책은AI컴퓨팅능력에서미국과중국간의기술격차를확대할위험도있습니다.중국기업들이진전을이루긴했지만,기존제재로인해엔비디아의중국AI칩시장점유율은이미2022년95%에서현재사실상0%로급락했습니다.
1890 조회
0 추천
2025.11.05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입