AI 뉴스

AI '바이브 코딩'의 45%에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.09.21 13:28
2,934 조회
1 추천
0 비추천

본문

aadda27e7ccc8a68ba4f5527254a6cb4Bjln.jpg

(퍼플렉시티가 정리한 기사)

"Vibe coding"은 자연어 지시를 AI 도구를 통해 실제 작동하는 코드 프로토타입으로 변환하는 것을 일컫는 실리콘밸리의 유행어로, 숙련된 경영진과 젊은 개발자 모두가 프로그래밍에 접근하는 방식을 빠르게 바꾸고 있습니다. 기술 리더들은 그것이 혁신의 속도를 높인다고 강조하지만, 점점 더 많은 증거들이 그 이면에 심각한 보안 취약점과 품질 문제들이 도사리고 있음을 드러내고 있습니다.

이 트렌드는 이번 주 다시 주목을 받았습니다. 클라르나 CEO 세바스티안 시에미앗코프스키는 Sourcery 팟캐스트에서 자신이 "비즈니스맨"에서 Cursor와 같은 AI 코딩 도구를 활용해 20분 만에 프로토타입을 만들 수 있는 아마추어 개발자로 변신한 과정을 자세히 밝혔기 때문입니다. 한편, 메타 최고 AI 책임자인 알렉산드르 왕은 10대들에게 "모든 시간을 vibe coding에 쏟아부으라"고 조언하며, 현재의 시점을 빌 게이츠와 마크 저커버그와 같은 테크 거인들을 탄생시켰던 PC 혁명 초기와 비교했습니다.

 

임원의 포옹

 

시에먀트코프스키의 열정은 분위기 코딩(vibe coding)이 경영진 사이에서 널리 채택되고 있음을 반영한다. 그의 회사가 지난주 뉴욕 증권거래소에 상장하면서 주가가 공모가를 웃돌았던 클라르나(Klarna) CEO는 이 접근법이 개발 팀을 투입하기 전 스스로 아이디어를 실험할 수 있게 해준다고 주장한다.

"이제는 좋은 아이디어 반, 나쁜 아이디어 반인 생각으로 불쌍한 엔지니어와 프로덕트 팀을 방해하는 대신, 내가 직접 실험해본다"라고 시에먀트코프스키는 팟캐스트에서 설명했다. 구글() CEO 순다 피차이 역시 이 방식을 적극 도입하고 있는데, 그는 AI가 현재 구글의 신규 코드 중 30% 이상을 생성하고 있다며, 이를 "25년 만의 소프트웨어 개발 분야 최대 도약"이라고 표현했다.

메타의 왕(Wang)은 전통적인 코딩 기술이 5년 내에 AI 모델이 모든 인간 작성 코드를 대체하면서 사라질 것이라고 주장한다. 메타 내 100인 규모의 그의 초지능 연구실은 이 변화에 크게 투자하고 있으며, 그는 분위기 코딩을 AI 기반 스마트 글라스를 통한 미래 인지능력 강화로 이어지는 가교로 보고 있다.

 

보안 현실 점검

 

하지만 최근 연구는 바이브 코딩의 보안 문제에 대해 우려스러운 모습을 보여주고 있습니다. 베라코드의 2025년 GenAI 코드 보안 보고서에 따르면, AI가 생성한 코드의 45%에서 보안 결함이 발견되었으며, 모델들이 선택지를 주었을 때도 동일한 비율로 비보안적인 코딩 방식을 선택하는 것으로 나타났습니다. 이 취약점 비율은 AI 모델의 구문적으로 올바른 코드를 생성하는 능력이 향상되었음에도 불구하고 변하지 않고 있습니다.

2025년 7월 패스틀리가 791명의 개발자를 대상으로 조사한 결과, 95%가 AI 생성 코드를 고치는 데 추가 시간을 소비하고 있는 것으로 나타나, 생산성 향상에 대한 주장과 상반되었습니다. 조사에 따르면 시니어 개발자는 AI가 생성한 코드를 실제 프로덕션 환경에 투입할 가능성이 두 배 높았으며, 32%는 배포하는 코드의 절반 이상이 AI로부터 만들어진 것이라고 답한 반면, 주니어 개발자 중에서는 13%에 불과했습니다.

사이버 보안 연구원들은 임의 코드 실행 취약점이나 민감한 정보 노출 등의 주요 취약점이 인기 있는 바이브 코딩 플랫폼에서 존재함을 밝혔습니다. 데이타브릭스의 AI 레드팀은 바이브 코딩이 겉보기에 무해한 게임 개발 작업을 통해 원격 코드 실행 취약점을 의도치 않게 도입할 수 있음을 시연했습니다.

 

세대 간의 격차

 

보안 우려에도 불구하고, 채용 시장은 이미 바이브 코딩 수요에 맞춰 변화하고 있습니다. Visa, Reddit, DoorDash 등 다양한 기업들이 이제 구인 공고에 바이브 코딩 역량을 명확하게 요구하고 있으며, 일부 스타트업은 코드의 50%가 AI로 생성될 것을 의무화하고 있습니다.

Y Combinator는 현재 배치의 기업 중 25%가 코드베이스의 95%가 AI로 생성된다고 보고하며, 이는 스타트업 생태계가 해당 기술을 얼마나 빠르게 도입하고 있는지 보여줍니다. 이러한 변화로 인해 업계 관찰자들은 "바이브 코딩 클린업 전문가"라 불리는 새로운 직종이 생겨났는데, 이들은 AI가 생성한 코드의 문제를 해결하는 데 특화된 개발자입니다.

바이브 코딩이 실리콘밸리의 이사회와 개발팀 속으로 계속해서 퍼져가면서, 혁신의 속도와 코드 보안 사이의 긴장은 여전히 해소되지 않고 있습니다. 경영진들은 빠른 프로토타이핑 역량을 기뻐하고 있지만, 근본적인 보안 문제는 업계가 장기적인 안정성을 단기적인 속도와 맞바꾸고 있을 수 있음을 시사합니다.

댓글 0
전체 1,366 / 178 페이지
(퍼플렉시티가정리한기사)Anyscale과Microsoft는오늘Azure에서새로운AI네이티브컴퓨팅서비스를출시하기위한파트너십을발표했으며,즉시비공개프리뷰에진입하고Ray의분산컴퓨팅기능을엔터프라이즈규모의클라우드서비스로대폭확장하는계기가되었습니다.​완전관리형퍼스트파티Azure서비스는Anyscale이만든오픈소스분산컴퓨팅프레임워크인Ray를기반으로하며,기업들이AI워크로드를확장할때레거시컴퓨팅시스템으로직면하는한계를해결합니다.이서비스는코드변경없이도자체관리형Ray에비해최대10배빠른성능을제공합니다.​엔터프라이즈급AI컴퓨팅솔루션"AI는모든산업을재정의하고있지만,이를확장하는것은여전히가장어려운과제중하나입니다"라고Anyscale의CEO인KeertiMelkote는말했습니다."Microsoft와함께,우리는기업들이대규모로AI를구축하고실행하는것을획기적으로더쉽게만들고있습니다—Ray를위해특별히제작된Anyscale의플랫폼과Azure의신뢰할수있는인프라를결합하여기업들이인프라관리가아닌혁신에집중할수있도록합니다".​새로운서비스는AzureKubernetesService(AKS)에서직접실행되며,AzurePortal을통한간소화된클러스터배포,대화형개발환경,그리고배치처리와저지연서빙모두를위한장애허용Ray클러스터를기업에제공합니다.Azure고객들은통합청구의혜택을받을수있으며,기존MicrosoftAzureConsumptionCommitments를이서비스에적용할수있습니다.​Ray의성장하는엔터프라이즈도입Ray는월간2,700만건이상의다운로드와39,000개의GitHub스타를기록하며AI인프라의핵심기술로부상했습니다.Uber,Spotify,Canva,Coinbase를포함한주요기업들이이미분산AI컴퓨팅을위해Ray를활용하고있습니다.이프레임워크는단일파이프라인에서CPU와GPU와같은특수가속기전반에걸쳐데이터처리,모델학습및추론을통합함으로써현대AI의복잡성을해결합니다.​Microsoft의클라우드네이티브컴퓨팅담당CorporateVicePresident이자Kubernetes공동창시자인BrendanBurns는"기업들은AI워크로드를확장할때유연성과제어권을원합니다"라고말했습니다."Azure의Anyscale을통해Ray를AzureKubernetesService에도입함으로써,우리는개발자들에게익숙한클라우드네이티브패턴을사용하여AI애플리케이션을구축하고확장할수있는능력을제공하고있습니다".​이서비스는AzurePortal을통해비공개프리뷰로유지되며,2026년에정식출시될예정입니다.
1675 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)Google는화요일에가장야심찬문샷프로젝트를발표했습니다:프로젝트선캐처(ProjectSuncatcher)는회사의인공지능칩을탑재한위성네트워크를사용하여우주에태양광발전데이터센터를구축하는연구이니셔티브입니다.이거대기술기업은지구대기권밖에서머신러닝확장가능성을테스트하기위해PlanetLabs와협력하여2027년초까지두개의프로토타입위성을발사할계획입니다.​이프로젝트는컴퓨팅수요가급증함에따라AI개발이직면한에너지제약문제를해결합니다."우리의TPU가우주로향합니다!"GoogleCEO순다르피차이(SundarPichai)는이이니셔티브를발표하며말했습니다."양자컴퓨팅에서자율주행에이르기까지우리의문샷역사에서영감을받아,프로젝트선캐처는언젠가우주에서확장가능한ML컴퓨팅시스템을구축하여태양의더많은에너지를활용할수있는방법을탐구하고있습니다".​AI인프라에대한혁신적인접근방식Google의시스템은태양광패널이지상설치보다최대8배많은전력을생성할수있고거의지속적인햇빛을받을수있는새벽-황혼태양동기저궤도에서위성군집에텐서처리장치(TPU)를배치할예정입니다.위성들은Starlink와같은기존군집보다훨씬가깝게수백미터간격으로배치되며,초당1.6테라비트를달성하는자유공간광학링크를통해연결될것입니다.​이프로젝트를이끄는Google의지능패러다임선임이사TravisBeals는"AI사용이계속증가하고이를구동하기위해더많은에너지를원하는방향으로계속진행된다면,이것은확장할수있는엄청난잠재력을가지고있습니다"라고말했습니다.회사의분석에따르면발사비용이2035년까지킬로그램당약200달러로떨어질수있으며,이는우주기반데이터센터를킬로와트당기준으로지상시설과경제적으로비교가능하게만들것입니다.​테스트및기술적과제Google은이미최신Trillium세대TPU에대해입자가속기를사용하여수년간의우주노출을시뮬레이션하는유망한방사선테스트를수행했습니다.이칩들은예상되는5년임무선량의최대15배까지손상없이견뎌냈으며,이는우주응용분야에서놀라운방사선내성을나타냅니다.Beals는"칩들이상당히잘버텼습니다"라고언급하며,프로세서가5~6년임무를쉽게처리할수있을것이라고시사했습니다.​그러나진공상태에서의열관리,고대역폭지상통신,그리고서로수킬로미터이내에서위성편대를유지하는것등상당한공학적과제가남아있습니다.이는현재의우주기술을훨씬뛰어넘는정밀도를요구합니다.Planet과의2027년프로토타입임무는이러한핵심시스템들을테스트하고위성네트워크전반에걸친분산머신러닝워크로드를검증할것입니다.
1666 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)SAP와Snowflake는오늘데이터플랫폼통합을위한전략적파트너십을발표했으며,이를통해기업들은데이터중복없이의미론적으로풍부한비즈니스데이터를사용하여AI애플리케이션을구축할수있게되었습니다.베를린에서열린SAP의TechEd2025행사에서공개된이번협력은Snowflake의AIDataCloud와SAP의BusinessDataCloud간에제로카피데이터공유시스템을구축합니다.​새로운"SAPSnowflakesolutionextensionforSAPBusinessDataCloud"는조직이정보를이동하거나중복하지않고두플랫폼에서실시간으로데이터에액세스하고분석할수있도록합니다.정식출시는2026년1분기로예정되어있으며,SAPBusinessDataCloudConnectforSnowflake는2026년상반기에출시될예정입니다.​기업AI과제해결이파트너십은기업AI프로젝트의핵심병목현상을목표로합니다:데이터분석에적절한비즈니스맥락을제공하는것입니다."AI를사용할때는데이터의올바른맥락을제공하는것을피할수없습니다.이것은매우어렵고비용이많이드는일이었습니다"라고SAP데이터및분석부문의최고마케팅책임자인DanielYu는SiliconANGLE과의인터뷰에서말했습니다.​Snowflake의제품담당수석부사장인ChristianKleinerman은통합의단순성을강조했습니다:"SAP와Snowflake를긴밀하게통합함으로써,우리는기업들이SAP의풍부한맥락을가진중요한비즈니스데이터를Snowflake에서대규모로원활한AI앱및데이터에이전트개발의힘과연결하는것을간단하게만들고있습니다".​산업채택및확장주요고객들은이미이파트너십을활용하고있으며,여기에는거대제약회사아스트라제네카가포함됩니다.아스트라제네카의ERP혁신기술부사장인러셀스미스는"데이터와AI는이목표달성의핵심이며,SAP및Snowflake와의긴밀한협력은실시간데이터를액세스하고,처리하고,분석할수있는우리의역량을보완합니다"라고말했습니다.​Snowflake통합은이미Databricks및GoogleCloud와의파트너십을포함하고있는SAP의데이터생태계전략을확장합니다.SAP데이터및애널리틱스사장겸최고제품책임자인이르판칸은이번협력이"고객에게개방성과선택권을부여"하는동시에"전체생태계에걸쳐비즈니스데이터의가치를확장"한다고말했습니다.
1650 조회
0 추천
2025.11.05 등록
(퍼플렉시티가정리한기사)NatureMachineIntelligence에발표된포괄적인연구에따르면,ChatGPT를포함한주요AI챗봇들이참된믿음과거짓된믿음을안정적으로구분하지못하는것으로밝혀졌으며,이는의료,법률,저널리즘과같은중요한분야에서의배치에대한심각한우려를제기하고있다.​AI모델들,신념인식에서근본적인약점보여스탠퍼드대학교연구진은13,000개의질문을사용하여24개의대규모언어모델을테스트한결과,모든시스템이참인믿음에비해거짓믿음을식별하는데어려움을겪는것으로나타났다.연구에따르면GPT-4o를포함하여2024년5월이후에출시된최신모델들은참인1인칭믿음에비해거짓1인칭믿음을인정할가능성이34.3%낮았다.구형모델들은더욱낮은성능을보여거짓믿음을정확하게식별하는비율이38.6%감소했다.​이러한모델들은단순한참또는거짓진술을식별할때91.1%에서91.5%사이의정확도를달성했지만,"나는...라고믿는다"와같은믿음기반언어를다룰때는성능이급격히저하되었다.연구진에따르면,AI시스템은"일관성없는추론전략"을보였으며,깊이있는이해보다는피상적인패턴매칭에의존했다.​실제응용분야에대한우려증가이번연구결과는AI챗봇사용이급속도로확대되고있는중요한시점에나왔다.최근AdobeExpress보고서에따르면ChatGPT를사용하는미국인의77%가이를검색엔진으로간주하며,사용자3명중1명은기존검색엔진보다더신뢰한다고밝혔다.이러한추세는규제조치를촉발했으며,OpenAI는2025년10월29일부로ChatGPT가의료,법률또는금융조언을제공하는것을공식적으로금지했다.​마드리드자치대학교의컴퓨터언어학전문가인PabloHayaColl은정확성이필수적인중요한분야에서"믿음과지식을혼동하면판단에심각한오류를초래할수있다"고경고했다.연구진은이러한한계가"진단을오도하고,사법적판단을왜곡하며,잘못된정보를증폭시킬수있다"고강조했다.​최근사건들은실제로이러한위험을부각시켰다.5월에캘리포니아판사는법률문서에AI가생성한허위정보를포함시킨두로펌에31,000달러의벌금을부과했다.또한스탠퍼드대학의허위정보전문가는ChatGPT의도움으로작성된법정진술서에서"환각적인용"을간과했음을인정했다.​연구저자들은AI기술이고위험분야에광범위하게배포되기전에"긴급한개선"이필요하다고결론지었으며,특히주관적믿음과객관적사실을구분하지못하는기술의무능력은근본적인구조적약점을나타낸다고밝혔다.
1669 조회
0 추천
2025.11.05 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입