AI 뉴스

OpenAI는 바이브 코딩이 기업 보안 위험을 초래한다고 경고

페이지 정보

작성자 xtalfi
작성일 2025.11.25 15:33
599 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1764052396_0801.jpg
 

OpenAI의 개발자 경험 팀은 AI를 사용하여 캐주얼한 자연어 프롬프트를 통해 코드를 생성하는 인기 있는 트렌드인 "바이브 코딩"에 반대하고 있으며, 이러한 접근 방식이 기업 조직에 심각한 보안 위험을 초래한다고 경고하고 있습니다.

OpenAI 개발자 경험 팀의 창립 멤버인 Katia Gil Guzman은 최근 Ctrl Alt Lead 팟캐스트 에피소드에서 이러한 관행에 반대 의견을 밝히며, 빠르고 느슨한 프롬프팅이 취미 프로젝트에서는 효과적일 수 있지만, 기업 팀은 예측 불가능한 블랙박스가 아닌 구조화된 팀원처럼 행동하는 AI 시스템이 필요하다고 강조했습니다.​

"기업 팀은 블랙박스가 아닌 팀원처럼 행동하는 AI 시스템이 필요합니다"라고 Guzman은 말하며, 현대의 AI 코딩 도구는 구조화된 풀 리퀘스트를 생성하고, 프로젝트 규칙을 따르며, 문서를 사용하여 제약을 받아야 한다고 강조했습니다. 이는 규제 환경에서 운영되는 조직에 중요한 기능입니다.​


보안 취약점이 우려를 증가시키다

이러한 거부는 AI 생성 코드의 보안 위험에 대한 증거가 증가하는 가운데 나온 것입니다. 2025년 11월 Veracode의 연구에 따르면 AI 생성 코드의 거의 45%가 크로스 사이트 스크립팅, SQL 인젝션, 인증 취약점과 같은 치명적인 결함을 포함한 보안 취약점을 포함하고 있는 것으로 나타났습니다. 보안 회사 Kaspersky는 2025년 10월에 유사한 패턴을 확인했으며, AI 생성 애플리케이션에 하드코딩된 API 키, 클라이언트 측 인증 로직, 누락된 입력 검증이 자주 포함되어 있음을 발견했습니다.​

2025년 2월 전 OpenAI 공동 창립자 Andrej Karpathy가 만든 용어인 바이브 코딩(vibe coding)은 개발자가 AI 생성 코드를 완전히 검토하거나 이해하지 않고 받아들이는 접근 방식을 설명합니다. 이 용어는 11월에 Collins Dictionary의 2025년 올해의 단어가 되었습니다.​


다중 에이전트 복잡성보다 단일 에이전트

Guzman은 또한 다중 에이전트 오케스트레이션에 대한 업계의 현재 집착에 이의를 제기하며, 대부분의 조직은 단순히 추가적인 복잡성이 필요하지 않다고 주장했습니다. "적절한 도구, 가드레일 및 컨텍스트를 갖춘 단일 에이전트는 이미 대부분의 실용적인 워크로드를 처리할 수 있습니다"라고 그녀는 말했습니다.​

다중 에이전트 아키텍처는 복잡한 워크플로우에서 그 자리가 있다고 Guzman은 인정했지만, 종종 개발을 가속화하기보다는 오히려 늦추는 불필요한 복잡성을 도입한다고 했습니다. 이러한 입장은 여러 기술 제공업체들이 엔터프라이즈 AI 도입에 필수적이라고 홍보해온 다중 에이전트 시스템에 대한 광범위한 업계의 과대광고와 대조를 이룹니다.​


앞을 내다보며

Guzman은 사용자가 시스템에 적응하도록 강요하는 대신 사용자에게 맞춰 적응하는 보다 개인화된 생성형 인터페이스로의 전환을 예측했습니다. 떠오르는 소프트웨어 개발 키트 생태계와 결합하여, 그녀는 직원들이 단일 지능형 인터페이스를 통해 여러 서비스와 상호작용하는 통합되고 맥락이 풍부한 경험을 기대하고 있습니다.​

2025년 9월에 출시된 OpenAI의 GPT-5-Codex는 샌드박스 환경, 기본적으로 비활성화된 네트워크 액세스, 그리고 기업 배포를 위해 설계된 내장 보안 제어 기능을 통해 이러한 구조화된 접근 방식을 구현하고 있습니다.

댓글 0
전체 1,366 / 29 페이지
Amazon Web Services CEO Matt Garman은 초급 직원을 인공지능으로 대체하려는 기업들에 대해 날카로운 비판을 제기하며, 그러한 전략이 근시안적이고 장기적인 비즈니스 건전성에 해롭다고 지적했습니다. WIRED가 화요일에 발표한 인터뷰에서 Garman은 주니어 직원을 제거하는 것이 인재 파이프라인을 파괴하고 조직에서 AI에 가장 적극적으로 참여하는 인력을 빼앗는 결과를 초래할 것이라고 주장했습니다.​"어느 시점에서 그 모든 것이 스스로 붕괴될 것입니다"라고 Garman은 WIRED에 말하며, 이러한 관행을 "내가 들어본 것 중 가장 어리석은 일 중 하나"라고 묘사했습니다. 그는 주니어 직원들이 일반적으로 가장 저렴한 직원이면서도 AI 도구에 가장 적극적으로 참여하기 때문에, 이들을 제거하는 것이 특히 역효과를 낳는다고 강조했습니다.​이러한 발언은 Amazon이 인력 자동화와 복잡한 관계를 헤쳐나가는 시점에 나왔습니다. 10월에 회사는 주로 중간 관리직을 대상으로 14,000명의 기업 정리해고를 발표했습니다. CEO Andy Jassy는 6월에 AI 효율성 향상이 향후 몇 년 동안 "전체 기업 인력을 줄일 것"이라고 밝혔습니다. The New York Times가 검토한 내부 문서에 따르면 Amazon의 자동화 부서는 향후 채용을 피함으로써 로봇으로 50만 개 이상의 일자리를 대체할 것을 구상하고 있습니다.인재 파이프라인 우려Garman의 입장은 8월 스탠포드 대학교 연구진이 기록한 증가하는 업계 트렌드와 모순됩니다. 수백만 건의 ADP 급여 기록을 분석한 이 연구는 2022년 말 이후 AI에 노출된 직업에서 22세에서 25세 근로자의 고용이 13% 감소했음을 발견했습니다. 해당 연령대의 소프트웨어 개발자들은 2022년 최고치 대비 고용이 거의 20% 감소한 반면, 동일한 직무의 고령 근로자들은 6-9% 성장을 경험했습니다.​"구축하고 있는 인재 파이프라인이 없고 멘토링하고 회사를 통해 성장시키고 있는 주니어 인력이 없다면, 우리는 종종 그곳에서 최고의 아이디어를 얻는다는 것을 발견합니다"라고 Garman은 WIRED에 말했습니다. 그는 AWS 개발자의 약 80%가 이미 단위 테스트, 문서화, 코드 생성을 포함한 작업의 워크플로우에서 AI를 사용하고 있다고 언급했습니다.산업적 영향Garman은 AI 도입이 가속화됨에 따라 직무 역할이 필연적으로 변화할 것임을 인정했다. "제가 우리 직원들에게 말하는 것 중 하나는 '여러분의 일은 변화할 것입니다'라는 것입니다. 이것은 의심의 여지가 없습니다"라고 그는 말했다. 그러나 그는 직무 변화와 전면적인 대체를 구분하면서, 기업들이 미래 인력을 제거하는 것이 아니라 재교육에 투자해야 한다고 주장했다.​AWS 책임자의 입장은 곧 퇴임하는 GitHub CEO Thomas Dohmke의 입장과 일치하는데, 그는 이전에 젊은 개발자들이 "AI 네이티브"이며 팀에 새로운 가치를 가져온다고 언급한 바 있다. 그러나 이러한 발언은 Amazon의 가장 공격적인 구조조정 기간 중에 나온 것으로, 인사 담당 수석 부사장 Beth Galetti는 추가 감원이 2026년까지 계속될 수 있다고 밝혔다.​12월 AWS re:Invent 컨퍼런스에서 Garman은 기업들이 독점 데이터로 맞춤형 AI 모델을 구축할 수 있는 도구인 Nova Forge를 공개했으며, AI를 비즈니스 운영에 더 깊이 통합하도록 설계된 새로운 프론티어 모델도 함께 선보였다.
420 조회
0 추천
2025.12.17 등록
Nvidia는 12월 15일, 여러 AI 모델이 복잡한 작업에서 협업하는 다중 에이전트 시스템을 구동하도록 설계된 오픈소스 AI 모델 Nemotron 3 패밀리를 공개했으며, Nano 변형은 이전 버전보다 4배 높은 처리량을 제공합니다.이 칩 제조업체는 300억 개의 매개변수를 가진 Nano 모델과 함께 3조 개의 토큰으로 구성된 학습 데이터와 오픈소스 강화 학습 도구를 공개했으며, 최대 5,000억 개의 매개변수를 가진 더 큰 Super 및 Ultra 변형은 2026년 상반기에 출시될 예정입니다.ServiceNow, Perplexity, CrowdStrike, Oracle을 포함한 얼리 어답터들이 Nemotron을 기업 워크플로우에 통합하고 있으며, 분석가들은 이번 출시를 AI 시장을 혼란에 빠뜨리는 비용 효율적인 경쟁업체들에 대한 Nvidia의 대응으로 보고 있습니다.
413 조회
0 추천
2025.12.16 등록
600만 명의 사용자를 보유하고 “추천(Featured)” 배지를 단 Google Chrome 확장 프로그램인 Urban VPN Proxy가, 2025년 7월부터 사용자의 ChatGPT, Gemini, Claude 및 기타 7개 AI 플랫폼과의 비공개 대화를 몰래 가로채 데이터 브로커에게 판매해 온 것으로 Koi Security 소속 보안 연구원들의 분석 결과 드러났다.이 확장 프로그램은 AI 플랫폼 페이지에 전용 스크립트를 주입하여 브라우저 기능을 재정의하고, 모든 프롬프트와 응답, 대화 시간 정보, 세션 메타데이터(의료 관련 질문, 금융 정보, 독점 소스 코드 등 포함)를 포착한 뒤 이를 Urban VPN의 서버로 전송해 “마케팅 분석 목적”으로 활용한다.동일한 수집 코드를 포함한 동일 발행인의 추가 확장 프로그램 7개가 Chrome과 Microsoft Edge에서 총 800만 명이 넘는 사용자에게 영향을 주고 있으며, 이 데이터 수집 기능은 하드코딩된 설정으로 기본 활성화되어 있어서 확장 프로그램을 완전히 제거하지 않는 이상 비활성화할 수 없다.
418 조회
0 추천
2025.12.16 등록
OpenAI의 ChatGPT는 2025년 세계에서 가장 인기 있는 생성형 AI 서비스로 1위 자리를 유지했지만, 월요일 발표된 Cloudflare의 연간 리뷰 보고서에 따르면 상위 10위권 밖에서 9월 중순까지 2위로 급상승한 Google의 Gemini, 그리고 Anthropic의 Claude와 Perplexity로부터 치열한 경쟁에 직면했다.중국 챗봇 DeepSeek는 올해 가장 극적인 등장을 했으며, 1월 28일과 2월 3일 사이에 상위 20위권 밖에서 3위로 급등한 후 2025년 나머지 기간 동안 6위에서 10위 사이에서 안정화되었다.ChatGPT는 11월 말까지 Cloudflare의 전체 인터넷 서비스 순위에서 33위로 올라섰으며—Discord, Pinterest, Reddit보다 앞서—12월 기준 Gemini의 13.4%, Perplexity의 6.4%에 비해 AI 검색 시장의 61.3%를 차지하고 있다.
387 조회
0 추천
2025.12.16 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입