Loading...

AI 뉴스

OpenAI는 바이브 코딩이 기업 보안 위험을 초래한다고 경고

페이지 정보

작성자 xtalfi
작성일 2025.11.25 15:33
593 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1764052396_0801.jpg
 

OpenAI의 개발자 경험 팀은 AI를 사용하여 캐주얼한 자연어 프롬프트를 통해 코드를 생성하는 인기 있는 트렌드인 "바이브 코딩"에 반대하고 있으며, 이러한 접근 방식이 기업 조직에 심각한 보안 위험을 초래한다고 경고하고 있습니다.

OpenAI 개발자 경험 팀의 창립 멤버인 Katia Gil Guzman은 최근 Ctrl Alt Lead 팟캐스트 에피소드에서 이러한 관행에 반대 의견을 밝히며, 빠르고 느슨한 프롬프팅이 취미 프로젝트에서는 효과적일 수 있지만, 기업 팀은 예측 불가능한 블랙박스가 아닌 구조화된 팀원처럼 행동하는 AI 시스템이 필요하다고 강조했습니다.​

"기업 팀은 블랙박스가 아닌 팀원처럼 행동하는 AI 시스템이 필요합니다"라고 Guzman은 말하며, 현대의 AI 코딩 도구는 구조화된 풀 리퀘스트를 생성하고, 프로젝트 규칙을 따르며, 문서를 사용하여 제약을 받아야 한다고 강조했습니다. 이는 규제 환경에서 운영되는 조직에 중요한 기능입니다.​


보안 취약점이 우려를 증가시키다

이러한 거부는 AI 생성 코드의 보안 위험에 대한 증거가 증가하는 가운데 나온 것입니다. 2025년 11월 Veracode의 연구에 따르면 AI 생성 코드의 거의 45%가 크로스 사이트 스크립팅, SQL 인젝션, 인증 취약점과 같은 치명적인 결함을 포함한 보안 취약점을 포함하고 있는 것으로 나타났습니다. 보안 회사 Kaspersky는 2025년 10월에 유사한 패턴을 확인했으며, AI 생성 애플리케이션에 하드코딩된 API 키, 클라이언트 측 인증 로직, 누락된 입력 검증이 자주 포함되어 있음을 발견했습니다.​

2025년 2월 전 OpenAI 공동 창립자 Andrej Karpathy가 만든 용어인 바이브 코딩(vibe coding)은 개발자가 AI 생성 코드를 완전히 검토하거나 이해하지 않고 받아들이는 접근 방식을 설명합니다. 이 용어는 11월에 Collins Dictionary의 2025년 올해의 단어가 되었습니다.​


다중 에이전트 복잡성보다 단일 에이전트

Guzman은 또한 다중 에이전트 오케스트레이션에 대한 업계의 현재 집착에 이의를 제기하며, 대부분의 조직은 단순히 추가적인 복잡성이 필요하지 않다고 주장했습니다. "적절한 도구, 가드레일 및 컨텍스트를 갖춘 단일 에이전트는 이미 대부분의 실용적인 워크로드를 처리할 수 있습니다"라고 그녀는 말했습니다.​

다중 에이전트 아키텍처는 복잡한 워크플로우에서 그 자리가 있다고 Guzman은 인정했지만, 종종 개발을 가속화하기보다는 오히려 늦추는 불필요한 복잡성을 도입한다고 했습니다. 이러한 입장은 여러 기술 제공업체들이 엔터프라이즈 AI 도입에 필수적이라고 홍보해온 다중 에이전트 시스템에 대한 광범위한 업계의 과대광고와 대조를 이룹니다.​


앞을 내다보며

Guzman은 사용자가 시스템에 적응하도록 강요하는 대신 사용자에게 맞춰 적응하는 보다 개인화된 생성형 인터페이스로의 전환을 예측했습니다. 떠오르는 소프트웨어 개발 키트 생태계와 결합하여, 그녀는 직원들이 단일 지능형 인터페이스를 통해 여러 서비스와 상호작용하는 통합되고 맥락이 풍부한 경험을 기대하고 있습니다.​

2025년 9월에 출시된 OpenAI의 GPT-5-Codex는 샌드박스 환경, 기본적으로 비활성화된 네트워크 액세스, 그리고 기업 배포를 위해 설계된 내장 보안 제어 기능을 통해 이러한 구조화된 접근 방식을 구현하고 있습니다.

댓글 0
전체 1,366 / 30 페이지
Google은 NotebookLM 리서치 도구와 Gemini 챗봇 간의 통합 기능을 롤아웃하기 시작했으며, 이를 통해 사용자는 전체 노트북을 대화에 직접 첨부하여 출처 기반 분석을 수행할 수 있게 되었다.이 기능은 주말 동안 매우 제한된 방식으로 배포되는 과정에서 포착되었으며, 사용자가 Gemini의 첨부 메뉴에서 노트북을 선택해 챗봇의 추론 모델을 활용하는 동안 인용을 유지하고, Sources 버튼을 통해 전체 NotebookLM 작업 공간으로 다시 이동할 수 있도록 해준다.이번 통합은 연구자 및 지식 노동자들의 핵심 워크플로 병목을 해소하기 위한 것으로, Google이 Microsoft Copilot과 OpenAI의 ChatGPT 다중 파일 기능과 경쟁하는 가운데, 환각 현상을 줄이도록 설계된 NotebookLM의 문서 중심 접근 방식과 Gemini의 대화형 AI를 결합한다.
393 조회
0 추천
2025.12.16 등록
'트랜스포머' 논문의 제1 저자인 아시시 바스와니 박사가 설립한 에센셜 AI가 80억개 매개변수(8B)를 가진 첫 오픈 소스 모델 'Rnj-1'을 출시했습니다. 이 모델은 저명한 수학자의 이름을 땄으며, 동급 오픈 소스 중 최고 수준의 성능을 목표로 '젬마 3' 아키텍처를 기반으로 구축되었습니다.에이전트 코딩 및 STEM에 최적화된 'Rnj-1-인스트럭트'는 'MBPP+'와 '휴먼이벨' 등 광범위한 코딩 벤치마크에서 비슷한 크기의 중국 모델보다 우수하거나 동등한 성적을 거두었습니다. 특히 수학 능력 테스트인 'AIME 2025'에서 43.3점을 기록하며 더 큰 모델에 근소하게 뒤졌을 뿐, 다른 유사 크기 모델들을 크게 앞질렀습니다.에센셜 AI는 모델 자체 역량 강화를 위해 강화 학습보다는 사전 훈련에 집중하는 개발 철학을 밝혔으며, 이로 인해 기업의 미세조정에 더 유리한 모델을 제공하고자 합니다. 회사는 소수 기업의 AI 기술 통제가 교육이나 의료 등 사람에게 이로운 분야의 발전을 저해해서는 안 된다고 강조하며 오픈 소스 정책을 고수할 것을 밝혔습니다.
413 조회
0 추천
2025.12.15 등록
• Rodney Brooks, 70세의 전 MIT 연구소 소장이자 Roomba의 공동 개발자는, 휴머노이드 로봇이 최소 15년 동안은 안전하게 가정에 도입되지 않을 것이라고 경고하며, Tesla [TSLA +2.71%]와 Figure AI 같은 회사들이 비용을 정당화하는 데 필요한 정교함을 달성하지 못해 수십억 달러가 사라질 것이라고 예측했다.[nytimes +1]• Brooks는 인간 비디오의 시각 데이터를 사용하는 현재의 훈련 방식이 근본적으로 결함이 있다고 주장하는데, 이는 인간이 조작을 위해 의존하는 필수적인 촉각 및 힘 감지 데이터가 부족하기 때문이며, Figure AI의 전 제품 안전 책임자가 11월에 회사의 로봇이 인간에게 위험을 초래할 수 있다고 경고했다가 해고되었다며 부당 해고 소송을 제기한 이후 안전 우려가 증폭되었다.[nytimes +1]• Brooks의 회의론에도 불구하고, 벤처 캐피탈리스트들과 기술 기업들은 휴머노이드 로봇 공학에 계속해서 수십억 달러를 쏟아붓고 있으며, Figure AI는 390억 달러 가치 평가로 10억 달러 이상을 모금했고, Elon Musk는 Tesla의 Optimus 로봇을 연속 작동으로 인간 생산성의 5배를 달성할 수 있는 “무한 돈 버그”라고 칭했다.[nytimes]
421 조회
0 추천
2025.12.15 등록
OpenAI의 코딩 에이전트 Codex의 제품 개발을 이끌고 있는 Alexander Embiricos는 일요일에 공개된 Lenny’s Podcast에서 인간의 타이핑 속도와 프롬프트를 지속적으로 작성하고 AI 작업을 검증해야 하는 필요성이 인공 일반 지능을 달성하는 데 있어 “현재 과소평가되고 있는 제한 요인”이라고 말했다.Codex는 8월 출시 이후 20배 성장했으며 현재 매주 수조 개의 토큰을 처리하고 있다. Embiricos는 시스템이 AI 에이전트가 지속적인 인간의 감독 없이 기본적으로 작동할 수 있도록 하면 생산성 향상이 가속화될 것이라고 주장했다.Embiricos는 얼리 어답터들이 2026년부터 극적인 생산성 증가를 경험할 것이며, AGI는 이러한 초기 성과와 주요 기업들이 AI 에이전트를 통해 완전한 자동화를 달성하는 시점 사이 어딘가에 도래할 것이라고 예측했다.
442 조회
0 추천
2025.12.15 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입