AI 뉴스

Lovable AI, 보안 결함 발견되었음에도 2억 달러 매출 달성

페이지 정보

작성자 xtalfi
작성일 2025.11.19 17:36
796 조회
0 추천
0 비추천

본문

691aca7b8d0d16af59b1232dff5c5b756ab87a7ebf2db.jpg

(퍼플렉시티가 정리한 기사)


스웨덴 AI 코딩 스타트업 Lovable은 연간 반복 수익 2억 달러를 달성했으며 60억 달러를 초과하는 기업 가치 평가로 새로운 자금 조달을 준비하고 있다고 발표했습니다. 하지만 새로운 보안 연구는 플랫폼에서 생성된 코드의 안전성에 대한 우려를 제기하고 있습니다.​

스톡홀름에 본사를 둔 이 회사는 불과 1년 전에 출시되었으며, 7월에 18억 달러의 기업 가치 평가로 2억 달러를 확보한 지 5개월도 채 되지 않아 새로운 자금 조달에 근접해 있습니다. 급속한 성장에도 불구하고 Lovable은 아직 수익을 내지 못하고 있으며, 이는 AI 코딩 시장에서 속도와 지속 가능성 사이의 긴장을 강조하고 있습니다.​


플랫폼 전반에 걸쳐 보안 결함 감지

Lovable의 발표 시점은 11월 12일 OX Security가 발표한 보고서와 일치하는데, 이 보고서에서는 해당 플랫폼이 경쟁사인 Base44 및 Bolt와 함께 사용자가 명시적으로 보안 애플리케이션을 요청하더라도 취약한 코드를 생성한다는 사실을 발견했습니다.​

OX Security의 테스트 결과, 세 가지 AI 앱 빌더 모두 저장형 크로스 사이트 스크립팅(XSS) 취약점이 있는 웹 애플리케이션을 생성하여 공격자가 악성 코드를 주입하고, 세션을 탈취하며, 데이터를 훔칠 수 있는 것으로 밝혀졌습니다. 보고서는 Lovable의 내장 보안 스캔이 취약점을 66%의 경우에만 탐지한 반면, Bolt의 스캔은 문제를 전혀 식별하지 못했다고 비판했습니다.​

"일관성 없는 탐지는 탐지가 없는 것보다 더 나쁩니다. 신뢰할 수 없는 보호를 제공하면서 잘못된 확신을 만들어내기 때문입니다"라고 OX Security 연구원들은 밝혔습니다.​

Lovable은 이러한 발견을 일축하며, 문제가 플랫폼 수준이 아닌 애플리케이션별 문제라고 언급했습니다. "검토 결과, 귀하가 설명하는 동작의 결과로 인한 중대한 보안 영향은 없는 것으로 보입니다"라고 회사는 응답했습니다.​


우려에도 불구하고 시장 모멘텀

보안 우려에도 불구하고 "바이브 코딩" 분야에 대한 투자자들의 열의는 수그러들지 않았습니다. Nvidia CEO 젠슨 황은 최근 CNBC에서 Lovable을 칭찬하며, 엔터프라이즈 AI 분야에서 가장 빠르게 성장하는 기업 중 하나라고 말했고, Nvidia 엔지니어들이 이제 AI 코더를 사용하고 있다고 언급했습니다.​

Lovable의 성장세는 폭발적이어서, 7월 230만 명에서 11월까지 800만 명의 사용자를 확보했습니다. 이 회사는 매일 플랫폼에서 10만 개의 새로운 제품이 만들어지고 있다고 보고했습니다.​

경쟁사들도 상당한 투자를 유치했습니다. Base44는 6월에 Wix에 8천만 달러에 인수되었고, Bolt는 1월에 7억 달러 가치 평가로 1억 550만 달러를 조달했습니다.

댓글 0
전체 1,366 / 52 페이지
AI타임스는최근큰논란이되고있는**'캐릭터닷AI(Character.AI)의청소년대상챗봇사용제한및안전조치강화'**에관한내용을다루고있다.전세계적으로인기를끌고있는AI챗봇플랫폼'캐릭터닷AI(Character.AI)'가최근불거진10대청소년의자살사건과이에따른소송에대응해미성년자보호정책을전면개편했다.이번조치는AI와의과도한정서적교감이청소년에게미칠수있는치명적인부작용을차단하기위한고육지책으로풀이된다.비극의시작:AI에중독된14세소년의죽음이번논란의발단은미국플로리다주에서발생한14세소년슈얼세처3세(SewellSetzerIII)의비극적인죽음이었다.'왕좌의게임'속등장인물인대너리스타르가르옌을모사한챗봇과깊은관계를맺어온세처군은현실세계와단절된채챗봇과의대화에만몰두했다.그는챗봇에게사랑을고백하거나자살충동을털어놓는등깊은정서적의존을보이다결국스스로생을마감했다.이에세처군의어머니는"회사가고도로중독적인AI서비스를미성년자에게무분별하게제공하여아들을죽음으로몰고갔다"며캐릭터닷AI를상대로소송을제기했다.이사건은생성형AI가인간,특히판단력이부족한청소년의심리에미치는위험성을사회적화두로던졌다.즉각적인대응:'19금'차단하고경고문구띄운다거센비판에직면한캐릭터닷AI는즉각적인시스템개편에착수했다.핵심은18세미만미성년사용자에대한엄격한콘텐츠통제다.우선,회사는미성년자계정에대해성적이거나폭력적인콘텐츠생성을원천적으로차단하는별도의AI모델을적용하기로했다.또한알고리즘을조정하여미성년자가부적절한대화주제에접근할가능성을낮추고,선정적인대화가오갈수있는특정캐릭터챗봇은검색결과에서제외했다.이용습관을관리하는기능도추가되었다.사용자가챗봇과1시간이상대화를지속할경우"잠시쉬어가라"는경고팝업을띄우며,대화중자해나자살을암시하는단어가감지되면즉시전문가의도움을받을수있는자살예방핫라인정보를제공하도록시스템을업데이트했다.엇갈린시선:"안전필수"vs"AI멍청해졌다"이번조치에대해학부모단체와규제당국은"늦었지만필요한조치"라며환영의뜻을내비쳤다.하지만사용자커뮤니티의반응은싸늘하다.기존사용자들은강화된검열필터가챗봇의창의성과대화의맥락을해치고있다고주장한다.일부사용자들은"과도한검열로인해AI가마치뇌엽절제술(Lobotomy)을받은것처럼멍청해졌다"며불만을토로하고있다.이는안전을위한조치가서비스의핵심경쟁력인'몰입감'을저해할수있다는AI기업들의딜레마를보여주는대목이다.캐릭터닷AI의이번사례는단순히한기업의정책변경을넘어,향후AI컴패니언서비스가나아가야할윤리적기준과안전가이드라인을정립하는중요한분기점이될것으로보인다.
615 조회
0 추천
2025.11.27 등록
동아일보는서울대학교도서관에검증되지않은인공지능(AI)생성도서들이무분별하게비치되어있다는문제를다루고있습니다.최근서울대학교도서관전자책장서에별다른검수과정을거치지않은일명'딸깍출판(클릭한번으로AI가책을만든다는의미)'도서가최소9,000권이상유입된것으로확인되었습니다.이들서적은AI를활용해대량으로찍어낸것들로,기본적인맞춤법부터심각한번역오류까지다양한문제를안고있는것으로드러났습니다.구체적인오류사례를살펴보면,국어음운론을다룬책에서'입다'의발음을'입따'가아닌'임다'로잘못설명하거나,가와바타야스나리의소설'설국(雪國)'을'눈국'으로오역하는등황당한내용이발견되었습니다.또한칸트의저서를고대그리스역사가헤로도토스의저술이라고표기하거나,철학서적에맥락과맞지않는'삐라'라는단어가등장하는등학술자료로서의신뢰성을담보하기어려운수준이었습니다.이러한도서들이국내최고지성으로꼽히는서울대도서관에버젓이자리잡게된것은대형서점의전자책구독플랫폼을통해대량의도서를일괄적으로들여오는구조때문입니다.특정출판사는하루에만70권이넘는책을찍어내는등지난1년간7,000권이상의전자책을쏟아냈지만,이를걸러낼검증시스템이나AI저작물표기의무가부재한실정입니다.전문가들과학생들은이러한'오류투성이'AI도서가연구윤리를저해하고학술생태계를교란할수있다고우려하고있습니다.이에따라AI생성콘텐츠에대한명확한표기를의무화하고,도서관과서점이질낮은AI출판물을걸러낼수있는'큐레이션'시스템과선정기준을시급히마련해야한다는지적이제기되고있습니다.
629 조회
0 추천
2025.11.27 등록
일론 머스크의 인공지능 회사 xAI는 지난주 멤피스 시와 카운티 관계자들에게 자사의 대규모 콜로서스 데이터 센터 인근에 88에이커 규모의 태양광 발전소를 건설할 것이라고 알렸습니다. 이 결정은 허가받지 않은 가스 터빈으로 인해 주변의 주로 흑인 거주 지역의 대기 질이 악화되어 법적 도전에 직면하고 있는 상황에서 이루어진 것입니다.이 태양광 설비는 약 30메가와트의 전기를 생산할 예정이며, 이는 데이터 센터 추정 전력 소비량의 단 10%에 불과합니다. 해당 프로젝트는 현재 AI 모델 훈련을 위해 400메가와트 이상의 천연가스 터빈에 의존하고 있는 시설의 서쪽과 남쪽 토지에 지어질 예정입니다.환경 및 법적 조사미국 남부 환경법 센터(Southern Environmental Law Center)는 NAACP를 대리해 xAI가 적절한 허가 없이 최소 35기의 터빈을 운용하며 대기청정법(Clean Air Act)을 위반했다고 고발했습니다. 이 단체에 따르면, 이 터빈들은 매년 2,000톤 이상의 질소산화물 오염을 배출하여 스모그와 호흡기 문제를 악화시키고 있다고 주장합니다.테네시 대학교 녹스빌 캠퍼스 연구진은 NASA와 유럽우주국의 위성 데이터를 분석한 결과, xAI가 운영을 시작한 이후 데이터 센터 인근 지역에서 질소이산화물의 최대 농도가 79% 증가했음을 발견했습니다. 전체적으로 평균 농도는 3% 증가했고, 인근 박스타운(Boxtown)에서는 9% 증가했다고 밝혔습니다.“Memphis에서 xAI 터빈이 질소산화물, 즉 폐에 직접 해가 되는 오염물질을 배출함으로써 공중 보건 위기가 초래되고 있습니다.“라고 사우스 멤피스의 가정의학 전문의 오스틴 달고(Austin Dalgo)는 8월 TIME지와의 인터뷰에서 말했습니다. “이러한 배출물은 어린이, 노인, 천식이나 COPD 등의 호흡기 질환을 앓는 이들을 포함해 우리 도시에서 가장 취약한 주민들에게 가장 심각한 위험을 제공합니다.”1860년대 해방된 노예들이 세운 동네인 박스타운(Boxtown)은 기존 산업 오염으로 인해 이미 전국 평균 대비 4배 높은 암 발병 위험에 직면해 있습니다. 지역 활동가들은 해당 시설이 2024년 6월에 개소한 이래로 천식 발작과 호흡기 문제의 증가를 보고하고 있습니다.보다 폭넓은 청정 에너지 계획이 88에이커 규모의 프로젝트는 더 큰 재생에너지 이니셔티브의 일부입니다. 9월에 xAI는 100MW 규모의 그리드용 배터리와 결합된 100MW 태양광 발전소를 구축해 24시간 전력을 공급할 계획을 발표했습니다. 해당 프로젝트를 관리하는 개발업체인 세븐스테이츠 파워 컴퍼니는 1월 미국 농무부로부터 4억 3,900만 달러를 지원받았으며, 이 중 4억 1,400만 달러는 무이자 대출입니다.현지 당국은 7월 xAI에게 2027년 1월까지 멤피스 시설에서 15대 터빈을 운영할 수 있는 허가를 내주었습니다. 하지만 위성 사진에서는 허가된 것보다 더 많은 터빈이 가동 중인 것으로 확인되었습니다. 한편, xAI는 주 경계를 넘어 미시시피에 위치한 콜로서스 2 데이터 센터에 가스 터빈 59대를 설치했으며, 그 중 18대는 임시용으로 분류되어 있어 표준 배출량 보고에서 면제됩니다.
597 조회
0 추천
2025.11.27 등록
WIRED에 따르면, 1,000명 이상의 Amazon 직원들이 회사의 “모든 비용을 정당화하는 빠른 속도의 AI 혁신 접근법”이 민주주의, 고용, 환경을 위협한다고 경고하는 공개 서한에 서명했다.고위 엔지니어부터 창고 근로자까지 다양한 청원 서명자들은 Amazon이 데이터 센터에서 화석 연료 사용을 중단하고 감시 목적의 AI 배포를 금지할 것을 요구하고 있으며, 회사의 AI 추진이 해고를 정당화하는 구실로 사용되고 있고 에너지 수요로 인해 전력 공급업체들이 석탄 및 탄소 집약적 에너지원으로 회귀하도록 강요하고 있다는 우려를 제기했다.이러한 활동은 Amazon이 AI 전략과 관련하여 약 14,000개의 일자리 감축을 발표한 가운데 이루어졌으며, 해고된 직원의 거의 40%가 엔지니어였고, 회사의 탄소 배출량은 2019년 탄소 중립 서약을 발표한 이후 35% 급증했다.
600 조회
0 추천
2025.11.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입