AI 뉴스

OpenAI는 바이브 코딩이 기업 보안 위험을 초래한다고 경고

페이지 정보

작성자 xtalfi
작성일 2025.11.25 15:33
538 조회
0 추천
0 비추천

본문

f43ee9a7735c9322763d602776200742_1764052396_0801.jpg
 

OpenAI의 개발자 경험 팀은 AI를 사용하여 캐주얼한 자연어 프롬프트를 통해 코드를 생성하는 인기 있는 트렌드인 "바이브 코딩"에 반대하고 있으며, 이러한 접근 방식이 기업 조직에 심각한 보안 위험을 초래한다고 경고하고 있습니다.

OpenAI 개발자 경험 팀의 창립 멤버인 Katia Gil Guzman은 최근 Ctrl Alt Lead 팟캐스트 에피소드에서 이러한 관행에 반대 의견을 밝히며, 빠르고 느슨한 프롬프팅이 취미 프로젝트에서는 효과적일 수 있지만, 기업 팀은 예측 불가능한 블랙박스가 아닌 구조화된 팀원처럼 행동하는 AI 시스템이 필요하다고 강조했습니다.​

"기업 팀은 블랙박스가 아닌 팀원처럼 행동하는 AI 시스템이 필요합니다"라고 Guzman은 말하며, 현대의 AI 코딩 도구는 구조화된 풀 리퀘스트를 생성하고, 프로젝트 규칙을 따르며, 문서를 사용하여 제약을 받아야 한다고 강조했습니다. 이는 규제 환경에서 운영되는 조직에 중요한 기능입니다.​


보안 취약점이 우려를 증가시키다

이러한 거부는 AI 생성 코드의 보안 위험에 대한 증거가 증가하는 가운데 나온 것입니다. 2025년 11월 Veracode의 연구에 따르면 AI 생성 코드의 거의 45%가 크로스 사이트 스크립팅, SQL 인젝션, 인증 취약점과 같은 치명적인 결함을 포함한 보안 취약점을 포함하고 있는 것으로 나타났습니다. 보안 회사 Kaspersky는 2025년 10월에 유사한 패턴을 확인했으며, AI 생성 애플리케이션에 하드코딩된 API 키, 클라이언트 측 인증 로직, 누락된 입력 검증이 자주 포함되어 있음을 발견했습니다.​

2025년 2월 전 OpenAI 공동 창립자 Andrej Karpathy가 만든 용어인 바이브 코딩(vibe coding)은 개발자가 AI 생성 코드를 완전히 검토하거나 이해하지 않고 받아들이는 접근 방식을 설명합니다. 이 용어는 11월에 Collins Dictionary의 2025년 올해의 단어가 되었습니다.​


다중 에이전트 복잡성보다 단일 에이전트

Guzman은 또한 다중 에이전트 오케스트레이션에 대한 업계의 현재 집착에 이의를 제기하며, 대부분의 조직은 단순히 추가적인 복잡성이 필요하지 않다고 주장했습니다. "적절한 도구, 가드레일 및 컨텍스트를 갖춘 단일 에이전트는 이미 대부분의 실용적인 워크로드를 처리할 수 있습니다"라고 그녀는 말했습니다.​

다중 에이전트 아키텍처는 복잡한 워크플로우에서 그 자리가 있다고 Guzman은 인정했지만, 종종 개발을 가속화하기보다는 오히려 늦추는 불필요한 복잡성을 도입한다고 했습니다. 이러한 입장은 여러 기술 제공업체들이 엔터프라이즈 AI 도입에 필수적이라고 홍보해온 다중 에이전트 시스템에 대한 광범위한 업계의 과대광고와 대조를 이룹니다.​


앞을 내다보며

Guzman은 사용자가 시스템에 적응하도록 강요하는 대신 사용자에게 맞춰 적응하는 보다 개인화된 생성형 인터페이스로의 전환을 예측했습니다. 떠오르는 소프트웨어 개발 키트 생태계와 결합하여, 그녀는 직원들이 단일 지능형 인터페이스를 통해 여러 서비스와 상호작용하는 통합되고 맥락이 풍부한 경험을 기대하고 있습니다.​

2025년 9월에 출시된 OpenAI의 GPT-5-Codex는 샌드박스 환경, 기본적으로 비활성화된 네트워크 액세스, 그리고 기업 배포를 위해 설계된 내장 보안 제어 기능을 통해 이러한 구조화된 접근 방식을 구현하고 있습니다.

댓글 0
전체 1,366 / 54 페이지
보안연구원들은구글(알파벳)의새로출시된AntigravityIDE에서심각한취약점을노출했으며,이AI기반코딩툴이출시된지24시간도채되지않아이러한문제가드러나인공지능제품의시장출시가서두른것에대한우려를불러일으키고있습니다.Knostic의보안연구원인AaronPortnoy는자신이Forbe에언급한바에따르면Gemimi엔진이적용된이개발플랫폼에서사용자의컴퓨터에지속적으로남는악성코드를설치하게만들수있는심각한결함을발견했습니다.해당취약점은Antigravity의“신뢰할수있는코드”버튼기능을악용하여,악성코드가프로젝트가다시시작될때마다백도어를다시로드할수있도록허용합니다.​다수의공격벡터가식별됨이취약점은Antigravity의구성설정을조작하여Windows와Mac시스템모두에서작동했다고Portnoy가Forbes에전했다.공격을실행하려면공격자가사용자를설득하여악성코드를"신뢰할수있음"으로표시한후실행하도록해야하는데,이는흔한사회공학적전술이다.​보안연구원JohannRehberger는11월25일게시된블로그포스트에서5가지개별보안문제를문서화했다.여기에는간접프롬프트주입을통한원격명령실행,브라우저에이전트를통한데이터유출,그리고보이지않는유니코드문자를사용하여삽입된숨겨진지시사항을따르는우려스러운기능이포함되어있다.Rehberger에따르면,이러한취약점들은2025년5월초에Google이약24억달러에라이선스한코드베이스인Windsurf에이미보고된바있다.​​Google은11월18일Gemini3모델과함께Antigravity를출시했다.회사는BugHunters페이지에서여러취약점을인정하며,데이터유출및프롬프트주입을통한코드실행을조사중인"알려진문제"로나열했다.11월26일기준으로보안패치는제공되지않았으며,Portnoy는취약점을방지할수있는구성을찾지못했다고보고했다.​광범위한산업우려보안전문가들이설명하는바에따르면,이러한보안결함은AI제품들이적절한테스트없이시장에출시되는우려스러운패턴을강조한다.Knostic의공동창립자이자CEO인GadiEvron은Forbes에"AI코딩에이전트는매우취약하며,종종레거시기술에기반하고있고패치되지않았으며,운영요구사항으로인해설계상안전하지않습니다"라고말했다.​취약점을분석한SimonWillison에따르면,공격벡터는Antigravity의브라우저도구를활용하는데,이도구는기본적으로webhook.site를포함한도메인의허용목록을사용하며,이는데이터유출에악용될수있는서비스이다.IDE는또한기본적으로.gitignore에있는파일에대한접근을거부하지만,연구자들은AI가.env자격증명파일과같은제한된파일에접근하기위한우회방법을찾을수있음을발견했다.​AI기반도구전반에걸쳐18개의취약점을추적하고있는것으로알려진Portnoy의팀은현재AI보안상태를"1990년대후반의해킹현장"에비유하며,"AI시스템이상당한신뢰가정과거의강화된경계없이배포되고있다"고언급했다.Rehberger는문제가해결될때까지개발자들이대체IDE를고려하고Antigravity의기본"자동실행"기능을비활성화할것을권장했다.
503 조회
0 추천
2025.11.27 등록
중국규제당국이바이트댄스에게신규데이터센터에서엔비디아칩을사용하는것을금지했다고수요일더인포메이션이두명의회사직원을인용해보도했습니다.이조치는바이트댄스가2025년다른어떤중국기업보다도더많은엔비디아칩을구매한이후에이루어진것으로,틱톡의모회사인바이트댄스는미국의잠재적공급제한에대한우려속에서10억명이넘는사용자를위한컴퓨팅파워를확보하기위해분주히움직이고있었습니다.​이번금지조치는워싱턴이첨단반도체수출통제를강화함에따라베이징이미국기술의존도를줄이기위한캠페인을강화하고있음을보여줍니다.엔비디아대변인은로이터통신에"규제환경으로인해우리는중국에서경쟁력있는데이터센터GPU를제공할수없으며,그결과중국의거대한시장을빠르게성장하는외국경쟁업체들에게내어주고있다"고밝혔습니다.​더넓은반도체독립추진바이트댄스의제한조치는중국당국의보다광범위한정책전환에따른것입니다.블룸버그에따르면,8월규제당국은국내기업들에게엔비디아AI칩의신규주문을중단하도록지시하고국내생산프로세서채택을장려했습니다.이달초,중국은국가자금을지원받는모든신규데이터센터프로젝트가반드시국내제조AI칩만을사용해야한다고의무화했습니다.​미국은엔비디아의최첨단칩의중국판매를금지했으며,H20과같은덜강력한버전만허용하고있습니다.엔비디아는중국전용칩인RTX6000D를개발했지만,여러주요기술기업들이주문을거부하면서관심은미온적이었습니다.​미묘한균형속의무역갈등도널드트럼프대통령은이달초시진핑중국국가주석과의논의후워싱턴이"가장최신"칩이아닌엔비디아관리는"허용할것"이라고말했다.트럼프행정부는엔비디아가중국에H200AI칩을판매하도록허용할지여부를검토해왔으며,하워드루트닉상무장관은그결정이"자신의책상위에"있다고말했다.​중국은워싱턴과의무역긴장이관찰자들이"미묘한휴지기"라고묘사하는상태에머물러있음에도불구하고자립적인AI생태계구축노력을가속화하고있다.화웨이테크놀로지스와같은국내기업들이대안으로부상했으며,화웨이는최근엔비디아칩없이구축된"세계에서가장강력한"슈퍼노드컴퓨팅클러스터라고부르는것을발표했다.​바이트댄스는로이터의논평요청에응답하지않았다.이회사의대규모엔비디아칩재고는이제새로운제한조치로인해사용할수없는상태로남아있으며,이는운영상및재정적어려움을모두야기하고있다.
484 조회
0 추천
2025.11.27 등록
글로벌여행기술그룹Travelsoft는11월25일AISearchforTourism을공개했습니다.이는여행회사들이전통적인검색엔진트래픽에서AI기반발견및예약으로의전환을헤쳐나갈수있도록설계된포괄적인인공지능플랫폼입니다.이모듈형플랫폼은관광산업이직면한긴급한과제를해결합니다.SearchGenerativeExperience(SGE)와AI기반도구가여행관련질문에직접답변하면서,기업들은기존검색엔진에서유입되는웹사이트트래픽이급격히감소하는것을목격하고있습니다.이솔루션은콘텐츠최적화,AI에이전트,기술인프라를결합하여운영효율성을유지하면서생성형AI플랫폼을통해여행상품을발견할수있도록합니다.​실시간콘텐츠엔진으로기업시간절약플랫폼의핵심에는AI기반프로세스와함께인간의검증을통해관광콘텐츠를표준화하고풍성하게만드는콘텐츠엔진이있습니다.이는생성엔진최적화(GEO)와답변엔진최적화(AEO)를통해구현됩니다.시스템은호텔목록,상품페이지,여행지설명을동적으로업데이트하여콘텐츠가전통적인검색엔진과AI플랫폼모두에서의미적으로최적화된상태로유지되도록합니다.​이플랫폼을사용하는여행사들은편집생산시간에서최대85%까지절약했다고Travelsoft는전했습니다.이러한효율성향상덕분에기업들은번거로운콘텐츠업데이트대신맞춤형서비스에집중할수있고,더욱관련성높은콘텐츠를통해전환율또한높아지고있습니다.​“AI는여행자들이여행을검색하고,예약하고,경험하는방식을재정의하고있습니다.”라고Travelsoft의창립자이자CEO인ChristianSabbagh는말했습니다.“업계는대규모로AI를도입할수있는구조적이고신뢰할수있는방식을필요로합니다.TravelsoftAISearchfortourism을통해여행사는원시데이터를실질적인가치로변환할수있습니다.우리의목표는간단합니다.모든여행비즈니스가호기심에서구체적인영향으로나아가도록돕는것입니다.”​다국어플랫폼이모든규모의기업에적응합니다네이티브다국어솔루션으로설계된AISearchforTourism은대기업부터소규모스타트업까지전세계여행회사를지원합니다.이플랫폼은호텔체인,여행사,관광지마케팅조직과같은비상거래제공업체를포함한모든여행산업참여자에게적용가능합니다.​이번출시는여행업계가변화하는소비자행동에적응해야한다는압박이커지는가운데이루어졌으며,업계조사에따르면전체여행객의절반이향후1년내에여가여행계획을위해생성형AI도구를사용할것으로예상하고있습니다.2000년파리에서설립된Travelsoft는연간약350억유로규모의여행예약을처리하며80개이상의국가에서운영되고있습니다.
476 조회
0 추천
2025.11.27 등록
자율주행로봇전문기업로보티즈가편의점CU의물류를담당하는BGF로지스와협력하여물류센터에휴머노이드로봇을투입합니다.로보티즈는산업통상자원부가지원하는60억원규모의산업기술혁신사업주관기관으로선정되었으며,이를통해'AI파운데이션모델기반유통공정특화휴머노이드로봇'을개발하고실증할예정입니다.이번프로젝트에는로보티즈외에도고려대학교,광운대학교,한국통합물류협회,BGF로지스등이민간및학계파트너로참여하여유통물류센터에서실제활용가능한로봇기술을고도화할계획입니다.개발될로봇의핵심은최근AI업계의주요트렌드인비전-언어-행동(VLA)모델과피지컬AI기술이적용된다는점입니다.이를통해로봇은시각과언어정보를스스로이해하고판단하여행동할수있게되며,기존자동화설비로는처리가어려웠던분류,피킹,반품등비정형상품의수작업공정을수행할수있을것으로기대됩니다.로보티즈는가상의실험실이아닌실제BGF로지스의물류현장에로봇을투입하여입출고및오발주처리등고난도작업을수행하게할방침입니다.이를통해핵심공정자동화율을80%이상으로높이고,오발주재분류및피킹작업의성공률을90%이상달성하여물류현장의인력부족문제를근본적으로해결하는것을목표로하고있습니다.로보티즈김병수대표는이번협력을통해로봇이인간의작업을대체하고협업하는수준까지기술을발전시켜글로벌물류자동화시장에서경쟁력을확보하겠다는포부를밝혔습니다.
511 조회
0 추천
2025.11.26 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입