AI 뉴스

Lovable AI, 보안 결함 발견되었음에도 2억 달러 매출 달성

페이지 정보

작성자 xtalfi
작성일 2025.11.19 17:36
748 조회
0 추천
0 비추천

본문

691aca7b8d0d16af59b1232dff5c5b756ab87a7ebf2db.jpg

(퍼플렉시티가 정리한 기사)


스웨덴 AI 코딩 스타트업 Lovable은 연간 반복 수익 2억 달러를 달성했으며 60억 달러를 초과하는 기업 가치 평가로 새로운 자금 조달을 준비하고 있다고 발표했습니다. 하지만 새로운 보안 연구는 플랫폼에서 생성된 코드의 안전성에 대한 우려를 제기하고 있습니다.​

스톡홀름에 본사를 둔 이 회사는 불과 1년 전에 출시되었으며, 7월에 18억 달러의 기업 가치 평가로 2억 달러를 확보한 지 5개월도 채 되지 않아 새로운 자금 조달에 근접해 있습니다. 급속한 성장에도 불구하고 Lovable은 아직 수익을 내지 못하고 있으며, 이는 AI 코딩 시장에서 속도와 지속 가능성 사이의 긴장을 강조하고 있습니다.​


플랫폼 전반에 걸쳐 보안 결함 감지

Lovable의 발표 시점은 11월 12일 OX Security가 발표한 보고서와 일치하는데, 이 보고서에서는 해당 플랫폼이 경쟁사인 Base44 및 Bolt와 함께 사용자가 명시적으로 보안 애플리케이션을 요청하더라도 취약한 코드를 생성한다는 사실을 발견했습니다.​

OX Security의 테스트 결과, 세 가지 AI 앱 빌더 모두 저장형 크로스 사이트 스크립팅(XSS) 취약점이 있는 웹 애플리케이션을 생성하여 공격자가 악성 코드를 주입하고, 세션을 탈취하며, 데이터를 훔칠 수 있는 것으로 밝혀졌습니다. 보고서는 Lovable의 내장 보안 스캔이 취약점을 66%의 경우에만 탐지한 반면, Bolt의 스캔은 문제를 전혀 식별하지 못했다고 비판했습니다.​

"일관성 없는 탐지는 탐지가 없는 것보다 더 나쁩니다. 신뢰할 수 없는 보호를 제공하면서 잘못된 확신을 만들어내기 때문입니다"라고 OX Security 연구원들은 밝혔습니다.​

Lovable은 이러한 발견을 일축하며, 문제가 플랫폼 수준이 아닌 애플리케이션별 문제라고 언급했습니다. "검토 결과, 귀하가 설명하는 동작의 결과로 인한 중대한 보안 영향은 없는 것으로 보입니다"라고 회사는 응답했습니다.​


우려에도 불구하고 시장 모멘텀

보안 우려에도 불구하고 "바이브 코딩" 분야에 대한 투자자들의 열의는 수그러들지 않았습니다. Nvidia CEO 젠슨 황은 최근 CNBC에서 Lovable을 칭찬하며, 엔터프라이즈 AI 분야에서 가장 빠르게 성장하는 기업 중 하나라고 말했고, Nvidia 엔지니어들이 이제 AI 코더를 사용하고 있다고 언급했습니다.​

Lovable의 성장세는 폭발적이어서, 7월 230만 명에서 11월까지 800만 명의 사용자를 확보했습니다. 이 회사는 매일 플랫폼에서 10만 개의 새로운 제품이 만들어지고 있다고 보고했습니다.​

경쟁사들도 상당한 투자를 유치했습니다. Base44는 6월에 Wix에 8천만 달러에 인수되었고, Bolt는 1월에 7억 달러 가치 평가로 1억 550만 달러를 조달했습니다.

댓글 0
전체 1,366 / 71 페이지
Allen Institute for AI (Ai2)는 OLMo 3를 출시했으며, 이는 7B 및 32B 언어 모델 제품군으로, 경쟁사들이 이러한 구성 요소를 공개하지 않는 것과 대조적으로 훈련 데이터, 코드, 중간 체크포인트 및 훈련 로그에 대한 완전한 접근을 제공하는 최초의 완전 공개 32B 추론 모델이라고 설명합니다.OLMo 3-32B는 6배 적은 토큰으로 훈련되면서도 추론 벤치마크 전반에 걸쳐 Qwen3-32B와 비교할 만한 성능을 달성하여, 지도 미세 조정, 선호도 최적화 및 강화 학습 파이프라인을 통해 가능한 효율성 향상을 입증합니다.이 프로젝트에는 60명 이상의 저자가 참여했으며 65,000개 토큰 컨텍스트 창을 지원하여, 훈련 데이터 공개에 대한 규제 압력이 증가하는 가운데 AI 시스템의 투명성을 추구하는 기업 및 연구 사용자를 위한 모델로 자리매김하고 있습니다.
708 조회
0 추천
2025.11.23 등록
서바이벌 게임 DayZ의 제작자이자 Rocketwerkz의 CEO인 Dean Hall은 게임 개발의 미래에 대해 대담한 예측을 내놓았습니다: 전통적인 게임 엔진이 아닌 프레임워크가 업계를 지배할 것이라는 것입니다. Game Developer와의 인터뷰에서 Hall은 우주 시뮬레이션 게임 Kitten Space Agency를 위해 특별히 제작된 자신의 스튜디오의 커스텀 C# 프레임워크 Brutal이 개발자들이 게임 제작에 접근하는 방식의 근본적인 변화를 대표한다고 설명했습니다.이 예측은 수년간 게임 개발의 표준이었던 Unity와 Unreal Engine과 같은 비주얼 스크립팅 도구의 현재 지배력에 도전장을 내밉니다. Hall은 ChatGPT와 같은 대형 언어 모델이 언어 기반 코딩을 더 접근 가능하게 만들어, 비주얼 기반 스크립팅의 주요 이점을 잠재적으로 제거할 수 있다고 주장합니다. “LLM이 언어 기반 코딩을 더 접근 가능하게 만든다면, 비주얼 기반 스크립팅은 그 우위를 잃게 됩니다”라고 Hall은 설명했습니다.첫 번째 원리로부터 구축하기“최신 .NET 기능을 사용하면서 Vulkan 그래픽 API를 포함한 고성능 C++ 라이브러리 및 도구에 대한 저수준 API 액세스를 제공하는” 도구로 설명되는 Brutal은 기존 엔진들이 효율적으로 해결할 수 없었던 특정 기술적 과제를 해결하기 위해 만들어졌습니다. 이 프레임워크는 개발자들이 게임 시스템을 처음부터 구축할 수 있게 하여, “어떻게 할 것인가?“보다 “무엇을 하려고 하는가?“를 먼저 물을 수 있도록 합니다.Kerbal Space Program의 제작자인 Felipe Falanghe와 함께 작업하면서, Hall의 Rocketwerkz 팀은 약 1년 만에 Kitten Space Agency 알파 전체를 구축했습니다. 11월 13일에 공개 프리 알파를 출시한 이 게임은 카메라가 0-0-0에 고정되어 있고 모든 것이 카메라를 기준으로 그려지는 맥락적 렌더링(contextual rendering)을 사용하는데, 이는 Unity나 Unreal과 같은 씬 기반 엔진에서는 구현하기 어려운 기법입니다.문서화 보조 도구로서의 LLMsHall과 Falanghe는 LLM이 프레임워크 워크플로우를 실행 가능하게 만들었다고 평가하지만, 일반적으로 AI 코딩 도구와 연관된 방식은 아니라고 말한다. “vibe coding”을 통해 코드를 생성하는 대신, 개발자들은 LLM을 사용하여 C# 라이브러리와 Vulkan에 대한 문서에 빠르게 접근함으로써 수 시간의 수동 조사를 건너뛸 수 있다. Hall은 LLM이 잘 정의된 프로그래밍 언어를 어떻게 처리하는지를 언급하며 “고도로 구조화된, 사실상 잔인할 정도로 구조화된 언어보다 더 나은 것이 무엇이 있겠습니까?“라고 말했다.이러한 예측에도 불구하고, Hall은 Brutal이 만능 솔루션이 되도록 의도된 것은 아니라고 강조했다. 이 프레임워크는 Ahwoo라는 상업적 법인을 통해 오픈 소스로 제공될 예정이지만, Hall은 다른 사람들이 유사한 원칙을 따르는 다른 프레임워크를 만들 것으로 기대한다. 그는 “저는 Brutal이 만능 주머니칼이 되는 것을 좋아하지 않습니다. 왜냐하면 그것이 사실이라고 생각하지 않기 때문입니다”라고 말했다.
661 조회
0 추천
2025.11.23 등록
보안 연구원들은 이번 주 AI 기반 침투 테스트 도구의 크랙 버전이 2026년 사이버 범죄 포럼에서 확산될 것으로 예상되며, 이를 통해 공격자들이 전례 없는 속도로 취약점을 발견하고 악용할 수 있게 될 것이라는 강력한 경고를 발표했습니다. 목요일에 게시된 이 경고는 정당한 보안 도구가 Cobalt Strike와 유사하게 무기화될 수 있다는 우려가 커지고 있음을 강조하며, 이는 위협 행위자들이 공격 일정을 며칠에서 몇 분으로 단축할 수 있게 할 가능성이 있습니다.AI 도구가 인간 해커를 앞지르다AI 기반 침투 테스트 플랫폼은 취약점 발견에서 인간 보안 전문가를 능가하는 능력을 입증했습니다. 주요 버그 바운티 플랫폼에서 1위를 차지한 Xbow 도구는 주요 시스템 전반에 걸쳐 원격 코드 실행 및 SQL 인젝션 취약점을 포함한 수많은 보안 결함을 발견했습니다. ReliaQuest 위협 연구원에 따르면 온라인 포럼의 증거는 사이버 범죄자들이 이미 불법 AI 도구를 구축하기 위해 개발자를 모집하고 있음을 나타냅니다.크랙 버전이 온라인에 등장한 후 광범위하게 악용된 합법적인 레드팀 도구인 Cobalt Strike가 설정한 선례는 이러한 신흥 AI 제품에 대해 유사한 궤적을 시사합니다. 연구원들은 크랙 복사본을 통해 고급 AI 도구가 널리 사용 가능해지면 공격이 빠르게 전개될 수 있다고 경고합니다. 최근 데이터에 따르면 랜섬웨어 서비스형(ransomware-as-a-service) 그룹이 AI 기반 기능을 통합함에 따라 공격자의 “탈출 시간”은 이미 2024년 48분에서 2025년 중반 단 18분으로 급감했습니다.코드 보안 우려 증가이러한 위협들이 가중되는 가운데, 연구에 따르면 AI가 생성한 코드의 최대 45%가 보안 취약점을 포함하고 있는 것으로 나타났습니다. 80개의 코딩 작업에 걸쳐 100개 이상의 대규모 언어 모델을 분석한 Veracode 연구에서는 안전한 방법과 안전하지 않은 방법 중 선택해야 할 때 AI 모델이 45%의 경우에 안전하지 않은 옵션을 선택한 것으로 밝혀졌습니다. Java는 72%의 보안 실패율로 가장 높은 위험도를 보였으며, Python, C# 및 JavaScript는 38-45%의 실패율을 나타냈습니다.보안 전문가들은 또한 오픈소스 소프트웨어에 대한 위험이 증가하고 있다고 경고했는데, 약 1,200만 개에 달하는 프로젝트 중 절반 이상이 단일 자원봉사자에 의해 관리되고 있습니다. 2025년의 주목할 만한 사건들에서는 유지관리자들이 피싱 사기의 희생양이 되어 범죄자들이 널리 사용되는 리포지토리에 악성 코드를 게시할 수 있게 되었으며, 이는 수백 개의 애플리케이션과 수백만 명의 사용자에게 잠재적으로 영향을 미쳤습니다.이러한 경고는 Qilin, Akira, DragonForce를 포함한 랜섬웨어 그룹들이 운영을 강화하는 가운데 나왔으며, 일부는 시끄럽고 공격적인 전술을 수용하는 반면 다른 그룹들은 법 집행 기관의 개입을 피하기 위해 은밀한 접근 방식을 유지하고 있습니다.
689 조회
0 추천
2025.11.23 등록
HD현대가 미국의 인공지능(AI) 방산 기업 안두릴 인더스트리와 손잡고 자율 무인수상함(ASV) 시장에 본격 진출한다. 양사는 23일 최근 서울 중구 웨스틴 조선호텔에서 ASV의 설계·건조 및 AI 솔루션 공급 계약을 체결했다고 밝혔다.계약 체결식에는 HD현대중공업 주원호 사장과 안두릴의 공동설립자 팔머 럭키가 참석했다. 양사는 2026년까지 시제함 개발과 건조를 완료하고 미국 및 글로벌 시장 선점에 나선다는 계획이다.역할 분담과 기술 융합HD현대는 울산 HD현대중공업에서 ASV를 건조하고, 개발 중인 선박 자율운항 기술 등 주요 AI 솔루션을 공급한다. 안두릴은 자율 임무 수행 솔루션을 탑재해 양사의 핵심 기술을 결합한다.이번 협력은 올해 8월 체결한 함정 개발 협력 합의각서(MOA)를 구체화한 것이다. 당시 양사는 한국 시장에서 HD현대가 개발 중인 무인수상정에 안두릴의 자율 임무 수행 체계를 탑재하고, 미국 시장에서는 안두릴이 주도하는 유·무인 함정에 HD현대가 설계·건조와 AI 자율화 기술을 공급하기로 했다.급성장하는 무인함정 시장미국 시장조사기관 얼라이드 마켓 리서치에 따르면, 세계 무인 수상정 시장은 2022년 9억2000만 달러에서 연평균 11.5% 성장해 2032년 27억 달러 규모에 달할 전망이다.주원호 HD현대중공업 사장은 “한국과 미국의 방산업체가 협력해 함정을 공동 개발하는 새로운 전기가 될 것”이라며 “세계 최고의 AI 방산 기업과 세계 최고의 조선소가 협력해 전 세계 해군이 추진하고 있는 유무인 복합체계 도입에도 앞장서겠다”고 말했다.팔머 럭키 안두릴 공동설립자는 “세계 최고 수준의 설계·건조 역량을 갖춘 HD현대의 울산 야드에서 우리의 첫 번째 ASV를 짓게 돼 기쁘게 생각한다”며 “앞으로도 미국과 한국을 포함한 전 세계 방산 시장에서 HD현대와의 더 큰 협력도 기대한다”고 말했다. 정기선 HD현대 회장은 지난 10월 APEC CEO 서밋에서 “양사의 역량이 결집된 선박 자율운항 기술과 자율 임무 수행이 융합되면 해군 작전의 패러다임을 완전히 바꿔나갈 것”이라고 전망했다.
656 조회
0 추천
2025.11.23 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입