Loading...

AI 뉴스

AI '바이브 코딩'의 45%에서 보안 결함 발견

페이지 정보

작성자 xtalfi
작성일 2025.09.21 13:28
676 조회
1 추천
0 비추천

본문

aadda27e7ccc8a68ba4f5527254a6cb4Bjln.jpg

(퍼플렉시티가 정리한 기사)

"Vibe coding"은 자연어 지시를 AI 도구를 통해 실제 작동하는 코드 프로토타입으로 변환하는 것을 일컫는 실리콘밸리의 유행어로, 숙련된 경영진과 젊은 개발자 모두가 프로그래밍에 접근하는 방식을 빠르게 바꾸고 있습니다. 기술 리더들은 그것이 혁신의 속도를 높인다고 강조하지만, 점점 더 많은 증거들이 그 이면에 심각한 보안 취약점과 품질 문제들이 도사리고 있음을 드러내고 있습니다.

이 트렌드는 이번 주 다시 주목을 받았습니다. 클라르나 CEO 세바스티안 시에미앗코프스키는 Sourcery 팟캐스트에서 자신이 "비즈니스맨"에서 Cursor와 같은 AI 코딩 도구를 활용해 20분 만에 프로토타입을 만들 수 있는 아마추어 개발자로 변신한 과정을 자세히 밝혔기 때문입니다. 한편, 메타 최고 AI 책임자인 알렉산드르 왕은 10대들에게 "모든 시간을 vibe coding에 쏟아부으라"고 조언하며, 현재의 시점을 빌 게이츠와 마크 저커버그와 같은 테크 거인들을 탄생시켰던 PC 혁명 초기와 비교했습니다.

 

임원의 포옹

 

시에먀트코프스키의 열정은 분위기 코딩(vibe coding)이 경영진 사이에서 널리 채택되고 있음을 반영한다. 그의 회사가 지난주 뉴욕 증권거래소에 상장하면서 주가가 공모가를 웃돌았던 클라르나(Klarna) CEO는 이 접근법이 개발 팀을 투입하기 전 스스로 아이디어를 실험할 수 있게 해준다고 주장한다.

"이제는 좋은 아이디어 반, 나쁜 아이디어 반인 생각으로 불쌍한 엔지니어와 프로덕트 팀을 방해하는 대신, 내가 직접 실험해본다"라고 시에먀트코프스키는 팟캐스트에서 설명했다. 구글() CEO 순다 피차이 역시 이 방식을 적극 도입하고 있는데, 그는 AI가 현재 구글의 신규 코드 중 30% 이상을 생성하고 있다며, 이를 "25년 만의 소프트웨어 개발 분야 최대 도약"이라고 표현했다.

메타의 왕(Wang)은 전통적인 코딩 기술이 5년 내에 AI 모델이 모든 인간 작성 코드를 대체하면서 사라질 것이라고 주장한다. 메타 내 100인 규모의 그의 초지능 연구실은 이 변화에 크게 투자하고 있으며, 그는 분위기 코딩을 AI 기반 스마트 글라스를 통한 미래 인지능력 강화로 이어지는 가교로 보고 있다.

 

보안 현실 점검

 

하지만 최근 연구는 바이브 코딩의 보안 문제에 대해 우려스러운 모습을 보여주고 있습니다. 베라코드의 2025년 GenAI 코드 보안 보고서에 따르면, AI가 생성한 코드의 45%에서 보안 결함이 발견되었으며, 모델들이 선택지를 주었을 때도 동일한 비율로 비보안적인 코딩 방식을 선택하는 것으로 나타났습니다. 이 취약점 비율은 AI 모델의 구문적으로 올바른 코드를 생성하는 능력이 향상되었음에도 불구하고 변하지 않고 있습니다.

2025년 7월 패스틀리가 791명의 개발자를 대상으로 조사한 결과, 95%가 AI 생성 코드를 고치는 데 추가 시간을 소비하고 있는 것으로 나타나, 생산성 향상에 대한 주장과 상반되었습니다. 조사에 따르면 시니어 개발자는 AI가 생성한 코드를 실제 프로덕션 환경에 투입할 가능성이 두 배 높았으며, 32%는 배포하는 코드의 절반 이상이 AI로부터 만들어진 것이라고 답한 반면, 주니어 개발자 중에서는 13%에 불과했습니다.

사이버 보안 연구원들은 임의 코드 실행 취약점이나 민감한 정보 노출 등의 주요 취약점이 인기 있는 바이브 코딩 플랫폼에서 존재함을 밝혔습니다. 데이타브릭스의 AI 레드팀은 바이브 코딩이 겉보기에 무해한 게임 개발 작업을 통해 원격 코드 실행 취약점을 의도치 않게 도입할 수 있음을 시연했습니다.

 

세대 간의 격차

 

보안 우려에도 불구하고, 채용 시장은 이미 바이브 코딩 수요에 맞춰 변화하고 있습니다. Visa, Reddit, DoorDash 등 다양한 기업들이 이제 구인 공고에 바이브 코딩 역량을 명확하게 요구하고 있으며, 일부 스타트업은 코드의 50%가 AI로 생성될 것을 의무화하고 있습니다.

Y Combinator는 현재 배치의 기업 중 25%가 코드베이스의 95%가 AI로 생성된다고 보고하며, 이는 스타트업 생태계가 해당 기술을 얼마나 빠르게 도입하고 있는지 보여줍니다. 이러한 변화로 인해 업계 관찰자들은 "바이브 코딩 클린업 전문가"라 불리는 새로운 직종이 생겨났는데, 이들은 AI가 생성한 코드의 문제를 해결하는 데 특화된 개발자입니다.

바이브 코딩이 실리콘밸리의 이사회와 개발팀 속으로 계속해서 퍼져가면서, 혁신의 속도와 코드 보안 사이의 긴장은 여전히 해소되지 않고 있습니다. 경영진들은 빠른 프로토타이핑 역량을 기뻐하고 있지만, 근본적인 보안 문제는 업계가 장기적인 안정성을 단기적인 속도와 맞바꾸고 있을 수 있음을 시사합니다.

댓글 0
전체 602 / 87 페이지
(퍼플렉시티가 정리한 기사)중국 기술 대기업 알리바바는 일요일에 자사의 Qwen3-Omni 인공지능 모델을 공개하며, 다중 모달 AI 시스템 분야에서 미국 기술 선두주자들에게 중대한 도전을 제기했습니다. 이 오픈소스 모델은 텍스트, 이미지, 오디오, 비디오 입력을 동시에 처리할 수 있으며, 텍스트와 음성 형식 모두로 실시간 스트리밍 응답을 제공합니다.공식 발표에 따르면, Qwen3-Omni는 36개 벤치마크 중 32개에서 최첨단 성능을 달성하였고, 36개 오디오 및 비디오 테스트 중 22개에서 오픈소스 모델 중 선두를 차지했습니다. 시스템의 자동 음성 인식 기능은 구글의 Gemini 2.5 Pro와 동등한 수준입니다.멀티모달을 넘어 확장되는 AI 아스날알리바바는 이번 달에 여러 보완적인 AI 기술도 선보였습니다. 회사는 300억 개의 파라미터만 사용하면서도 미국 모델의 더 많은 파라미터 수로 추정되는 OpenAI의 대표적 딥리서치 툴에 버금가는 딥리서치 에이전트를 출시했습니다. 사우스차이나모닝포스트에 따르면, 알리바바는 이 에이전트가 “놀라운 효율성”을 보여주었으며 Humanity’s Last Exam 벤치마크에서 32.9%의 정확도를 달성해 OpenAI의 딥리서치 점수인 26.6%를 능가했다고 밝혔습니다.딥리서치 에이전트는 알리바바의 Amap 내비게이션 앱에 통합되어 여러 날에 걸친 여행 계획을 지원하고, Tongyi FaRui 법률 연구 플랫폼에서는 검증된 인용문과 함께 사례 검색을 강화했습니다.또한 알리바바는 인물 사진을 말하거나 노래하고, 공연할 수 있는 애니메이션 아바타로 변환하는 디지털 휴먼 영상 생성 오픈소스 모델 Wan2.2-animate를 공개했습니다. 이 기술은 다양한 프레이밍 옵션을 지원하며 프롬프트 지시에 따라 캐릭터의 동작을 생성할 수 있습니다.세계적인 경쟁이 심화되고 있다이 출시들은 이달 초 공개된 첫 조 단위 파라미터 모델인 Qwen-3-Max-Preview를 포함한 알리바바의 광범위한 AI 확장과 맞물려 있습니다. 알리바바는 오픈소스 AI 개발 분야에서 선두주자로 자리매김하고 있으며, 허깅페이스에서 10만 개가 넘는 Qwen 기반 파생 모델이 만들어져 메타의 Llama 기반 모델을 능가했습니다.Qwen3-Omni는 119개의 텍스트 언어, 19개의 음성 입력 언어, 10개의 음성 출력 언어를 지원하며, 오디오 상호작용에 대해 211밀리초로 매우 빠른 응답 시간을 자랑하는 저지연 스트리밍을 제공합니다. 이 모델은 Mixture of Experts 아키텍처를 적용하며, 사고 모드와 비사고(단순 실행) 모드 모두를 제공합니다.이러한 출시 시기는 AI 업계 내 경쟁이 심화되고 있음을 반영하며, 중국 기업들이 미국 기술 대기업의 지배에 점점 더 도전하면서 전 세계 개발자들의 채택을 높이기 위해 공격적인 오픈소스 전략을 펼치고 있습니다.
690 조회
0 추천
2025.09.23 등록
(퍼플렉시티가 정리힌 기사)쿠팡의 물류 자회사 쿠팡풀필먼트서비스(CFS)가 인공지능과 로봇 기반 자동화 기술 도입 확대로 물류 현장에서 고부가가치 일자리를 창출하고 있다. 오토메이션 분야 기술인재는 9월 현재 750여 명으로 지난해 1월(330명)보다 두 배 이상 증가했다고 23일 발표했다.AI 물류 혁신이 일자리 창출로 이어져쿠팡은 자율운반로봇(AGV), 소팅봇, 로보틱 배거 등 첨단 자동화 설비를 물류센터에 도입하면서 이를 운영하고 유지·보수할 전문 기술 인력에 대한 수요가 급증했다. 작년 9월 대비로는 50% 증가한 수치로, CFS는 연말까지 180여 명의 오토메이션 인재를 추가 채용할 계획이다.기계, 전기, 제어, 로봇 분야를 아우르는 오토메이션 직군은 기계공학이나 메카트로닉스 등 관련 전공자와 수치제어선반기능사 등 자격을 보유한 인재들이 주요 지원층을 이룬다. 최근에는 대학 졸업 전 조기 입사자나 비수도권 경력자 등 지원자 이력이 다양화되고 있다.지역 경제 활성화와 고용 확대쿠팡은 2026년까지 제천, 부산, 김천 등 전국 곳곳에 새로운 풀필먼트센터를 설립하고 자동화 기술과 운영 인력에 집중 투자할 방침이다. 특히 지난해 준공한 호남권 최대 규모의 광주최첨단물류센터에는 AGV, 소팅봇, 로보틱 배거 등 최첨단 자동화 물류 설비를 도입했다.김범석 쿠팡Inc 의장은 지난달 실적 컨퍼런스콜에서 “AI는 수년간 쿠팡 운영의 핵심으로 개인 맞춤형 추천, 재고 예측, 경로 최적화 등 고객 경험을 모두 개선했다”며 “쿠팡은 AI를 매출 성장과 마진 확대의 장기적인 동력으로 보고 있다”고 강조했다.전국 로켓배송 인프라 구축 가속화쿠팡은 올해부터 2026년까지 3년간 3조원 이상을 물류 인프라 확충에 투자한다는 계획에 따라 신규 풀필먼트센터 확장과 첨단 자동화 기술 도입을 추진하고 있다. 이를 통해 5000만 인구 대상으로 로켓배송을 구현하겠다는 목표다.CFS 관계자는 “AI와 자동화 기술 투자가 전에 없던 새로운 고부가가치 일자리 창출을 이끌고 있다”며 “앞으로도 다양한 인재들과 함께 성장할 수 있는 기반을 마련하겠다”고 밝혔다.
674 조회
0 추천
2025.09.23 등록
(퍼플렉시티가 정리한 기사)서울 청계천에서 운전석과 운전대가 없는 완전 자율주행 셔틀버스 ‘청계A01’이 23일 정식 운행을 시작했다. 이는 서울 시내에서 운전석 자체가 없는 자율주행 교통수단이 운행되는 첫 번째 사례로, 미래 대중교통의 새로운 이정표가 되고 있다.국내 기술로 개발된 무인 셔틀청계A01은 국내 자율주행 대표기업인 오토노머스에이투지가 순수 국내 기술로 개발·제작한 ‘로이(ROii)’ 차량이다. 기존 자율주행 버스와 달리 시험 운전자가 앉을 운전석과 운전대가 아예 없는 구조로 설계되었으며, 내부에는 자율주행 상태와 운행 정보를 안내하는 대형 디스플레이, 휠체어 탑승 리프트 등 다양한 편의시설을 갖추고 있다.차량은 라이다(LiDAR), 레이더, 8대의 카메라 센서를 통해 보행자와 차량, 신호등을 감지하며 최대 시속 40km까지 운행할 수 있다. 하지만 인파가 많은 청계천 도로 특성을 고려해 시속 20km로 안전하게 운행하고 있다.운행 노선과 이용 방법청계A01은 청계광장에서 시작해 청계3가(세운상가), 청계5가(광장시장)까지 왕복 4.8km 구간을 2대의 차량이 순환 운행한다. 양방향 총 11개 정류소에 정차하며, 평일 오전 10시부터 오후 4시 50분까지 하루 11회, 30분 간격으로 운행한다.긴급 상황 대처를 위해 안전관리자 1명이 상시 탑승하며, 이를 제외하고 최대 8명의 승객이 탑승할 수 있다. 현재는 안전상의 이유로 입석 승객은 받지 않고 있다.무료 운행과 향후 계획운행 요금은 현재 무료이지만, 이용객은 일반 시내버스와 동일하게 교통카드를 태그한 후 탑승해야 한다. 서울시는 충분한 시범 운행을 거쳐 내년 하반기 중 유료화할 예정이다. 유료화 후에도 기후동행카드로 무제한 이용할 수 있으며, 지하철·시내버스와 마찬가지로 수도권 환승 할인이 적용된다.정류소 버스정보안내단말기(BIT)에 실시간 운행 정보가 안내되며, 네이버·카카오 등 포털 지도에서도 청계A01 노선을 검색해 실시간 운행 상황을 확인할 수 있다.미래 교통의 새로운 시작서울시는 이번 청계천 자율주행 셔틀 운행을 시작으로 향후 야간 운행과 운행 구간 연장을 검토해 ‘완전 무인 셔틀’로 발전시킬 계획이다. 여장권 서울시 교통실장은 “서울 도심 명소인 청계천에서 한층 진보된 국내 자율주행 기술을 만나볼 수 있을 것”이라며 “앞으로도 서울시 곳곳에서 고도화된 자율주행 서비스를 선보이면서, 국내 자율주행 기술의 세계적 경쟁력을 입증할 수 있도록 최선을 다하겠다”고 밝혔다.한편, 오토노머스에이투지의 로이 차량은 오는 10월 경주에서 열리는 2025 APEC 정상회의에도 투입되어 글로벌 무대에서 한국의 자율주행 기술력을 선보일 예정이다.
627 조회
0 추천
2025.09.23 등록
(퍼플렉시티가 정리한 기사)Claude 채팅봇을 개발한 AI 기업 Anthropic이 불법 복제 사이트에서 수백만 권의 책을 무단으로 다운로드해 자사 모델을 훈련시켰다고 주장한 작가들과의 저작권 소송에서 15억 달러(약 1조 5천억 원) 규모의 획기적인 집단 소송 합의에 동의했습니다. 하지만 연방 판사 윌리엄 알섭이 예비 승인을 거부하고 이번 주 핵심 심리 전까지 추가 세부 사항을 요구하면서, 이 합의는 불확실한 상황에 놓였습니다.합의안, 주요 심리를 앞두고 사법적 검토에 직면하다제안된 합의안은 약 50만 명의 영향을 받은 저자와 출판사에게 책 한 권당 약 3,000달러를 지급하는 것으로, 이는 미국 역사상 최대 규모의 저작권 회수에 해당합니다. 그러나 앨섭 판사는 9월 8일에 예비 승인을 기각하며, 9월 25일 열릴 심리에서 조건을 재고하기 전까지 이 합의가 불확실한 상태에 놓이게 했습니다.앨섭 판사는 해당 합의가 “완전과는 거리가 멀다”고 비판하며, 집단 소송 변호인들이 저자들에게 일방적으로 강요될 거래를 성사시켰다는 우려를 표명했습니다. 판사는 9월 22일까지 영향을 받은 작품의 확정 명단, 집단 소송 당사자들을 위한 명확한 통지 절차, 그리고 상세한 청구 양식 등 포괄적인 문서를 요구했습니다.월요일, 저자와 출판사 측은 상업용, 무역용, 그리고 대학 출판물의 경우, 저자와 출판사가 책 한 권당 약 3,000달러의 지급금을 50대 50으로 선택적으로 나누는 분배안을 제출했습니다. 이 계획은 교육 자료에 대한 맞춤형 접근 방법도 포함하고 있으며, 모든 계약서를 일일이 검토하는 것이 비현실적임을 감안해 필수가 아닌 기본 옵션으로 제안되었습니다.해적 행위의 구분에서 법적 선례가 등장하다이 사건은 앨섭 판사의 6월 판결에서 비롯된 것으로, AI 저작권법에서 중요한 구분을 정립했습니다. 법원은 AI 모델이 적법하게 취득한 도서로 학습하는 것은 “공정 이용”에 해당한다고 판단했지만, Anthropic이 Library Genesis, Pirate Library Mirror와 같은 그림자 도서관에서 수백만 권의 불법 복제 도서를 다운로드한 것은 저작권 침해라고 판결했습니다.이러한 구분은 이미 AI 분야의 다른 소송에도 영향을 미치고 있습니다. 주요 음반사들은 AI 음악 회사인 Suno를 상대로 한 소송에서, 스타트업이 유튜브에서 저작권이 있는 녹음을 불법적으로 ‘스트림 리핑’했다고 주장하며 소장 내용을 수정하였고, 증강된 청구 근거로 Anthropic 판례를 직접 인용하고 있습니다.산업 영향 및 재정적 함의이번 합의는 상당한 금액이지만, 최근 130억 달러의 자금 조달 이후 엔트로픽의 1,830억 달러 평가액에 비하면 일부에 불과하다. 해당 사건에 관여한 작가들, 스릴러 작가 안드레아 바르츠와 논픽션 작가 찰스 그래버, 커크 월리스 존슨 등은 이번 합의에 대해 “훔치는 것은 잘못된 일”이며 테크 기업들도 “법 위에 있지 않다”고 확인해준 것이라 평가했다.업계 전문가들은 이번 사건이 AI 업계의 잠재적 ‘냅스터 모멘트’가 될 수 있다고 보고 있다. GC AI의 CEO 세실리아 지니티는 이번 사건을 2000년대 초 음악 업계에서 합법적 라이선스 계약이 체결되도록 이끌었던 파일 공유 소송과 비교했다. 미국 저작권자 협회(Authors Guild)는 이 합의가 AI 기업이 저작권자에게 보상을 해야 한다는 선례를 세웠다며 업계 전반에 걸쳐 더 많은 라이선스 체결을 촉진할 것으로 기대했다.이번 사건은 의심스러운 데이터 소스에 의존하는 AI 기업들이 직면한 법적·재정적 위험이 커지고 있음을 보여준다. 의도적으로 침해된 작품 한 건당 법정 손해배상액이 최대 15만 달러에 이를 수 있기 때문이다. 알섭 판사가 이번 주 목요일 예비 승인을 내릴 준비를 하면서, 이번 결과는 진행 중인 수십 건의 AI 저작권 소송에 영향을 미치고 앞으로 기술 기업들이 데이터 획득 방식을 재정립하는 계기가 될 것으로 보인다.
624 조회
0 추천
2025.09.23 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입