• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
MWC26
스테이블코인
인공지능
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'데빈'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'속 빈 강정' 된 AI 웹사이트…'보안 구멍'에 자금 탈취 위험 경고

앤트로픽, 오픈AI 등 주요 인공지능(AI) 코드 생성 도구로 제작된 웹사이트들에서 보안 취약점이 다수 발견됐다는 주장이 제기됐다. AI 기반 개발 도구가 빠르게 확산되고 있지만, 생성된 결과물이 보안 검증 없이 실제 서비스에 투입되는 것에 대한 우려도 커지고 있다. 14일 디인포메이션에 따르면 오픈AI, 앤트로픽, 레플릿, 커서, 데빈 등 여러 AI 코딩 도구를 활용해 웹 애플리케이션을 제작한 뒤 보안 상태를 점검한 결과, 상당수 사이트에서 데이터 보호, 사용자 인증, 입력값 검증 등 핵심 보안 설계가 누락된 것으로 나타났다.특히 일부 사례에서는 공격자가 시스템 내부 정보에 접근하거나, 결제 로직 허점을 이용해 의도하지 않은 방식으로 자금을 이동시킬 수 있는 가능성도 확인됐다. 이 같은 보안 결함은 AI 코드 생성 도구의 근본적인 작동 방식과 밀접한 관련이 있다. AI는 대규모 코드 데이터를 기반으로 확률적으로 가장 적절해 보이는 코드를 생성하는데, 이 과정에서 특정 시스템의 보안 문맥이나 잠재적 위협 모델을 완전히 이해하고 설계하지 못한다는 지적을 받고 있다. 편의성과 위험이 공존하는 상황에서 업계는 AI 코딩 도구가 개발 진입 장벽을 낮추는 긍정적 효과를 인정하면서도, 결과물 활용 과정에서의 구조적 위험을 경계해야 한다고 강조했다. 앤트로픽 등 주요 기업들이 AI 코드 생성 직후 취약점을 점검하는 기능을 서둘러 도입하고 있으나, 전문가들은 이를 '완전한 해결책'으로 보지 않는다. 디인포메이션은 "AI가 만든 웹사이트는 기능적으로 완벽해 보일 수 있으나, 단 하나의 작은 취약점이 대규모 데이터 유출로 이어질 수 있다"며 "AI가 보안의 책임까지 자동화할 수는 없다는 점을 명심해야 한다"고 지적했다.

2026.01.14 10:31장유미 기자

[AI는 지금] 러버블·커서까지 '잭팟'…투자자 돈 몰리는 '바이브코딩' 뭐길래

자연어 프롬프트만으로 코드뿐 아니라 애플리케이션을 구현하는 '바이브코딩(vibe coding)'이 차세대 개발 방식으로 주목받으며 글로벌 벤처캐피털 자금이 빠르게 몰리고 있다. 단순한 코드 자동화를 넘어 소프트웨어를 만드는 방식 자체를 바꿀 수 있다는 기대가 투자자들 사이에서 확산되고 있기 때문이란 분석이 나온다. 21일 업계에 따르면 스웨덴 스톡홀름 기반 스타트업 러버블(Lovable)은 최근 3억3천만 달러(약4천455억원) 규모 시리즈B 투자를 유치하며 기업가치 66억 달러(약 8조9천억원)를 인정받았다. 5개월 전 시리즈A 당시 평가액(18억 달러)에 비해 세 배 이상 상승한 수치다. 러버블은 지난 2024년 출범 이후 8개월 만에 연간 반복매출(ARR) 1억 달러, 이후 4개월 만에 ARR 2억 달러를 돌파했다고 밝혔다. 클라르나, 우버, 젠데스크 등 글로벌 기업을 고객으로 확보했고, 현재 하루 평균 10만 개 이상의 신규 프로젝트가 생성되고 있다. 이 회사는 이번 투자금을 활용해 데이터베이스, 결제, 호스팅 등 핵심 인프라를 플랫폼에 통합하고 기업 환경에서 활용할 수 있는 기능을 강화한다는 계획이다. 단순한 코딩 도구를 넘어 완결형 애플리케이션 제작 환경으로 확장하겠다는 전략이다. 러버블 외에 투자 시장에서 주목 받고 있는 기업이 또 있다. 바로 경쟁사인 커서(Cursor)다. 이곳은 올해 두 차례 투자 라운드를 거치며 기업가치를 약 293억 달러까지 끌어올렸다. 기존 개발 플랫폼에서 출발한 리플릿(Replit) 역시 자연어 기반 애플리케이션 생성과 인공지능(AI) 에이전트 기능을 강화하며 투자자들의 주목을 받고 있다. 리플릿은 올해 9월에도 2억5천만 달러를 조달해 기업가치 30억 달러를 인정받은 상태로, AI 기반 개발 환경을 전면에 내세워 기업과 개발자 시장을 동시에 공략하고 있다. AI 소프트웨어 엔지니어 '데빈(Devin)'을 선보인 코그니션 랩스(Cognition Labs) 역시 수억 달러 규모의 투자 유치에 성공하며 단기간에 기업가치를 올해 초 40억 달러에서 지난 9월에는 102억 달러까지 끌어올렸다. 데빈은 자연어 지시를 바탕으로 개발 과제를 수행하는 AI 에이전트로, 전통적인 코드 작성 자동화를 넘어 개발 프로세스 전반을 대체·보완할 수 있다는 점에서 시장의 관심을 받고 있다.이처럼 '바이브코딩'과 관련한 기업들에 대한 대규모 자금이 집중되자 업계에선 투자자들이 특정 기업이 아니라 바이브코딩이라는 '영역' 전체에 베팅하고 있다고 분석했다. 바이브코딩은 개발자가 직접 코드를 작성하는 대신, 자연어로 요구사항과 맥락을 입력하면 인공지능(AI)이 애플리케이션의 구조와 기능을 자동으로 생성하는 방식이다. 로그인, 데이터 처리, 화면 구성 등 개발 전반을 통합적으로 다룬다는 점에서 기존 AI 코딩 보조 도구와는 결이 다르다. 이 방식은 개발 생산성을 높이는 데 그치지 않고, 소프트웨어 개발의 진입 장벽을 크게 낮춘다는 평가를 받는다. 비개발자도 아이디어를 빠르게 구현할 수 있고, 스타트업이나 기업 내부 조직에서는 프로토타입 제작과 검증 속도를 획기적으로 단축할 수 있다. 이처럼 벤처캐피털들이 바이브코딩 스타트업에 대규모 자금을 투입하는 이유는 단순하다. 이들이 만드는 것이 일회성 개발 도구가 아니라 차세대 개발 환경을 장악할 수 있는 플랫폼이 될 가능성이 있기 때문이다. 업계에선 개발 환경을 선점한 플랫폼이 장기적으로 생태계를 형성하고 높은 락인 효과를 만들어낼 수 있다는 점에 주목하고 있다. 이에 따라 투자자들의 관심도 코드 생성 정확도보다 ▲확장성 ▲외부 서비스 연동 ▲엔터프라이즈 활용 가능성 ▲인프라 내재화 여부로 옮겨가고 있다. AI 기반 개발 도구 시장이 향후 수년간 빠른 성장이 예상된다는 점도 투자자들의 기대감을 키우는 요소다. 특히 바이브코딩은 SaaS 개발, 내부 업무 자동화, 스타트업 초기 서비스 구축 등 다양한 영역과 결합하며 기존 개발자 도구 시장을 넘어설 잠재력이 있다는 평가다. 다만 복잡한 시스템 설계, 보안, 유지보수 영역에서는 여전히 인간 개발자의 역할이 중요할 뿐 아니라 빠른 성장 과정에서 발생할 수 있는 규제·운영 리스크도 변수로 지목된다. 일각에선 바이브코딩에 대한 투자 열풍을 단기 유행이 아닌 개발 패러다임 전환의 초기 신호로 보고 있다. 업계 관계자는 "이젠 바이브코딩을 단순한 생산성 도구가 아닌 차세대 개발 플랫폼 경쟁의 출발점으로 보는 투자자들이 더 많아졌다"며 "러버블의 급부상은 한 기업의 '잭팟'이라기보다 AI가 소프트웨어를 만드는 방식 자체를 재편하고 있다는 시장의 판단이 수치로 드러난 결과"라고 밝혔다.

2025.12.21 22:32장유미 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

[MWC26 개막 D-1] AI 넘어 우주 향하는 통신 인프라·서비스

산업부, 미국-이스라엘 이란 타격 따른 석유·가스 수급 영향 긴급 점검

‘소듐 배터리’ 시대 성큼…中에 또 주도권 뺏길 판

갤럭시AI의 미래...삼성전자, 모바일 혁신 확장

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.