• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스택오버플로'통합검색 결과 입니다. (2건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"어떤 코드를 써야하죠" 사이버공격, 초보 개발자 노린다

인공지능(AI) 열풍으로 크게 늘어난 초보 개발자들을 겨냥한 사이버공격이 확인돼 주의가 요구된다. 해커뉴스 등 외신에 따르면 소프트웨어(SW)공급망 보안 기업 소나타입은 파이썬 패키지용 공개 저장소인 파이썬 패키지 인덱스(pypi)에서 악성코드가 포함된 패키지를 발견했다고 보안 보고서를 통해 밝혔다. 이번 보고서에서 주목한 것은 사이버 범죄자들이 악성 코드가 포함된 패키지를 악용하는 방법이다. 이들은 주요 침투 경로로 코드 배포가 용이한 스택오버플로 등 개발 전문 커뮤니티를 이용한 것으로 확인됐다. 최근 오픈AI의 등장 이후 영향력이 줄었지만 개발 중 막히는 내용에 대한 질문을 게시하거나 답변할 수 있는 스택오버플로는 수 년간 가장 인기있는 개발 커뮤니티로 자리잡아왔다. 사이버범죄자들은 전문 개발자로 위장한 후 스택오버플로에 올라오는 개발관련 질문에 악성 코드가 포함된 패키지를 해결방안으로 제시하며 이를 사용하도록 유도한 것으로 확인됐다. 또한 이들은 상대가 의도를 쉽게 알아차리지 못하도록 그들이 사용을 유도하는 패키지의 경우 인기 패키지 코드를 복사해 기능은 그대로 유지한 채 악성코드를 추가하고 명칭만 일부 수정하는 식으로 처리한 것으로 나타났다. 이와 함께 소나타입은 공격에 쓰인 신종 악성코드 '파이트알레(pytoileur)를 발견했다고 밝혔다. 파이트알레는 가상자산 및 정보 탈취에 특화된 악성코드로 웹 브라우저에 저장된 사용자 데이터를 기반으로 바이넨스나 코인베이스 등 암호화폐 거래사이트에 저장된 가상자산을 탈취하는 것으로 확인됐다. 소나타입의 액스샤르마 보안 연구원은 “스택오버플로에서 이미 악성코드를 제거하기 위해 조치를 취했지만 이미 악성코드가 설치된 경우 상당한 피해가 발생할 수 있는 만큼 검토가 필요하다”며 “특히 스택오버플로는 악의가 섞인 조언에 피해를 당할 수 있는 초보개발자가 많은 만큼 이를 방지하기 위한 대안 마련이 시급하다”고 지적했다.

2024.05.31 13:42남혁우

코파일럿에 밀린 '스택오버플로', 구글 제미나이 손 잡아

코파일럿에 밀려 인기가 하락한 개발자 지식공유 사이트 '스택오버플로'가 구글 제미나이와 손잡고 반격에 나선다. 2일(현지시간) 테크크런치 등 외신에 따르면 스택오버플로우는 구글 클라우드와 생성형AI 개발을 위한 파트너십을 체결했다. 이번 파트너십을 통해 양사는 AI의 정확성과 개발자의 생산성을 높이는 것을 목표로 한다. 스택오버플로우는 저장소에 축적된 약 5천800만 개에 달하는 개발 관련 질문과 답변을 제공한다. 구글 클라우드는 제미나이에서 전용API인 오버플로API를 통해 저장된 질문과 답변을 AI에 학습시키거나 개발 중인 코드에 적용하는 등 다양하게 활용할 수 있을 전망이다. 오버플로 API는 다음 달 개최하는 구글 클라우드 넥스트 컨퍼런스에서 공개될 후 상반기에 출시될 예정이다. 개발 중 궁금하거나 막히는 내용을 질문하고 답변할 수 있는 스택오버플로우는 수 년간 가장 인기 있는 개발자 커뮤니티였다. 하지만 챗GPT 등장이후 AI로 코드를 생성하는 방식의 등장으로 코드를 직접 검색하는 일이 줄며 사이트의 인기도 하락하기 시작했다. 특히, 챗GPT의 정확성이 떨어진다는 이유로 일시적으로 관련 콘텐츠를 사이트 내에 금지하면서 하락세는 더욱 가속화됐다. 반면, 소스코드 저장소인 깃허브는 AI를 적극 받아들여 직접 AI 개발 지원 도구 코파일럿을 개발해 제공하며 폭발적인 인기를 얻었다. 현재 모회사인 마이크로소프트는 코파일럿 개발을 넘어 모든 직군으로 확장하는 추세다. 이에 스택오버플로는 생성AI를 활용한 고급검색 기능 '오버플로AI' 등을 선보이고 있지만 아직 시장의 변화는 이끌어내지 못하고 있다. 스택오버플로의 프라샨스 찬드라세카 CEO는 "환각 현상 등이 위협으로 지목되는 AI 시대에 스택오버플로는 신뢰할 수 있고 정확한 데이터의 기반이 기술 솔루션 구축 방법의 중심이 될 것"이라며 "이번 파트너십은 두 회사의 강점을 결합해 개발자의 창의성을 발휘하고 희생 없이 생산성을 높여 다양한 산업 분야에서 혁신을 가속화할 수 있을 것"이라고 강조했다.

2024.03.03 12:00남혁우

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

폴더블 아이폰, 펀치홀 카메라 탑재 유력

배민·요기요, 먹통 뒤 정상화..."금요일 밤 비 내린 탓"

과학자들, 납으로 금 만들었다…'연금술사의 꿈' 실현되나

SKT 유심교체 누적 193만...교체 예약 대기 686만

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현