• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐어코딩'통합검색 결과 입니다. (1건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI생성 코드 45% 보안테스트 통과 못해...SCA 도구 등 필요"

"'미토스' 등으로 취약점을 찾는 데 활용할 수 있는 막연한 기대와 공격을 더 받을 수 있다는 막연한 우려가 공존하는 상황입니다. 이럴 때일수록 스패로우가 제시하는 것처럼 이미 검증된 도구와 신뢰할 수 있는 인공지능(AI) 기능(서비스)로 통제 가능한 플랫폼을 구축해서 운영하는 것이 최선의 방법입니다" 장일수 스패로우 대표는 15일 파수AI가 개최한 'FDI 심포지엄 2026'에서 세션 발표를 통해 이같이 밝혔다. 이날 장 대표는 자사 시큐어 코딩 에이전트인 '스패로우 AI'를 공개하며 AI를 활용한 안전한 소프트웨어 개발 방안을 소개했다. 장 대표는 생성형 AI를 이용한 코딩의 보안 관점 문제로 ▲취약한 코드 생성 ▲민감 데이터 및 코드 유출 ▲AI 하이재킹(프롬프트 인젝션, 세션·모델 탈취) ▲정책 및 컴플라이언스 미준수 등을 제시했다. 실제로 AI가 생성한 코드의 약 45%가 보안 테스트를 통과하지 못하고 국제 웹 보안 분야 비영리 재단 OWASP가 선정한 톱10 취약점을 포함한 것으로 나타났다. 이에 장 대표는 AI 에이전트에 SAST(소스코드 보안 약점 및 품질 분석도구), SCA(오픈소스 관리 도구) 등 보안 도구를 결합해 활용해야 한다고 재차 강조했다. 스패로우 AI는 AI 에이전트를 활용한 개발 과정에서 발생할 수 있는 위험도와 정책 미준수 등 위험 요소를 사전에 포착할 수 있도록 돕는다. 장 대표는 "위험도, 규칙 설명, 신뢰지수, 자산 중요도 등을 종합한 우선순위 점수도 산출해 체계적인 조치를 할 수 있도록 지원하기 때문에 보안조치 효율을 높일 수 있다는 장점이 있다"면서 "아울러 조직별 보안정책 및 개발 환경에 맞는 기준을 설정해 정책 준수 여부도 돕는다. 시큐어 코딩(안전한 코딩)을 위한 AI 도구"라고 밝혔다.

2026.04.16 21:29김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.