• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'시큐어 코딩'통합검색 결과 입니다. (1건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI생성 코드 45% 보안테스트 통과 못해...SCA 도구 등 필요"

"'미토스' 등으로 취약점을 찾는 데 활용할 수 있는 막연한 기대와 공격을 더 받을 수 있다는 막연한 우려가 공존하는 상황입니다. 이럴 때일수록 스패로우가 제시하는 것처럼 이미 검증된 도구와 신뢰할 수 있는 인공지능(AI) 기능(서비스)로 통제 가능한 플랫폼을 구축해서 운영하는 것이 최선의 방법입니다" 장일수 스패로우 대표는 15일 파수AI가 개최한 'FDI 심포지엄 2026'에서 세션 발표를 통해 이같이 밝혔다. 이날 장 대표는 자사 시큐어 코딩 에이전트인 '스패로우 AI'를 공개하며 AI를 활용한 안전한 소프트웨어 개발 방안을 소개했다. 장 대표는 생성형 AI를 이용한 코딩의 보안 관점 문제로 ▲취약한 코드 생성 ▲민감 데이터 및 코드 유출 ▲AI 하이재킹(프롬프트 인젝션, 세션·모델 탈취) ▲정책 및 컴플라이언스 미준수 등을 제시했다. 실제로 AI가 생성한 코드의 약 45%가 보안 테스트를 통과하지 못하고 국제 웹 보안 분야 비영리 재단 OWASP가 선정한 톱10 취약점을 포함한 것으로 나타났다. 이에 장 대표는 AI 에이전트에 SAST(소스코드 보안 약점 및 품질 분석도구), SCA(오픈소스 관리 도구) 등 보안 도구를 결합해 활용해야 한다고 재차 강조했다. 스패로우 AI는 AI 에이전트를 활용한 개발 과정에서 발생할 수 있는 위험도와 정책 미준수 등 위험 요소를 사전에 포착할 수 있도록 돕는다. 장 대표는 "위험도, 규칙 설명, 신뢰지수, 자산 중요도 등을 종합한 우선순위 점수도 산출해 체계적인 조치를 할 수 있도록 지원하기 때문에 보안조치 효율을 높일 수 있다는 장점이 있다"면서 "아울러 조직별 보안정책 및 개발 환경에 맞는 기준을 설정해 정책 준수 여부도 돕는다. 시큐어 코딩(안전한 코딩)을 위한 AI 도구"라고 밝혔다.

2026.04.16 21:29김기찬 기자

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

'오딘' 이어 '제우스'까지…하반기 MMORPG 경쟁 재점화

1만1000mAh 대용량 배터리폰 나오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.