CWN(CHANGE WITH NEWS) - 코드 생성 AI ′코덱스′, 사이버 보안에 취약..."텍스트 정제 필요"

  • 흐림임실23.1℃
  • 흐림광주25.2℃
  • 구름많음부산26.1℃
  • 흐림인제19.2℃
  • 흐림영덕21.2℃
  • 구름많음광양시25.5℃
  • 흐림목포25.7℃
  • 비북강릉19.9℃
  • 흐림순천24.7℃
  • 구름많음강진군26.3℃
  • 구름많음성산27.0℃
  • 흐림추풍령20.0℃
  • 흐림장수22.7℃
  • 흐림흑산도24.4℃
  • 흐림남원24.3℃
  • 흐림완도25.6℃
  • 흐림김해시26.5℃
  • 흐림원주19.4℃
  • 구름많음남해26.1℃
  • 흐림강화19.9℃
  • 흐림서청주20.3℃
  • 흐림고창24.8℃
  • 흐림대구23.7℃
  • 흐림안동22.0℃
  • 흐림부안24.1℃
  • 흐림보령22.6℃
  • 흐림양평19.9℃
  • 흐림춘천19.6℃
  • 비인천20.6℃
  • 흐림여수24.0℃
  • 구름많음고산28.9℃
  • 흐림울산23.0℃
  • 흐림천안20.0℃
  • 흐림경주시23.0℃
  • 흐림서산20.2℃
  • 흐림북창원26.2℃
  • 흐림청송군21.6℃
  • 흐림대관령14.7℃
  • 흐림강릉21.5℃
  • 흐림함양군24.3℃
  • 흐림동두천20.1℃
  • 비청주21.6℃
  • 흐림거창22.9℃
  • 흐림보성군25.7℃
  • 흐림영광군25.1℃
  • 흐림진주24.3℃
  • 비대전21.6℃
  • 흐림부여21.9℃
  • 흐림해남26.2℃
  • 흐림세종21.1℃
  • 흐림순창군24.7℃
  • 흐림이천19.3℃
  • 흐림보은20.2℃
  • 비홍성21.4℃
  • 흐림금산22.5℃
  • 흐림영주19.9℃
  • 흐림양산시25.9℃
  • 흐림상주21.0℃
  • 비수원19.9℃
  • 비서울20.3℃
  • 흐림장흥26.5℃
  • 흐림봉화19.7℃
  • 흐림의성23.4℃
  • 흐림군산23.1℃
  • 흐림태백16.7℃
  • 흐림속초21.0℃
  • 흐림영월20.2℃
  • 흐림산청23.6℃
  • 흐림영천22.4℃
  • 흐림홍천19.5℃
  • 흐림고흥25.3℃
  • 흐림동해21.0℃
  • 흐림구미23.0℃
  • 흐림의령군24.7℃
  • 흐림파주20.4℃
  • 흐림제주28.9℃
  • 비북춘천19.2℃
  • 흐림정읍24.5℃
  • 흐림충주19.5℃
  • 흐림울진21.3℃
  • 흐림전주24.6℃
  • 구름많음진도군25.4℃
  • 흐림통영26.3℃
  • 흐림철원19.0℃
  • 흐림밀양26.4℃
  • 흐림고창군24.2℃
  • 흐림합천24.1℃
  • 흐림제천18.6℃
  • 흐림울릉도22.3℃
  • 흐림북부산26.9℃
  • 흐림문경20.6℃
  • 흐림포항23.4℃
  • 구름많음서귀포28.8℃
  • 비백령도20.1℃
  • 흐림정선군19.5℃
  • 흐림창원25.5℃
  • 흐림거제25.3℃
  • 2025.09.19 (금)

코드 생성 AI '코덱스', 사이버 보안에 취약..."텍스트 정제 필요"

김지영 / 기사승인 : 2022-12-29 23:17:17
  • -
  • +
  • 인쇄

컴퓨터 프로그래밍 코드를 자동으로 만들어주는 인공지능(AI) 도구가 보안에 취약하다는 연구결과가 나왔다.

29일(현지시간) 테크크런치는 미국 스탠포드대학교 연구진이 코드 생성 AI '코덱스(Codex)'를 이용해 실험한 결과 개발자가 이 도구로 만든 코드들이 사이버보안에 취약하다는 사실이 밝혀졌다고 보도했다.

오픈AI가 만든 코덱스는 개발자가 구상한 코드의 일부만 입력해도 문자 자동완성 기능처럼 나머지 코드를 생성해 준다. 글로 주석을 단 프롬프트를 입력해도 코드를 생성해 낸다. 깃허브는 이 도구에 기반한 코파일럿이라는 코드생성기를 만들어 유료로 운영하고 있다.

연구진은 대학 학부생과 경력 수십년의 프로그래머 등 개발자 47명에게 오픈AI가 만든 코덱스를 이용해 파이썬과 자바스크립트, C 등의 컴퓨터 언어로 코드를 생성하도록 했다.

실험결과 코덱스를 이용한 참가자 집단은 이 도구를 이용하지 않은 통제 집단에 비해 사이버 보안 측면에서 안전하지 않은 코드를 만들어냈다. 특히 참가자들은 자신이 코덱스로 생성한 코드가 실제 안전하지 않은데도 안전하다고 믿었다.

따라서 코드생성 AI를 이용하려면 프롬프트 입력과정에서 보안을 고려해 텍스트를 정제하는 것이 필요하다고 연구진은 지적했다. 또한 코드생성 시스템은 기본값을 고수하는 경향이 있기 때문에 기본 설정이 안전한지 암호화 전문가가 확인할 필요가 있다고 주장했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue