CWN(CHANGE WITH NEWS) - 코드 생성 AI ′코덱스′, 사이버 보안에 취약..."텍스트 정제 필요"

  • 맑음부산3.4℃
  • 구름많음밀양1.6℃
  • 맑음대관령-10.2℃
  • 맑음원주-4.4℃
  • 맑음속초-0.1℃
  • 맑음김해시1.5℃
  • 흐림거창2.1℃
  • 맑음보은-2.4℃
  • 구름많음순천2.4℃
  • 맑음대전1.0℃
  • 맑음인천-0.2℃
  • 구름많음산청3.9℃
  • 흐림백령도5.3℃
  • 구름많음통영4.5℃
  • 구름많음진주0.6℃
  • 흐림임실3.0℃
  • 구름많음창원4.4℃
  • 흐림순창군2.7℃
  • 흐림고창3.3℃
  • 맑음상주-1.6℃
  • 맑음강화-2.9℃
  • 구름많음울릉도4.9℃
  • 맑음의성-4.8℃
  • 맑음강릉1.4℃
  • 구름많음부여2.5℃
  • 흐림진도군4.9℃
  • 맑음인제-6.3℃
  • 흐림남원2.7℃
  • 맑음봉화-8.6℃
  • 흐림장수1.6℃
  • 흐림보령3.5℃
  • 구름조금추풍령0.9℃
  • 맑음홍천-5.8℃
  • 흐림전주3.6℃
  • 흐림금산2.7℃
  • 맑음북강릉-0.4℃
  • 맑음영주-5.7℃
  • 흐림목포4.9℃
  • 맑음문경-3.1℃
  • 구름많음합천3.3℃
  • 흐림함양군3.6℃
  • 맑음북부산-0.4℃
  • 맑음동두천-4.7℃
  • 흐림광양시3.8℃
  • 구름많음북창원3.6℃
  • 맑음태백-6.9℃
  • 맑음구미0.6℃
  • 구름많음남해4.3℃
  • 맑음영덕2.4℃
  • 맑음세종0.3℃
  • 맑음영천-2.9℃
  • 구름많음정읍3.4℃
  • 맑음정선군-7.7℃
  • 맑음이천-5.2℃
  • 흐림여수4.4℃
  • 흐림강진군4.5℃
  • 맑음포항1.6℃
  • 구름많음거제3.3℃
  • 맑음춘천-5.9℃
  • 구름조금완도5.0℃
  • 비서귀포8.4℃
  • 맑음안동-5.2℃
  • 맑음양평-4.2℃
  • 맑음제천-6.7℃
  • 맑음수원-3.1℃
  • 맑음울진1.6℃
  • 흐림해남4.7℃
  • 비흑산도6.9℃
  • 흐림장흥3.7℃
  • 맑음서울-1.4℃
  • 흐림부안4.4℃
  • 맑음영월-6.7℃
  • 맑음철원-7.0℃
  • 맑음청주0.8℃
  • 구름많음의령군0.5℃
  • 흐림광주4.4℃
  • 맑음충주-5.0℃
  • 맑음경주시-2.1℃
  • 구름많음고흥2.1℃
  • 맑음파주-6.7℃
  • 흐림군산3.7℃
  • 흐림보성군3.6℃
  • 맑음북춘천-6.4℃
  • 구름많음고산9.3℃
  • 구름많음제주9.9℃
  • 구름조금성산7.3℃
  • 흐림고창군3.2℃
  • 맑음홍성-0.2℃
  • 맑음동해0.3℃
  • 맑음서청주-2.3℃
  • 맑음서산-0.5℃
  • 구름조금대구1.1℃
  • 흐림영광군3.5℃
  • 맑음청송군-6.9℃
  • 맑음양산시1.2℃
  • 맑음울산0.6℃
  • 맑음천안-2.9℃
  • 2025.11.19 (수)

코드 생성 AI '코덱스', 사이버 보안에 취약..."텍스트 정제 필요"

김지영 / 기사승인 : 2022-12-29 23:17:17
  • -
  • +
  • 인쇄

컴퓨터 프로그래밍 코드를 자동으로 만들어주는 인공지능(AI) 도구가 보안에 취약하다는 연구결과가 나왔다.

29일(현지시간) 테크크런치는 미국 스탠포드대학교 연구진이 코드 생성 AI '코덱스(Codex)'를 이용해 실험한 결과 개발자가 이 도구로 만든 코드들이 사이버보안에 취약하다는 사실이 밝혀졌다고 보도했다.

오픈AI가 만든 코덱스는 개발자가 구상한 코드의 일부만 입력해도 문자 자동완성 기능처럼 나머지 코드를 생성해 준다. 글로 주석을 단 프롬프트를 입력해도 코드를 생성해 낸다. 깃허브는 이 도구에 기반한 코파일럿이라는 코드생성기를 만들어 유료로 운영하고 있다.

연구진은 대학 학부생과 경력 수십년의 프로그래머 등 개발자 47명에게 오픈AI가 만든 코덱스를 이용해 파이썬과 자바스크립트, C 등의 컴퓨터 언어로 코드를 생성하도록 했다.

실험결과 코덱스를 이용한 참가자 집단은 이 도구를 이용하지 않은 통제 집단에 비해 사이버 보안 측면에서 안전하지 않은 코드를 만들어냈다. 특히 참가자들은 자신이 코덱스로 생성한 코드가 실제 안전하지 않은데도 안전하다고 믿었다.

따라서 코드생성 AI를 이용하려면 프롬프트 입력과정에서 보안을 고려해 텍스트를 정제하는 것이 필요하다고 연구진은 지적했다. 또한 코드생성 시스템은 기본값을 고수하는 경향이 있기 때문에 기본 설정이 안전한지 암호화 전문가가 확인할 필요가 있다고 주장했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue