보안 엔지니어가 무료로 당신의 '바이브 코딩' 앱을 해킹해 드립니다 (10명 선정)
Im a security engineer, I'll try to hack your vibe-coded app for free (10 picks)
핵심 요약
AI 도구로 만든 앱의 보안 취약점을 무료로 점검해주겠다는 보안 엔지니어의 제안에 개발자들이 큰 관심을 보임.
- 보안 점검 제안 — AI 도구로 개발된 앱의 취약점을 수동으로 분석해주는 무료 서비스를 제공함.
- 참여 조건 — Lovable, Cursor, Bolt 등으로 제작된 실제 운영 중인 앱을 대상으로 함.
- 커뮤니티 반응 — 자신의 앱을 테스트해달라는 요청과 함께 유머러스한 댓글이 다수 달림.
- 전문가 협업 — 보안 전문가들이 서로의 앱을 검토하거나 피드백을 주고받는 긍정적인 분위기가 형성됨.
저는 빅테크에서 3년 넘게 보안 엔지니어로 일했고 버그 바운티 경력도 있습니다. 요즘 '바이브 코딩'으로 만든 앱들이 똑같은 치명적인 보안 허점을 안고 출시되는 걸 많이 봐왔습니다.
저는 Lovable, Bolt, Cursor, 또는 Replit으로 만든 앱에 대해 10개의 무료 수동 펜테스트를 제공하려고 합니다.
제공 내용:
- 수동 보안 평가 (단순 스캐너 실행이 아님). 실제 공격자가 하는 방식으로 앱을 공격해보고, 각 발견 사항이 실제로 중요한지 검증합니다.
- 라이브 앱에 대한 2~3시간의 평가
- 모든 발견 사항, 심각도 등급, 영향 및 중요 이유가 포함된 서면 보고서
제가 얻는 것:
- 발견 사항에 대해 글을 쓸 권한 (익명 처리, 앱 이름 비공개)
- 가치가 있었다고 판단되면 솔직한 추천사
제가 찾는 것:
- Lovable, Cursor, Bolt, Replit Agent, v0 등으로 구축된 배포된 앱
- 실제 사용자가 있거나 곧 출시 예정인 경우 가산점 (위험도가 높을수록 더 흥미로운 발견이 가능함)
- 테스트에 대한 귀하의 허가
댓글로 무엇을 만들었는지, 어떤 도구를 사용했는지(라이브 링크가 있으면 매우 도움이 됩니다) 그리고 공유하고 싶은 다른 정보를 남겨주세요. 10명을 선정해 DM을 보내겠습니다.
참고: 저는 아무것도 판매하지 않습니다. 이 분야를 탐색 중이며 실제 데이터가 필요합니다. 제가 발견한 내용을 수정하는 데 도움이 필요하시다면 나중에 따로 이야기할 수 있습니다. 어쨌든 전체 보고서를 받아보실 수 있습니다.
수정: DM을 많이 받았고 예상보다 훨씬 많은 관심을 받았습니다. 며칠 더 열어둘 예정이며 10명보다 더 많이 진행할 것 같습니다. 프로젝트를 계속 댓글로 남겨주세요. 프로젝트를 비공개로 유지하고 싶으시면 DM을 주셔도 됩니다.


