수천 개의 AI '바이브 코딩' 앱, 민감한 의료 및 비즈니스 데이터 노출 위험
Thousands of AI ‘Vibe Coding’ Apps May Expose Sensitive Medical, Business Data
핵심 요약
AI 코딩 도구로 만든 앱들이 보안 설정 미비로 민감한 데이터를 노출할 위험이 있다는 보안 업체의 경고가 나왔습니다.
- 보안 취약점 — AI 도구로 생성된 앱 중 약 5,000개가 민감한 정보를 노출하고 있음
- 사용자 부주의 — 비전문가들이 보안 설정을 고려하지 않고 앱을 배포하는 경우가 많음
- 데이터 노출 — 의료 정보나 비즈니스 데이터가 무방비로 공개될 위험이 커짐
- 책임 소재 — 보안 교육만으로는 한계가 있어 개발자의 보안 인식 개선이 시급함
이스라엘 사이버 보안 업체 Red Access의 새로운 조사에 따르면, Lovable, Replit, Netlify, Base44와 같은 AI 기반 코딩 도구로 생성된 약 38만 개의 공개 접근 가능한 자산이 발견되었습니다. 연구원들에 따르면, 그중 약 5,000개의 앱이 잠재적으로 민감한 정보를 노출하고 있었습니다.
"많은 비기술적 사용자들은 온라인에 앱을 출시하기 전에 보안 설정을 생각조차 하지 않을 수 있습니다." Zvi는 Axios에 게재된 논평에서 이렇게 말했습니다. "우리 어머니도 Lovable로 [바이브 코딩]을 하고 계신데, 기분 나쁘게 들릴지 모르겠지만, 어머니가 역할 기반 접근 제어(role-based access)를 고려하실 것 같지는 않네요."


