AI 코딩 에이전트 쓸 때 내 소스 코드가 외부로 유출되는 거 다들 신경 안 써?
Does anyone actually think about what source code leaves your network when using AI coding agents? Or have we all just quietly accepted it?
핵심 요약
AI 코딩 에이전트 사용 시 매번 전송되는 방대한 소스 코드의 보안 문제에 대해 다들 무감각해진 건지 의문을 제기함.
- 보안 우려 — AI 에이전트 사용 시 매번 전송되는 방대한 코드 데이터의 유출 가능성을 지적함.
- 서비스 약관 — 약관상 학습에 사용하지 않는다고 명시되어 있으나, 보안 측면에서 이를 신뢰할 수 있는지 의문을 제기함.
- 데이터 범위 — 단순히 편집 중인 파일뿐만 아니라 임포트, 참조 등 에이전트가 판단한 모든 컨텍스트가 전송됨.
- 생산성 경쟁 — AI를 통한 생산성 향상에만 집중하느라 보안 문제를 애써 외면하고 있는 현실을 꼬집음.
오늘 오후에 Claude Code가 돌아가는 걸 멍하니 보고 있다가 갑자기 이런 생각이 들었어...
내 인증 로직, 가격 책정 엔진, 아직 출시도 안 한 어설픈 리팩토링 코드까지... 프롬프트 한 번 날릴 때마다 내 컴퓨터에서 그냥 '날아가' 버리는 거잖아. 세션마다, 매일 수천 줄씩 말이야.
"서비스 약관에 학습 안 한다고 적혀 있잖아." 물론이지. 근데 언제부터 "그들이 약속했으니까"가 보안을 중시하는 엔지니어링의 기준이 된 거야? 그래서 실제로 코딩 세션 중에 뭐가 밖으로 나가는지 추적해 보기 시작했어. 그냥 느낌이 아니라 실제 페이로드를 말이야. 단순히 편집 중인 파일만 나가는 게 아니야. 임포트, 참조, 에이전트가 필요하다고 판단한 모든 컨텍스트가 다 나간다고. 확인해 보니 금방 불편해질 정도로 양이 많았어.
실제로 이 문제 파고들어 본 사람 있어? 아니면 우리 모두 최신 AI 모델로 어제보다 더 높은 생산성을 내야 한다는 압박 때문에 그냥 모르는 척하기로 합의한 거야?
