내 앱을 해커 방지용으로 만들기
Making my app hacker-proof
핵심 요약
Claude에게 앱 보안을 맡겼으나, 1억 토큰을 쓰고도 여전히 취약점이 발견된 상황을 공유함.
- 보안 자동화 시도 — Claude를 활용해 개인 웹 앱의 보안 강화를 시도함
- 막대한 비용 발생 — 4시간 동안 약 1억 토큰을 소모하며 보안 조치를 검토함
- 실패한 결과 — 보안 전문가의 침투 테스트 결과 다수의 취약점이 여전히 발견됨
- AI 한계 체감 — LLM이 마법처럼 보안을 완벽하게 해결해주지는 않음을 깨달음
Anthropic의 새로운 Mythos를 사용해 내 개인 웹 앱을 보호하려고 시도했어(내가 직접 가이드하면서). 하지만 Opus로 리다이렉트되더니 이렇게 응답하더군.
Sure, 그리고 README에 작은 헬멧 🪖 이모지를 추가해줬어.
4시간 넘게 걸리고 약 1억 토큰을 태운 뒤에, 거의 모든 알려진 보안 조치를 검토했더라고.
그래서 보안 연구원 친구한테 앱에 빠른 침투 테스트 파이프라인을 돌려달라고 부탁했더니, 23분 만에 찾아낸 게:
1개의 치명적 취약점
5개의 높은 위험도 취약점
9개의 중간 위험도 취약점
재밌는 밤이었지만, Claude한테 앱을 해커 방지용으로 만들어달라고 부탁했는데도 내 데이터베이스는 여전히 노출된 상태야.


