내 앱의 보안 감사를 거부하는 사이버 보안 전문가를 두는 게 무슨 의미가 있지?
What's the point having a cybersecurity expert that refuses to make a cybersecurity audit of my OWN app?
핵심 요약
사용자가 자신의 앱 보안 감사를 위해 AI 모델을 사용하려 하지만, 과도한 안전 장치로 인해 거부당하며 겪는 답답함을 토로함.
- 보안 감사 거부 — AI 모델이 안전 정책을 이유로 사용자 본인 앱의 보안 취약점 분석을 거부함.
- 모델 선택 논쟁 — 사용자는 가장 똑똑한 모델을 원하지만, 다른 사용자들은 Opus 5나 Mistral 등 대안을 제시함.
- AI 보안의 딜레마 — AI가 취약점 탐지에 유용하지만, 악용 가능성 때문에 제조사가 이를 제한하는 상황임.
- 다중 모델 활용 — 보안 감사를 위해 단일 모델보다 여러 모델을 조합해 사용하는 것이 권장됨.
아동용 앱을 개발 중인데, 가족 채팅 기능이 포함되어 있어. 개인 데이터가 안전한지 확인해야 해. Fable에게 확인을 요청하면 안전 장치(safeguards)에 걸려버려. 솔직히 지금 Fable 때문에 너무 불만이야. 이거 우회할 방법 없을까?
지금까지 사용한 프롬프트:
보안 전반을 확인해 줘: 아동 데이터(특히 가족 채팅 및 이메일)가 실제로 보호되고 있는가? 누군가 내 돈을 빼갈 수 있는가? (Firebase 종량제 사용 중)


