로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[IT뉴스]
[인터뷰] 랜섬웨어 기승에 떠오른 '사이버 복원력'…델 "통합 복구 체계로 시장 선도"
N
[IT뉴스]
한국계 美 의료 AI 스타트업 아보엠디, 현지 투자금 1000만 달러 확보
N
[IT뉴스]
60세 노인이 청년처럼 변했다…‘노인 쥐’ 코에 칙칙 뿌렸더니 생긴 일
N
[스포츠뉴스]
‘김윤지·이제혁·백혜진·이용석’ 대한장애인체육회, 패럴림피언과 함께하는 장애인스포츠 축제 개최!
N
[연예뉴스]
‘AOMG 걸크루’ 키비츠, 데뷔 초읽기
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]"AI 한 줄에 새 나간 진료기록"… '바이브코딩'의 그림자
온카뱅크관리자
조회:
10
2026-04-17 08:57:33
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9vpyhitWhA"> <p contents-hash="fa9b4be6d9aeb6d5050954a0ece46e5b8a0955c0662170b95b013d85519fa210" dmcf-pid="2TUWlnFYCj" dmcf-ptype="general">스위스의 IT 엔지니어 토비아스 브루너 씨는 최근 황당한 경험을 했다. 자신의 의료기록이 인터넷에 무방비로 노출된 사실을 발견한 것이다. 그는 자신의 블로그에 "내가 직접 영향을 받은 첫 실제 AI 바이브코딩 공포담"이라고 적었다. 한 의료진이 'AI에게 시키면 앱이 만들어진다'는 영상을 보고, 환자관리 앱을 직접 만들어 띄운 결과였다. </p> <p contents-hash="3836aed127131687545f975f373837bce1c06c36e8eb058ab2e8d0ddc3fbaf73" dmcf-pid="VyuYSL3GCN" dmcf-ptype="general">바이브코딩은 오픈AI 공동창업자 안드레이 카파시가 지난해 2월 X(옛 트위터)에 처음 쓴 말이다. 그는 "분위기에 몸을 맡기고, 코드가 존재한다는 사실조차 잊는 새로운 코딩"이라고 정의했다. 자연어로 지시만 하면 거대언어모델(LLM)이 코드를 뱉어내는 방식이다. </p> <div contents-hash="f3d6b8b7a99a0b8e92fb11f01a94ca34a19febbbd719dff0367b96ef999a2e8d" dmcf-pid="fW7Gvo0HWa" dmcf-ptype="general"> 이 단어는 지난해 콜린스 영어사전 '올해의 단어'로 뽑혔다. 메리엄-웹스터 사전도 같은 해 3월 신조어로 등재했다. 비전문가가 며칠 만에 서비스를 띄우는 일이 일상이 된 것이다. <div> </div> </div> <figure class="figure_frm origin_fig" contents-hash="483c6d640c2431565fa687f6ee9ccb9a701117ba8fe729d95b54f8f12eb7f9f2" dmcf-pid="4YzHTgpXlg" dmcf-ptype="figure"> <p class="link_figure"><img alt="AI 생성 이미지" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202604/17/552816-OGTrtXj/20260417085152743wpit.png" data-org-width="1024" dmcf-mid="KAhjLBsATc" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202604/17/552816-OGTrtXj/20260417085152743wpit.png" width="658"></p> <figcaption class="txt_caption default_figure"> AI 생성 이미지 </figcaption> </figure> <div contents-hash="46006bba6bb5e11267f1aca69f79a5c86ecb8297634a0311e34aa23494913732" dmcf-pid="8GqXyaUZTo" dmcf-ptype="general"> <div> </div> </div> <p contents-hash="c4dc3f6204e4840f4c15af456dc5ab60057f1298721174c8db0adbf5989b6203" dmcf-pid="6HBZWNu5yL" dmcf-ptype="general">문제는 보안이다. 지난해부터 올해까지 글로벌 빅테크와 스타트업 곳곳에서 바이브코딩이 만든 보안 사고가 잇따랐다. </p> <p contents-hash="10d45361600442cd352d45ba5d12d7225d8a78967fc3b1390250a58afdec77e4" dmcf-pid="Pbd9zSx2ln" dmcf-ptype="general">가장 충격적인 사건은 미국 여성 전용 데이팅 안전 앱 'Tea(티)' 사태다. 지난해 7월 약 7만 2천 건의 사용자 사진이 외부에 노출됐다. 디크립트 보도에 따르면 유출 자료에는 신분증 사진 약 1만 3천 장과 게시물·댓글·메시지 속 사진 약 5만 9천 장이 포함됐다. </p> <p contents-hash="95f3848ad29bcb9f3fccbd619c3b28df7d31db3279565a57e385a5381f88f1c9" dmcf-pid="QKJ2qvMVSi" dmcf-ptype="general">원인은 클라우드 저장소의 인증 설정 누락이었다. 보안 분석 업체 센트라는 "Tea의 파이어베이스 저장소가 별도 권한 정책 없이 공개 상태로 방치돼 있었다"고 분석했다. 추가 유출에서는 100만 건이 넘는 다이렉트 메시지까지 흘러나왔다. 일부 사진의 위치정보(EXIF)가 그대로 남아 사용자 거주지를 지도화한 자료가 다크웹에 유포됐다는 보도도 나왔다. </p> <p contents-hash="a1aede25dc050bb5106cea7c70362c54550d7647bedc72c28543b1fd57b59f25" dmcf-pid="x9iVBTRfhJ" dmcf-ptype="general">버셀 CEO 기예르모 라우치는 X에서 "AI가 저지르는 실수의 해독제는 결국 더 많은 AI"라며 "어떤 클라이언트든 서버 데이터 전체에 접근할 수 있게 되는 사고가 바이브코딩으로 늘었지만, 이는 AI 코딩만의 문제는 아니다"라고 밝혔다. </p> <p contents-hash="8d594efdfb7e1e65e75307009a948294f8f9aa9d68edfd0212ef0a1775ab6d88" dmcf-pid="ysZIwQYCyd" dmcf-ptype="general">AI 코딩 플랫폼 '러버블(Lovable)'은 더 구조적인 문제를 드러냈다. 외신 보도에 따르면 "한 러버블 기반 앱에서 6건의 치명 취약점을 포함해 16건의 결함이 발견됐고, 1만 8천 명 이상의 개인정보가 노출됐다"고 전했다. </p> <p contents-hash="240e53df1d08bef1b9812d845d3753eec5ecf9f85fcdf9e6827318d1f90de072" dmcf-pid="WO5CrxGhhe" dmcf-ptype="general">세마포에 따르면, 리플릿 직원 매트 파머가 지난해 3월 러버블 기반 앱 1,645개를 점검한 결과 170개에서 동일한 취약점을 발견했다. 이름·이메일·금융정보·AI 서비스 API 키까지 누구나 조회할 수 있는 상태였다. 데이터베이스 행단위 보안(RLS) 정책이 비어 있었던 게 원인이었다. </p> <p contents-hash="690e58daaab1bb295c0e4998c41c373ab17d30d5af95d24a558064c18d6a87b4" dmcf-pid="YI1hmMHlTR" dmcf-ptype="general">브루너 씨가 블로그 'tobru.ch'에 공개한 사례는 더 직접적이다. 한 의료진이 환자관리 앱을 AI로 만들어 띄웠는데, 모든 자바스크립트와 화면 구성이 단일 HTML 파일에 들어 있었다. 데이터베이스에는 접근제어가 전혀 걸려 있지 않았고, 권한 검사는 클라이언트 자바스크립트가 전부였다. 사실상 'curl 명령어 한 줄'이면 환자 데이터가 통째로 노출되는 구조였다. </p> <p contents-hash="763be2f7c49e9cbe83e46f590a236f8e85cdb26d652001bc8007a85f41af0b1d" dmcf-pid="GCtlsRXSTM" dmcf-ptype="general">의료진은 진료 중 대화를 녹음해 두 곳의 외부 AI 서비스로 전송하는 기능까지 추가했다. 환자 동의 절차도 없었다. 브루너 씨는 "스위스 연방 데이터보호법 위반 가능성이 크다"고 주장했다. </p> <p contents-hash="c73de4843b1d06e648873afcff9ae67c03e2d437e36c9e73c38dccdaeb2109f7" dmcf-pid="HhFSOeZvlx" dmcf-ptype="general">보안업계는 사고가 우연이 아니라고 본다. API 보안 기업 이스케이프는 자사 보고서에서 "공개된 바이브코딩 앱 1,400여 개를 점검한 결과 65%에서 보안 결함이, 58%에서는 1건 이상의 치명 취약점이 발견됐다"고 밝혔다. 노출된 비밀키는 400건이 넘었고, 은행 계좌 같은 민감 개인정보 노출은 175건에 달했다. </p> <p contents-hash="bc0026e77d08c8fd347c0543be50f339fbde50018269178136b2b20f752fd175" dmcf-pid="Xl3vId5TWQ" dmcf-ptype="general">보안 플랫폼 깃가디언의 '비밀 유출 현황 2026(State of Secrets Sprawl 2026)' 보고서는 "지난해 깃허브 공개 커밋에서 새로 발견된 하드코딩 비밀이 2,865만 건으로 전년 대비 34% 늘었다"며 "클로드 코드 보조 커밋의 비밀 누출률(3.2%)이 깃허브 전체 평균(1.5%)의 두 배가 넘는다"고 분석했다. </p> <p contents-hash="ffef924cd58aa596a68037eb01f3a7df5bb632bddab0303c8a5766ce44a69f68" dmcf-pid="ZkyDjVlwvP" dmcf-ptype="general">국내에서도 같은 우려가 제기된다. SK쉴더스는 보안 블로그에서 "AI 코딩 과정에서 API 키와 고객 데이터가 프롬프트와 함께 외부 서버로 전송될 수 있고, 실제 기밀이 무심코 입력된 사례가 보고됐다"고 밝혔다. </p> <p contents-hash="e92bfade5444dd52ff8d51f21108f1423c854ada31329391c200f5c30178b277" dmcf-pid="5EWwAfSry6" dmcf-ptype="general">CIO 코리아는 지난해 12월 클로드 코드, 오픈AI 코덱스, 커서, 리플릿, 데빈 등 5개 도구로 만든 15개 앱을 평가한 결과 총 69개의 취약점이 나왔다고 전했다. 다수가 '높음' 등급이었다. </p> <p contents-hash="6b015c4321958e69ab02979979da9b88c4ee0305b3bba1949f25e34c73645c71" dmcf-pid="1DYrc4vmW8" dmcf-ptype="general">전문가들은 두 가지 처방을 제시한다. 첫째, AI 생성 코드를 '주니어 개발자가 짠 코드'로 간주해 반드시 보안 코드 리뷰를 거쳐야 한다는 것. 둘째, OWASP Top 10(웹 애플리케이션에서 가장 치명적인 10대 보안 위험을 정리한 국제 표준 가이드라인) 같은 공인 보안 기준을 프롬프트 단계에서부터 명시적으로 요구해야 한다는 것이다. </p> <p contents-hash="061e75d58d7d67d6b56a061878bd3c1465d489c67f707bd218a7543b1210bba7" dmcf-pid="twGmk8Tsv4" dmcf-ptype="general">AI는 코드를 짤 수 있지만, 책임은 못 진다. 자연어 한 마디로 앱을 띄울 수 있는 시대에도, 개인정보의 마지막 방어선은 결국 사람이 들여다본 코드라는 점은 변하지 않는다. </p> <p contents-hash="242a3b355f661e12389295b9eab0d06387cb9345de0645481bff7198a449dbaa" dmcf-pid="FrHsE6yOyf" dmcf-ptype="general">저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지</p> </section> </div>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기