quickmenu
PC ´º½º Ȩ  

±êÇãºê, º¸¾È Ä·ÆäÀÎ Á¤½Ä Ãâ½Ã AI ÅëÇØ ´ë±Ô¸ð Ãë¾àÁ¡ ÇØ°á Áö¿ø

2025-04-09 12:35
ÆíÁýºÎ press@bodnara.co.kr

±êÇãºê(GitHub)´Â ±êÇãºê ¾îµå¹ê½ºµå ½ÃÅ¥¸®Æ¼(GitHub Advanced Security, GHAS) ¹× ±êÇãºê ÄÚµå ½ÃÅ¥¸®Æ¼(GitHub Code Security) °í°´À» ´ë»óÀ¸·Î ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº(Copilot Autofix)°¡ Æ÷ÇÔµÈ º¸¾È Ä·ÆäÀÎ(security campaigns) ±â´ÉÀ» Ãâ½ÃÇß´Ù. À̸¦ ÅëÇØ °³¹ßÀÚ¿Í º¸¾È Àü¹®ÆÀ °£ Çù¾÷ÀÌ ¿øÈ°ÇØÁö°í, º¸¾È ºÎä(security debt)¸¦ Á¦¾îÇÏ°í ¸®½ºÅ©¸¦ °ü¸®ÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

 

º¸¾È Ä·ÆäÀÎ ±â´ÉÀº º¸¾È Àü¹®°¡¿Í °³¹ßÀÚ °£ Çù¾÷À» ÅëÇØ, º¸¾È Ãë¾àÁ¡ ¼öÁ¤ ÇÁ·Î¼¼½º¸¦ °³¹ßÀÚ ¿öÅ©ÇÃ·Î¿ì ³»¿¡¼­ °£¼ÒÈ­Çϸ鼭µµ ´ë±Ô¸ð·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ƯÈ÷ ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº´Â ÇÑ ¹ø¿¡ ÃÖ´ë 1,000°Ç¿¡ ´ÞÇÏ´Â ÄÚµå ½ºÄ³´× °æ°í(code scanning alerts)¿¡ ´ëÇÑ ÄÚµå ¼öÁ¤ Á¦¾ÈÀ» ÀÚµ¿À¸·Î »ý¼ºÇÑ´Ù. À̸¦ ÅëÇØ º¸¾È ´ã´çÀÚ´Â ºÐ·ù ¹× ¿ì¼±¼øÀ§¸¦ Á¤Çϰí, °³¹ßÀÚ´Â ±âÁ¸ÀÇ °³¹ß È帧À» À¯ÁöÇϸ鼭 ºü¸£°Ô º¸¾È ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Á¦ÀÓ½º Ç÷¹Ã³(James Fletcher) ±êÇãºê ½Ã´Ï¾î ÇÁ·Î´öÆ® ¸Å´ÏÀú(Senior Product Manager)´Â "º¸¾È ºÎä´Â °í°´ÀÌ ÇØ°áÇÏÁö ¸øÇÑ °¡Àå Å« ¸®½ºÅ© Áß Çϳª·Î, ÀÚü ºÐ¼® °á°ú¿¡ µû¸£¸é Áö±Ý±îÁö º´ÇÕµÈ ÄÚµå ³» º¸¾È ºÎä Áß ´Ü 10%¸¸ÀÌ ÇØ°áµÇ¾î, ÀüüÀÇ 90%°¡ ¹ÌÇØ°á »óÅ·Π³²¾Æ ÀÖ¾ú´Ù"¸ç "ÇÏÁö¸¸ º¸¾È Ä·ÆäÀÎ ±â´É µµÀÔ ÀÌÈÄ, º¸¾È ºÎä ÇØ°á ºñÀ²ÀÌ 55%±îÁö Å©°Ô Çâ»óµÇ¾ú´Ù"°í ¼³¸íÇß´Ù.

º¸¾È Ä·ÆäÀÎ ±â´ÉÀº Áö³­ ÇØ ±êÇãºê À¯´Ï¹ö½º(GitHub Universe)¿¡¼­ ÇÁ¸®ºä ÇüÅ·Π´ëÁß¿¡ óÀ½ °ø°³µÈ ÀÌÈÄ, ±â¾÷ ±Ô¸ð³ª º¸¾È ¼öÁØ¿¡ »ó°ü ¾øÀÌ ´Ù¾çÇÑ Á¶Á÷¿¡¼­ Ȱ¿ëµÆ´Ù. ƯÈ÷ Àü»çÀûÀÎ º¸¾È ºÎä ÇØ°áÀ̳ª ÇÙ½É ÀúÀå¼Ò °æ°í °ü¸® µî ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î »ç¿ëµÇ¸ç, °³¹ßÀÚ¿Í º¸¾È Àü¹®ÆÀ ¸ðµÎ¿¡°Ô ½ÇÁúÀûÀÎ °¡Ä¡¸¦ Á¦°øÇß´Ù.

½ÇÁ¦ Ãʱ⠻ç¿ëÀÚ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú, º¸¾È Ä·ÆäÀο¡ º¸°íµÇÁö ¾ÊÀº ¿ÜºÎ º¸¾È ºÎä´Â ¾à 10%¸¸ ÇØ°áµÈ ¹Ý¸é, º¸¾È Ä·ÆäÀο¡ º¸°íµÈ º¸¾È °æ°í Áß 55%°¡ ÇØ°áµÇ¸é¼­ 5.5¹è ³ôÀº È¿°ú¸¦ º¸¿´´Ù. ÀÌ´Â º¸¾È ´ã´çÀÚ°¡ ¿ì¼±¼øÀ§¸¦ ¼±º°ÇØ ÁÖ¸é, °³¹ßÀÚµéÀº º¸¾È ºÎä ÇØ°á¿¡ ´õ ÁýÁßÇÒ ¼ö ÀÖ´Ù´Â Á¡À» ¹Ý¿µÇÑ´Ù. ½ÇÁ¦·Î ±êÇãºê¿¡ µû¸£¸é, º¸¾È Ä·ÆäÀο¡ º¸°íµÈ °æ°í´Â º¸°íµÇÁö ¾ÊÀº °æ°íº¸´Ù °³¹ßÀÚ Âü¿©À²ÀÌ ¾à 2¹è ´õ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

Äڵ庣À̽º¿¡ Á¸ÀçÇÏ´Â º¸¾È ¹®Á¦¸¦ ºÐ·ùÇÏ°í ¿ì¼±¼øÀ§¸¦ Á¤ÇÏ´Â ÀÛ¾÷Àº ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼­ ¹Ýµå½Ã ÇÊ¿äÇÑ ÀýÂ÷´Ù. ÇÏÁö¸¸ Á¦Ç° ´ã´çÀÚ´Â ºü¸¥ ÄÚµå ÀÛ¼º ÀÏÁ¤¿¡ Âѱâ¸é¼­ ¼ö¸¹Àº º¸¾È °æ°í¸¦ ÀÏÀÏÀÌ °ËÅäÇÏ°í ¾î¶² Ç׸ñºÎÅÍ Ã³¸®ÇÒÁö °áÁ¤ÇÒ ¿©À¯°¡ ºÎÁ·ÇÑ °ÍÀÌ Çö½ÇÀÌ´Ù. ´ÙÇàÈ÷ ´ëºÎºÐÀÇ Á¶Á÷¿¡´Â ÀÌ·¯ÇÑ ¸®½ºÅ©¸¦ Àü¹®ÀûÀ¸·Î ´Ù·ç´Â º¸¾È Àü¹®ÆÀÀÌ Á¸ÀçÇϸç, º¸¾È Ä·ÆäÀÎ ±â´ÉÀº °³¹ßÀÚ¿Í º¸¾È ´ã´çÀÚ°¡ °¢ÀÚÀÇ °­Á¡À» »ì·Á º¸¾È ºÎ並 ÇÔ²² ÇØ°áÇÒ ¼ö ÀÖµµ·Ï µ½´Â »õ·Î¿î Çù¾÷ ¹æ½ÄÀÌ´Ù.

1. º¸¾È Àü¹®ÆÀÀº º¸¾È Ä·ÆäÀÎÀ» ÅëÇØ Á¶Á÷ ³» ¿©·¯ ÀúÀå¼Ò¿¡ °ÉÃÄ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇØ¾ß ÇÒ º¸¾È ¸®½ºÅ©¸¦ ¼±º°ÇÑ´Ù. Ä·ÆäÀÎ ±¸¼º ½Ã¿¡´Â ¸¶ÀÌÅÍ(MITRE, ¹Ì±¹ ºñ¿µ¸® ¿¬±¸°³¹ß Á¶Á÷) »óÀ§ 10´ë °ø°³µÈ Ãë¾àÁ¡(MITRE top 10 Known Exploited Vulnerabilities)°ú °°Àº »çÀü Á¤ÀÇµÈ ÅÛÇø´À» Ȱ¿ëÇØ ¹üÀ§¸¦ ¼Õ½±°Ô ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ±êÇãºêÀÇ º¸¾È °³¿ä(security overview) ±â´ÉÀ» ÅëÇØ Á¶Á÷ ÀüüÀÇ º¸¾È ¸®½ºÅ© ÇöȲÀ» Åë°è¿Í ÁöÇ¥·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù.

2. º¸¾È Ä·ÆäÀο¡ Æ÷ÇÔÇÒ °æ°í°¡ È®Á¤µÇ°í ŸÀÓ¶óÀÎÀÌ ¼³Á¤µÇ¸é, ÇØ´ç Ä·ÆäÀÎÀÇ ¿µÇâÀ» ¹Þ´Â °³¹ßÀڵ鿡°Ô ÀÚµ¿À¸·Î Àü´ÞµÈ´Ù. º¸¾È Ä·ÆäÀο¡ Á¤ÀÇµÈ ¼öÁ¤ ÀÛ¾÷Àº °³¹ßÀÚµéÀÌ ½ÇÁ¦·Î ÀÏÇÏ´Â °ø°£ÀÎ ±êÇãºê¿¡¼­ Á¦°øµÇ¸ç, ´Ù¸¥ ±â´É °³¹ß ¾÷¹«Ã³·³ °èȹÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Ù.

3. ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº´Â Ä·ÆäÀο¡ Æ÷ÇÔµÈ ¸ðµç °æ°í¿¡ ´ëÇØ ÀÚµ¿ ¼öÁ¤ Á¦¾È°ú ÇÔ²² ¹®Á¦ ¿øÀÎÀ» ¼³¸íÇÏ´Â ¸ÂÃãÇü µµ¿ò¸»À» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ À̽´¸¦ ÇØ°áÇÏ´Â °ÍÀÌ ´Ü¼øÈ÷ º¯°æ »çÇ×À» °ËÅäÇϰí Ç® ¸®Äù½ºÆ®(Full request)¸¦ »ý¼ºÇÏ´Â °Í¸¸Å­ ½¬¿öÁ³´Ù.

±êÇãºê´Â À̹ø¿¡ Ãâ½ÃÇÑ º¸¾È Ä·ÆäÀÎÀÌ ´Ü¼øÇÑ º¸¾È °æ°í¿¡ ±×Ä¡Áö ¾Ê´Â´Ù°í °­Á¶ÇÑ´Ù. Ä·ÆäÀο¡´Â °¢ °æ°íÀÇ Ã¥ÀÓ °³¹ßÀÚ¸¦ ¸íÈ®È÷ Àü´ÞÇϱâ À§ÇÑ ¾Ë¸² ±â´ÉÀÌ Á¦°øµÇ¸ç, Ä·ÆäÀÎ ¸Å´ÏÀú°¡ ÁöÁ¤µÅ Àüü ÁøÇà »óȲÀ» °ü¸®ÇÏ°í °³¹ßÀÚµéÀÇ ÀÛ¾÷À» Áö¿øÇÑ´Ù. ¶ÇÇÑ, º¸¾È °ü¸®ÀÚ(security manager)´Â ±êÇãºê ³»¿¡¼­ Á¶Á÷ ´ÜÀ§ÀÇ Ä·ÆäÀÎ ÇöȲÀ» ½Ç½Ã°£À¸·Î ÃßÀûÇϰí, ÇÊ¿ä ½Ã °³¹ßÀÚ¿Í ±ä¹ÐÈ÷ Çù¾÷ÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[04/09] ÄÄÅõ½º ¡®¼­¸Ó³ÊÁî ¿ö¡¯, 11¿ù ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® 'TOMORROW' ±Û·Î¹ú »çÀü ¿¹¾à ½Ç½Ã  
[04/09] À߸¸, À̹ø¿£ Mesh! Èĸé 140mmÆÒ, CŸÀÔÆ÷Æ® N6 ¹é»ç½Ê ÄÉÀ̽º Ãâ½Ã  
[04/09] MSI, Àα⠸ð´ÏÅÍ/µ¥½ºÅ©Å¾, ¿À´Ã ¹ã G¸¶ÄÏ ¶óÀ̺꼭 1½Ã°£ ÇÑÁ¤ 22% ÇÒÀÎ  
[04/09] ±×¶óºñƼ, Á¤½Ä ³Ñ¹ö¸µ MMORPG ½ÅÀÛ ¡®¼±°æÀü¼³3¡¯ Áß±¹ ÆÇÈ£ ȹµæ!  
[04/09] ±¹ÅäºÎ, ÀÚµ¿Â÷ Æä´Þ¿ÀÁ¶ÀÛ ¹æÁöÀåÄ¡ ÀåÂø Àǹ«È­ ÀÔ¹ý ¿¹°í  
[04/09] ³Ý¸¶ºí <¹ìÇǸ£>, ½Å±Ô ¼­¹ö ¡®´øÄÁ¡¯ ¿À´Ã(24ÀÏ) ¿ÀÈÄ 6½Ã ¿ÀÇ  
[04/09] ¼¼¿µ¸ðºô¸®Æ¼, RWB Çѱ¹ 4È£Â÷ ºôµå À̺¥Æ® ¼º·á  
[04/09] À¥Á¨ R2, 19Áֳ⠸ÂÀÌ ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ¹× ½Å±Ô ¼­¹ö Ãß°¡  
[04/09] Å©·¡ÇÁÅæ, ¡®µùÄÄ¡¯ ´ÑÅÙµµ ½ºÀ§Ä¡ ½Ç»ç Æ®·¹ÀÏ·¯ °ø°³  
[04/09] ÄÜÁø¿ø, ¡®2025 APEC AI ¿µ»ó ÄÜÅÙÃ÷ °ø¸ðÀü¡¯ ½Ã»ó½Ä  
[04/09] ºí·¢/È­ÀÌÆ® ¼±ÅÃÇÏ´Â Wi-Fi 6 À¯¹«¼± °øÀ¯±â, ipTIME AX2004T  
[04/09] <µå·¡°ï¿¡¾î : ħ¹¬ÀÇ ½Å>, 10¿ù ÇÑÁ¤ ¡®´ÙÅ© ·¹À̵𡯠ÄÜÅÙÃ÷ ¾÷µ¥ÀÌÆ®  
[04/09] »çÀüµî·Ï 1,500¸¸ µ¹ÆÄ 'µà¿§ ³ªÀÌÆ® ¾îºñ½º', ·±Äª ¼îÄÉÀ̽º ¿¹°í  
[04/09] ³Ø½¼, ¡®FC ¿Â¶óÀΡ¯ ±¹³» ÃÖ»óÀ§ ¸®±× ¡®2025 FSL ¼­¸Ó¡¯ °á½ÂÀü 11¿ù 15ÀÏ °³ÃÖ!  
[04/09] ³Ø½¼, ¡®Ä«Æ®¶óÀÌ´õ ·¯½¬Ç÷¯½º¡¯¿Í ¡®Çѱ¹Å¸À̾ Ä÷¡¹ö·¹ÀÌ¼Ç ½Ç½Ã!  
[04/09] SPM, WOB Zen65 Ä¿½ºÅÒ Å°º¸µå Á¤½Ä Ãâ½Ã  
[04/09] µå¸²¸ð¼Ç, °­¾ÆÁöÀÇ Àú½Â ¸¶Áß ¿©Á¤ ¡®¸¶ÀÌ ¸®Æ² ÆÛÇÇ¡¯ 11¿ù 7ÀÏ ±Û·Î¹ú Ãâ½Ã  
[04/09] ±×¶óºñƼ, ¶ó±×³ª·ÎÅ© ¿Â¶óÀÎ ±Û·Î¹ú e½ºÆ÷Ã÷ ´ëȸ ¡®ROS 2025¡¯ Çѱ¹ ´ëÇ¥ ¼±¹ßÀü °³ÃÖ!  
[04/09] Tablet OLED ¼ö¿ä ȸº¹.. 2025³â 3ºÐ±â Áß´ëÇü OLED ½ÃÀå ÃâÇÏ·® 11%¡è  
[04/09] ipTIME, 8K ÃʰíÇØ»óµµ Ãâ·Â Áö¿ø USB 3.1 Type-C to HDMI ÄÁ¹öÅÍ UC2HDMI-8K Ãâ½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010