quickmenu
PC ´º½º Ȩ  

±êÇãºê, º¸¾È Ä·ÆäÀÎ Á¤½Ä Ãâ½Ã AI ÅëÇØ ´ë±Ô¸ð Ãë¾àÁ¡ ÇØ°á Áö¿ø

2025-04-09 12:35
ÆíÁýºÎ press@bodnara.co.kr

±êÇãºê(GitHub)´Â ±êÇãºê ¾îµå¹ê½ºµå ½ÃÅ¥¸®Æ¼(GitHub Advanced Security, GHAS) ¹× ±êÇãºê ÄÚµå ½ÃÅ¥¸®Æ¼(GitHub Code Security) °í°´À» ´ë»óÀ¸·Î ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº(Copilot Autofix)°¡ Æ÷ÇÔµÈ º¸¾È Ä·ÆäÀÎ(security campaigns) ±â´ÉÀ» Ãâ½ÃÇß´Ù. À̸¦ ÅëÇØ °³¹ßÀÚ¿Í º¸¾È Àü¹®ÆÀ °£ Çù¾÷ÀÌ ¿øÈ°ÇØÁö°í, º¸¾È ºÎä(security debt)¸¦ Á¦¾îÇÏ°í ¸®½ºÅ©¸¦ °ü¸®ÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

 

º¸¾È Ä·ÆäÀÎ ±â´ÉÀº º¸¾È Àü¹®°¡¿Í °³¹ßÀÚ °£ Çù¾÷À» ÅëÇØ, º¸¾È Ãë¾àÁ¡ ¼öÁ¤ ÇÁ·Î¼¼½º¸¦ °³¹ßÀÚ ¿öÅ©ÇÃ·Î¿ì ³»¿¡¼­ °£¼ÒÈ­Çϸ鼭µµ ´ë±Ô¸ð·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ƯÈ÷ ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº´Â ÇÑ ¹ø¿¡ ÃÖ´ë 1,000°Ç¿¡ ´ÞÇÏ´Â ÄÚµå ½ºÄ³´× °æ°í(code scanning alerts)¿¡ ´ëÇÑ ÄÚµå ¼öÁ¤ Á¦¾ÈÀ» ÀÚµ¿À¸·Î »ý¼ºÇÑ´Ù. À̸¦ ÅëÇØ º¸¾È ´ã´çÀÚ´Â ºÐ·ù ¹× ¿ì¼±¼øÀ§¸¦ Á¤Çϰí, °³¹ßÀÚ´Â ±âÁ¸ÀÇ °³¹ß È帧À» À¯ÁöÇϸ鼭 ºü¸£°Ô º¸¾È ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Á¦ÀÓ½º Ç÷¹Ã³(James Fletcher) ±êÇãºê ½Ã´Ï¾î ÇÁ·Î´öÆ® ¸Å´ÏÀú(Senior Product Manager)´Â "º¸¾È ºÎä´Â °í°´ÀÌ ÇØ°áÇÏÁö ¸øÇÑ °¡Àå Å« ¸®½ºÅ© Áß Çϳª·Î, ÀÚü ºÐ¼® °á°ú¿¡ µû¸£¸é Áö±Ý±îÁö º´ÇÕµÈ ÄÚµå ³» º¸¾È ºÎä Áß ´Ü 10%¸¸ÀÌ ÇØ°áµÇ¾î, ÀüüÀÇ 90%°¡ ¹ÌÇØ°á »óÅ·Π³²¾Æ ÀÖ¾ú´Ù"¸ç "ÇÏÁö¸¸ º¸¾È Ä·ÆäÀÎ ±â´É µµÀÔ ÀÌÈÄ, º¸¾È ºÎä ÇØ°á ºñÀ²ÀÌ 55%±îÁö Å©°Ô Çâ»óµÇ¾ú´Ù"°í ¼³¸íÇß´Ù.

º¸¾È Ä·ÆäÀÎ ±â´ÉÀº Áö³­ ÇØ ±êÇãºê À¯´Ï¹ö½º(GitHub Universe)¿¡¼­ ÇÁ¸®ºä ÇüÅ·Π´ëÁß¿¡ óÀ½ °ø°³µÈ ÀÌÈÄ, ±â¾÷ ±Ô¸ð³ª º¸¾È ¼öÁØ¿¡ »ó°ü ¾øÀÌ ´Ù¾çÇÑ Á¶Á÷¿¡¼­ Ȱ¿ëµÆ´Ù. ƯÈ÷ Àü»çÀûÀÎ º¸¾È ºÎä ÇØ°áÀ̳ª ÇÙ½É ÀúÀå¼Ò °æ°í °ü¸® µî ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î »ç¿ëµÇ¸ç, °³¹ßÀÚ¿Í º¸¾È Àü¹®ÆÀ ¸ðµÎ¿¡°Ô ½ÇÁúÀûÀÎ °¡Ä¡¸¦ Á¦°øÇß´Ù.

½ÇÁ¦ Ãʱ⠻ç¿ëÀÚ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú, º¸¾È Ä·ÆäÀο¡ º¸°íµÇÁö ¾ÊÀº ¿ÜºÎ º¸¾È ºÎä´Â ¾à 10%¸¸ ÇØ°áµÈ ¹Ý¸é, º¸¾È Ä·ÆäÀο¡ º¸°íµÈ º¸¾È °æ°í Áß 55%°¡ ÇØ°áµÇ¸é¼­ 5.5¹è ³ôÀº È¿°ú¸¦ º¸¿´´Ù. ÀÌ´Â º¸¾È ´ã´çÀÚ°¡ ¿ì¼±¼øÀ§¸¦ ¼±º°ÇØ ÁÖ¸é, °³¹ßÀÚµéÀº º¸¾È ºÎä ÇØ°á¿¡ ´õ ÁýÁßÇÒ ¼ö ÀÖ´Ù´Â Á¡À» ¹Ý¿µÇÑ´Ù. ½ÇÁ¦·Î ±êÇãºê¿¡ µû¸£¸é, º¸¾È Ä·ÆäÀο¡ º¸°íµÈ °æ°í´Â º¸°íµÇÁö ¾ÊÀº °æ°íº¸´Ù °³¹ßÀÚ Âü¿©À²ÀÌ ¾à 2¹è ´õ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

Äڵ庣À̽º¿¡ Á¸ÀçÇÏ´Â º¸¾È ¹®Á¦¸¦ ºÐ·ùÇÏ°í ¿ì¼±¼øÀ§¸¦ Á¤ÇÏ´Â ÀÛ¾÷Àº ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼­ ¹Ýµå½Ã ÇÊ¿äÇÑ ÀýÂ÷´Ù. ÇÏÁö¸¸ Á¦Ç° ´ã´çÀÚ´Â ºü¸¥ ÄÚµå ÀÛ¼º ÀÏÁ¤¿¡ Âѱâ¸é¼­ ¼ö¸¹Àº º¸¾È °æ°í¸¦ ÀÏÀÏÀÌ °ËÅäÇÏ°í ¾î¶² Ç׸ñºÎÅÍ Ã³¸®ÇÒÁö °áÁ¤ÇÒ ¿©À¯°¡ ºÎÁ·ÇÑ °ÍÀÌ Çö½ÇÀÌ´Ù. ´ÙÇàÈ÷ ´ëºÎºÐÀÇ Á¶Á÷¿¡´Â ÀÌ·¯ÇÑ ¸®½ºÅ©¸¦ Àü¹®ÀûÀ¸·Î ´Ù·ç´Â º¸¾È Àü¹®ÆÀÀÌ Á¸ÀçÇϸç, º¸¾È Ä·ÆäÀÎ ±â´ÉÀº °³¹ßÀÚ¿Í º¸¾È ´ã´çÀÚ°¡ °¢ÀÚÀÇ °­Á¡À» »ì·Á º¸¾È ºÎ並 ÇÔ²² ÇØ°áÇÒ ¼ö ÀÖµµ·Ï µ½´Â »õ·Î¿î Çù¾÷ ¹æ½ÄÀÌ´Ù.

1. º¸¾È Àü¹®ÆÀÀº º¸¾È Ä·ÆäÀÎÀ» ÅëÇØ Á¶Á÷ ³» ¿©·¯ ÀúÀå¼Ò¿¡ °ÉÃÄ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇØ¾ß ÇÒ º¸¾È ¸®½ºÅ©¸¦ ¼±º°ÇÑ´Ù. Ä·ÆäÀÎ ±¸¼º ½Ã¿¡´Â ¸¶ÀÌÅÍ(MITRE, ¹Ì±¹ ºñ¿µ¸® ¿¬±¸°³¹ß Á¶Á÷) »óÀ§ 10´ë °ø°³µÈ Ãë¾àÁ¡(MITRE top 10 Known Exploited Vulnerabilities)°ú °°Àº »çÀü Á¤ÀÇµÈ ÅÛÇø´À» Ȱ¿ëÇØ ¹üÀ§¸¦ ¼Õ½±°Ô ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ±êÇãºêÀÇ º¸¾È °³¿ä(security overview) ±â´ÉÀ» ÅëÇØ Á¶Á÷ ÀüüÀÇ º¸¾È ¸®½ºÅ© ÇöȲÀ» Åë°è¿Í ÁöÇ¥·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù.

2. º¸¾È Ä·ÆäÀο¡ Æ÷ÇÔÇÒ °æ°í°¡ È®Á¤µÇ°í ŸÀÓ¶óÀÎÀÌ ¼³Á¤µÇ¸é, ÇØ´ç Ä·ÆäÀÎÀÇ ¿µÇâÀ» ¹Þ´Â °³¹ßÀڵ鿡°Ô ÀÚµ¿À¸·Î Àü´ÞµÈ´Ù. º¸¾È Ä·ÆäÀο¡ Á¤ÀÇµÈ ¼öÁ¤ ÀÛ¾÷Àº °³¹ßÀÚµéÀÌ ½ÇÁ¦·Î ÀÏÇÏ´Â °ø°£ÀÎ ±êÇãºê¿¡¼­ Á¦°øµÇ¸ç, ´Ù¸¥ ±â´É °³¹ß ¾÷¹«Ã³·³ °èȹÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Ù.

3. ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº´Â Ä·ÆäÀο¡ Æ÷ÇÔµÈ ¸ðµç °æ°í¿¡ ´ëÇØ ÀÚµ¿ ¼öÁ¤ Á¦¾È°ú ÇÔ²² ¹®Á¦ ¿øÀÎÀ» ¼³¸íÇÏ´Â ¸ÂÃãÇü µµ¿ò¸»À» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ À̽´¸¦ ÇØ°áÇÏ´Â °ÍÀÌ ´Ü¼øÈ÷ º¯°æ »çÇ×À» °ËÅäÇϰí Ç® ¸®Äù½ºÆ®(Full request)¸¦ »ý¼ºÇÏ´Â °Í¸¸Å­ ½¬¿öÁ³´Ù.

±êÇãºê´Â À̹ø¿¡ Ãâ½ÃÇÑ º¸¾È Ä·ÆäÀÎÀÌ ´Ü¼øÇÑ º¸¾È °æ°í¿¡ ±×Ä¡Áö ¾Ê´Â´Ù°í °­Á¶ÇÑ´Ù. Ä·ÆäÀο¡´Â °¢ °æ°íÀÇ Ã¥ÀÓ °³¹ßÀÚ¸¦ ¸íÈ®È÷ Àü´ÞÇϱâ À§ÇÑ ¾Ë¸² ±â´ÉÀÌ Á¦°øµÇ¸ç, Ä·ÆäÀÎ ¸Å´ÏÀú°¡ ÁöÁ¤µÅ Àüü ÁøÇà »óȲÀ» °ü¸®ÇÏ°í °³¹ßÀÚµéÀÇ ÀÛ¾÷À» Áö¿øÇÑ´Ù. ¶ÇÇÑ, º¸¾È °ü¸®ÀÚ(security manager)´Â ±êÇãºê ³»¿¡¼­ Á¶Á÷ ´ÜÀ§ÀÇ Ä·ÆäÀÎ ÇöȲÀ» ½Ç½Ã°£À¸·Î ÃßÀûÇϰí, ÇÊ¿ä ½Ã °³¹ßÀÚ¿Í ±ä¹ÐÈ÷ Çù¾÷ÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[04/09] ASUS ROG 20Áֳ⠽ÅÁ¦Ç° ¼îÄÉÀ̽º, Ű¿ò DRX¿Í R&D ÆÄÆ®³Ê½Ê ¹× Â÷¼¼´ë ¶óÀξ÷ °ø°³  
[04/09] ¡®ÄÄÅõ½ºÇÁ·Î¾ß±¸ for ¸Å´ÏÀú LIVE 2026¡¯, °³¸· ±â³ä ´ë±Ô¸ð ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[04/09] ³Ý¸¶ºí <·¹À̺ì2>, ½Å±Ô Áö¿ª ¡®¹ßư¡¯ µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[04/09] ³Ø½¼, ¡®¸ÞÀÌÇýºÅ丮 ¿ùµå¡¯ ³» ½Å±Ô ¿ùµå ¡®ÇÈÆ®¶ó ¸ó½ºÅÍ¡¯ Á¤½Ä Ãâ½Ã!  
[04/09] ·ÎÁöÅØ, ¡®ÄÚ¸®¾Æ ³ª¶óÀåÅÍ ¿¢½ºÆ÷ 2026¡¯ Âü°¡  
[04/09] ³Ø½¼, ¡®ÇÁ¶ó½Ã¾Æ Àü±â¡¯ Ãâ½Ã 3Áֳ⠱â³ä ½Å±Ô Ŭ·¡½º ¡®¾ß¸¸Åõ»ç¡¯ ¾÷µ¥ÀÌÆ®  
[04/09] µå¸®¹Ì, 'X60' ½Ã¸®Áî ·ÐĪ ±â³ä ÆË¾÷½ºÅä¾î ¿ÀÇ  
[04/09] ³Ø½¼, 'È÷Æ®2¡¯ ½Å±Ô ´øÀü ¹× ¡®¹«Á¢¼Ó Ç÷¹ÀÌ¡¯ ±â´É ¾÷µ¥ÀÌÆ®  
[04/09] ³Ø½¼, NYPC 'AI Ȱ¿ë ´É·Â' ǰÀº Àü·«Çü ÇÁ·Î±×·¡¹Ö ´ëȸ·Î Àü¸é °³Æí ¿¹°í  
[04/09] RAZER, ÇÁ·Î±Þ Ç÷¹ÀÌ Áö¿øÇÏ´Â ¸¶¿ì½ºÆÐµå 'Gigantus V2 Pro' Ãâ½Ã  
[04/09] ¶óÀ̾ù °ÔÀÓÁîÀÇ ¡®PC¹æ VALÁ¶°¢ À̺¥Æ®¡¯°¡ µ¹¾Æ¿Ô´Ù!  
[04/09] SPM, ¹«¼± Ç® ¾Ë·ç¹Ì´½ ³Ñ¹öÆÐµå AL21W Á¤½Ä Ãâ½Ã  
[04/09] ±×¶óºñƼ, ¡®THE ¶ó±×³ª·ÎÅ©¡¯ ½Å±Ô Áö¿ª 'ÈÖ°Ö' ¾÷µ¥ÀÌÆ® ¹× À̺¥Æ® ½Ç½Ã!  
[04/09] Å©·¡ÇÁÅæ, ¡®AI R&D ÇØÄ¿Åæ¡¯ °³ÃÖ.. Âü°¡ÀÚ ¸ðÁý  
[04/09] ¿£ºñµð¾Æ ÁöÆ÷½º °ÔÀÓ ·¹µð µå¶óÀ̹ö 595.97 ¹öÀü ¹èÆ÷  
[04/09] º¸´õ·£µå 4, 3¿ù ÆÐÄ¡·Î ÃÖ´ë 40% ÀÌ»ó ¼º´É °³¼±  
[04/09] Arm°ú Meta, AI µ¥ÀÌÅͼ¾ÅÍ¿ë CPU °³¹ß Çù·Â ¹ßÇ¥  
[04/09] »ï¼º, °¶·°½Ã S26 ½Ã¸®Áî¿¡ ¾ÖÇà ¿¡¾îµå·Ó ȣȯ Äü½¦¾î ±â´É Ãß°¡  
[04/09] ¼­¸°¾¾¾Ø¾ÆÀÌ, ÇÁ·ºÅ»µðÀÚÀÎ ³ë½º ¸ð¸àÅÒ ¿¡µð¼Ç PC ÄÉÀ̽º Á¤½Ä Ãâ½Ã  
[04/09] ÅëÇÕÇü SOC °ü¸® ¹× AI ±â´É °­È­ÇÑ Ä«½ºÆÛ½ºÅ° ³Ø½ºÆ®(Kaspersky Next) ¹ßÇ¥  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010