quickmenu
PC ´º½º Ȩ  

±êÇãºê, º¸¾È Ä·ÆäÀÎ Á¤½Ä Ãâ½Ã AI ÅëÇØ ´ë±Ô¸ð Ãë¾àÁ¡ ÇØ°á Áö¿ø

2025-04-09 12:35
ÆíÁýºÎ press@bodnara.co.kr

±êÇãºê(GitHub)´Â ±êÇãºê ¾îµå¹ê½ºµå ½ÃÅ¥¸®Æ¼(GitHub Advanced Security, GHAS) ¹× ±êÇãºê ÄÚµå ½ÃÅ¥¸®Æ¼(GitHub Code Security) °í°´À» ´ë»óÀ¸·Î ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº(Copilot Autofix)°¡ Æ÷ÇÔµÈ º¸¾È Ä·ÆäÀÎ(security campaigns) ±â´ÉÀ» Ãâ½ÃÇß´Ù. À̸¦ ÅëÇØ °³¹ßÀÚ¿Í º¸¾È Àü¹®ÆÀ °£ Çù¾÷ÀÌ ¿øÈ°ÇØÁö°í, º¸¾È ºÎä(security debt)¸¦ Á¦¾îÇÏ°í ¸®½ºÅ©¸¦ °ü¸®ÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

 

º¸¾È Ä·ÆäÀÎ ±â´ÉÀº º¸¾È Àü¹®°¡¿Í °³¹ßÀÚ °£ Çù¾÷À» ÅëÇØ, º¸¾È Ãë¾àÁ¡ ¼öÁ¤ ÇÁ·Î¼¼½º¸¦ °³¹ßÀÚ ¿öÅ©ÇÃ·Î¿ì ³»¿¡¼­ °£¼ÒÈ­Çϸ鼭µµ ´ë±Ô¸ð·Î Àû¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ƯÈ÷ ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº´Â ÇÑ ¹ø¿¡ ÃÖ´ë 1,000°Ç¿¡ ´ÞÇÏ´Â ÄÚµå ½ºÄ³´× °æ°í(code scanning alerts)¿¡ ´ëÇÑ ÄÚµå ¼öÁ¤ Á¦¾ÈÀ» ÀÚµ¿À¸·Î »ý¼ºÇÑ´Ù. À̸¦ ÅëÇØ º¸¾È ´ã´çÀÚ´Â ºÐ·ù ¹× ¿ì¼±¼øÀ§¸¦ Á¤Çϰí, °³¹ßÀÚ´Â ±âÁ¸ÀÇ °³¹ß È帧À» À¯ÁöÇϸ鼭 ºü¸£°Ô º¸¾È ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

Á¦ÀÓ½º Ç÷¹Ã³(James Fletcher) ±êÇãºê ½Ã´Ï¾î ÇÁ·Î´öÆ® ¸Å´ÏÀú(Senior Product Manager)´Â "º¸¾È ºÎä´Â °í°´ÀÌ ÇØ°áÇÏÁö ¸øÇÑ °¡Àå Å« ¸®½ºÅ© Áß Çϳª·Î, ÀÚü ºÐ¼® °á°ú¿¡ µû¸£¸é Áö±Ý±îÁö º´ÇÕµÈ ÄÚµå ³» º¸¾È ºÎä Áß ´Ü 10%¸¸ÀÌ ÇØ°áµÇ¾î, ÀüüÀÇ 90%°¡ ¹ÌÇØ°á »óÅ·Π³²¾Æ ÀÖ¾ú´Ù"¸ç "ÇÏÁö¸¸ º¸¾È Ä·ÆäÀÎ ±â´É µµÀÔ ÀÌÈÄ, º¸¾È ºÎä ÇØ°á ºñÀ²ÀÌ 55%±îÁö Å©°Ô Çâ»óµÇ¾ú´Ù"°í ¼³¸íÇß´Ù.

º¸¾È Ä·ÆäÀÎ ±â´ÉÀº Áö³­ ÇØ ±êÇãºê À¯´Ï¹ö½º(GitHub Universe)¿¡¼­ ÇÁ¸®ºä ÇüÅ·Π´ëÁß¿¡ óÀ½ °ø°³µÈ ÀÌÈÄ, ±â¾÷ ±Ô¸ð³ª º¸¾È ¼öÁØ¿¡ »ó°ü ¾øÀÌ ´Ù¾çÇÑ Á¶Á÷¿¡¼­ Ȱ¿ëµÆ´Ù. ƯÈ÷ Àü»çÀûÀÎ º¸¾È ºÎä ÇØ°áÀ̳ª ÇÙ½É ÀúÀå¼Ò °æ°í °ü¸® µî ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î »ç¿ëµÇ¸ç, °³¹ßÀÚ¿Í º¸¾È Àü¹®ÆÀ ¸ðµÎ¿¡°Ô ½ÇÁúÀûÀÎ °¡Ä¡¸¦ Á¦°øÇß´Ù.

½ÇÁ¦ Ãʱ⠻ç¿ëÀÚ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÑ °á°ú, º¸¾È Ä·ÆäÀο¡ º¸°íµÇÁö ¾ÊÀº ¿ÜºÎ º¸¾È ºÎä´Â ¾à 10%¸¸ ÇØ°áµÈ ¹Ý¸é, º¸¾È Ä·ÆäÀο¡ º¸°íµÈ º¸¾È °æ°í Áß 55%°¡ ÇØ°áµÇ¸é¼­ 5.5¹è ³ôÀº È¿°ú¸¦ º¸¿´´Ù. ÀÌ´Â º¸¾È ´ã´çÀÚ°¡ ¿ì¼±¼øÀ§¸¦ ¼±º°ÇØ ÁÖ¸é, °³¹ßÀÚµéÀº º¸¾È ºÎä ÇØ°á¿¡ ´õ ÁýÁßÇÒ ¼ö ÀÖ´Ù´Â Á¡À» ¹Ý¿µÇÑ´Ù. ½ÇÁ¦·Î ±êÇãºê¿¡ µû¸£¸é, º¸¾È Ä·ÆäÀο¡ º¸°íµÈ °æ°í´Â º¸°íµÇÁö ¾ÊÀº °æ°íº¸´Ù °³¹ßÀÚ Âü¿©À²ÀÌ ¾à 2¹è ´õ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

Äڵ庣À̽º¿¡ Á¸ÀçÇÏ´Â º¸¾È ¹®Á¦¸¦ ºÐ·ùÇÏ°í ¿ì¼±¼øÀ§¸¦ Á¤ÇÏ´Â ÀÛ¾÷Àº ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼­ ¹Ýµå½Ã ÇÊ¿äÇÑ ÀýÂ÷´Ù. ÇÏÁö¸¸ Á¦Ç° ´ã´çÀÚ´Â ºü¸¥ ÄÚµå ÀÛ¼º ÀÏÁ¤¿¡ Âѱâ¸é¼­ ¼ö¸¹Àº º¸¾È °æ°í¸¦ ÀÏÀÏÀÌ °ËÅäÇÏ°í ¾î¶² Ç׸ñºÎÅÍ Ã³¸®ÇÒÁö °áÁ¤ÇÒ ¿©À¯°¡ ºÎÁ·ÇÑ °ÍÀÌ Çö½ÇÀÌ´Ù. ´ÙÇàÈ÷ ´ëºÎºÐÀÇ Á¶Á÷¿¡´Â ÀÌ·¯ÇÑ ¸®½ºÅ©¸¦ Àü¹®ÀûÀ¸·Î ´Ù·ç´Â º¸¾È Àü¹®ÆÀÀÌ Á¸ÀçÇϸç, º¸¾È Ä·ÆäÀÎ ±â´ÉÀº °³¹ßÀÚ¿Í º¸¾È ´ã´çÀÚ°¡ °¢ÀÚÀÇ °­Á¡À» »ì·Á º¸¾È ºÎ並 ÇÔ²² ÇØ°áÇÒ ¼ö ÀÖµµ·Ï µ½´Â »õ·Î¿î Çù¾÷ ¹æ½ÄÀÌ´Ù.

1. º¸¾È Àü¹®ÆÀÀº º¸¾È Ä·ÆäÀÎÀ» ÅëÇØ Á¶Á÷ ³» ¿©·¯ ÀúÀå¼Ò¿¡ °ÉÃÄ ¿ì¼±ÀûÀ¸·Î ÇØ°áÇØ¾ß ÇÒ º¸¾È ¸®½ºÅ©¸¦ ¼±º°ÇÑ´Ù. Ä·ÆäÀÎ ±¸¼º ½Ã¿¡´Â ¸¶ÀÌÅÍ(MITRE, ¹Ì±¹ ºñ¿µ¸® ¿¬±¸°³¹ß Á¶Á÷) »óÀ§ 10´ë °ø°³µÈ Ãë¾àÁ¡(MITRE top 10 Known Exploited Vulnerabilities)°ú °°Àº »çÀü Á¤ÀÇµÈ ÅÛÇø´À» Ȱ¿ëÇØ ¹üÀ§¸¦ ¼Õ½±°Ô ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ±êÇãºêÀÇ º¸¾È °³¿ä(security overview) ±â´ÉÀ» ÅëÇØ Á¶Á÷ ÀüüÀÇ º¸¾È ¸®½ºÅ© ÇöȲÀ» Åë°è¿Í ÁöÇ¥·Î È®ÀÎÇÒ ¼ö ÀÖ´Ù.

2. º¸¾È Ä·ÆäÀο¡ Æ÷ÇÔÇÒ °æ°í°¡ È®Á¤µÇ°í ŸÀÓ¶óÀÎÀÌ ¼³Á¤µÇ¸é, ÇØ´ç Ä·ÆäÀÎÀÇ ¿µÇâÀ» ¹Þ´Â °³¹ßÀڵ鿡°Ô ÀÚµ¿À¸·Î Àü´ÞµÈ´Ù. º¸¾È Ä·ÆäÀο¡ Á¤ÀÇµÈ ¼öÁ¤ ÀÛ¾÷Àº °³¹ßÀÚµéÀÌ ½ÇÁ¦·Î ÀÏÇÏ´Â °ø°£ÀÎ ±êÇãºê¿¡¼­ Á¦°øµÇ¸ç, ´Ù¸¥ ±â´É °³¹ß ¾÷¹«Ã³·³ °èȹÇÏ°í °ü¸®ÇÒ ¼ö ÀÖ´Ù.

3. ÄÚÆÄÀÏ·µ ¿ÀÅäÇȽº´Â Ä·ÆäÀο¡ Æ÷ÇÔµÈ ¸ðµç °æ°í¿¡ ´ëÇØ ÀÚµ¿ ¼öÁ¤ Á¦¾È°ú ÇÔ²² ¹®Á¦ ¿øÀÎÀ» ¼³¸íÇÏ´Â ¸ÂÃãÇü µµ¿ò¸»À» Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ À̽´¸¦ ÇØ°áÇÏ´Â °ÍÀÌ ´Ü¼øÈ÷ º¯°æ »çÇ×À» °ËÅäÇϰí Ç® ¸®Äù½ºÆ®(Full request)¸¦ »ý¼ºÇÏ´Â °Í¸¸Å­ ½¬¿öÁ³´Ù.

±êÇãºê´Â À̹ø¿¡ Ãâ½ÃÇÑ º¸¾È Ä·ÆäÀÎÀÌ ´Ü¼øÇÑ º¸¾È °æ°í¿¡ ±×Ä¡Áö ¾Ê´Â´Ù°í °­Á¶ÇÑ´Ù. Ä·ÆäÀο¡´Â °¢ °æ°íÀÇ Ã¥ÀÓ °³¹ßÀÚ¸¦ ¸íÈ®È÷ Àü´ÞÇϱâ À§ÇÑ ¾Ë¸² ±â´ÉÀÌ Á¦°øµÇ¸ç, Ä·ÆäÀÎ ¸Å´ÏÀú°¡ ÁöÁ¤µÅ Àüü ÁøÇà »óȲÀ» °ü¸®ÇÏ°í °³¹ßÀÚµéÀÇ ÀÛ¾÷À» Áö¿øÇÑ´Ù. ¶ÇÇÑ, º¸¾È °ü¸®ÀÚ(security manager)´Â ±êÇãºê ³»¿¡¼­ Á¶Á÷ ´ÜÀ§ÀÇ Ä·ÆäÀÎ ÇöȲÀ» ½Ç½Ã°£À¸·Î ÃßÀûÇϰí, ÇÊ¿ä ½Ã °³¹ßÀÚ¿Í ±ä¹ÐÈ÷ Çù¾÷ÇÒ ¼ö ÀÖ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[04/09] ³ë¸ð¾Æ¼Ö·ç¼Ç HP ¿öÅ©½ºÅ×À̼Ç, NVMe SSD 512GB '0¿ø ¾÷±×·¹À̵å' ÇÁ·Î¸ð¼Ç ½Ç½Ã  
[04/09] 2026 NEW ASUS ROG ½ºÆ®¸¯½º G16 ÄíÆÎ »çÀü ¿¹ÆÇ ½ÃÀÛ!  
[04/09] MSI, ¡®MSI B850M °ÔÀÌ¹Ö Ç÷¯½º WIFI6E¡¯ Á¤½Ä Ãâ½Ã.. 6³â ¸¸¿¡ µ¹¾Æ¿Â °ÔÀÌ¹Ö Ç÷¯½º  
[04/09] 5¿ù 8ÀÏ ÇÁ¸®¹Ì¾ö °ÔÀÌ¹Ö ±â¾î¸¦ Ư°¡·Î ¸¸³ªÀÚ! RAZER, ¿Á¼Ç¡¤Áö¸¶ÄÏ ºò½º¸¶Àϵ¥ÀÌ Æ¯°¡ ÁøÇà  
[04/09] Æú¶ó¸®½ºAI, À¯ºñÅ×Å© ÈÞ¸Ó³ëÀ̵å Àü¿ë À¥»çÀÌÆ® ¿ÀÇ  
[04/09] ¿ÀÇÂAI, GPT-5.5 ±â¹Ý »çÀ̹ö º¸¾È Á¢±Ù È®´ë  
[04/09] ÇѺû¼ÒÇÁÆ® '±×¶ó³ªµµ ¿¡½ºÆÄ´ÙM', '¹ÙÀÌ·± 2Â÷' ¾÷µ¥ÀÌÆ® ¹× ¼ºÀå Æ¯È­ ¼­¹ö '¸®º¼µµ¿Ü' »çÀü¿¹¾à µ¹ÀÔ  
[04/09] ³Ø½¼, ÃÑ»ó±Ý ³ôÀÎ ¡®¼­µç¾îÅà èÇǾð½Ê¡¯ 9ÀÏ ¿ÀÈÄ 5½Ã º»¼± °³¸·  
[04/09] ¿¡½º¶óÀÌÁî, 2026 NEW ASUS °ÔÀÌ¹Ö ³ëÆ®ºÏ TUF A14 ÄíÆÎ »çÀü ¿¹ÆÇ ÁøÇà  
[04/09] ³Ý¸¶ºí <ºí·¹À̵å & ¼Ò¿ï ·¹º¼·ç¼Ç>, ¾ð¸®¾ó ¿£Áø5 ¾÷µ¥ÀÌÆ® ¿¹°í  
[04/09] Æ÷ÄϸóÄÚ¸®¾Æ, ¿À´Â 24ÀϺÎÅÍ ¾çÀϰ£ ¡®2026 ÄÚ¸®¾È¸®±× ÆÄÀ̳Π½ÃÁ𡯠°³ÃÖ  
[04/09] BILIBILI, ¸ó½ºÅÍ Å×ÀÌ¹Ö RPG ¡®·ç¹Ì¸¶½ºÅÍ¡¯, »þÀÌ´× Å×½ºÆ® ½ÃÀÛ  
[04/09] µð¾Æºí·Î À̸ðÅ» X ½ºÅ¸Å©·¡ÇÁÆ® Å©·Î½º¿À¹ö À̺¥Æ® ¿À´Â 13ÀÏ(¼ö) ½ÃÀÛ  
[04/09] Å©·¡ÇÁÅæ, ½ºÆÀ À§½Ã¸®½ºÆ® 1À§ ±â´ëÀÛ ¡®¼­ºê³ëƼī 2¡¯ À¥Å÷ ¡®½ÉÇØ¼ö¡¯¿Í Ä÷¡¹ö·¹ÀÌ¼Ç ¿µ»ó °ø°³  
[04/09] ±âÁ¸ µ¥ÀÌÅͼ¾ÅÍ °Ü³ÉÇÑ PCIe AI °¡¼Ó±â, AMD Instinct MI350P ¹ßÇ¥  
[04/09] CPU ü°¨ ¼Óµµ °³¼±¿¡ ÁýÁß, MS À©µµ¿ì 11 Low Latency Profile Å×½ºÆ®?  
[04/09] MS, ÇìÀÏ·Î 2Æí°ú 3Æíµµ ¸®¸ÞÀÌÅ© ÁøÇà?  
[04/09] MS ¿§Áö ºê¶ó¿ìÀú, ½ÇÇุ ÇØµµ ÀúÀå ¾ÏÈ£°¡ ¸Þ¸ð¸®¿¡ Æò¹® ³ëÃâ  
[04/09] ¹ëºê, ½ºÆÀ ÄÁÆ®·Ñ·¯ ÀçÆÇ¸Å ¹æÁö À§ÇØ ±¸¸Å Á¦¾à Á¤Ã¥ µµÀÔ  
[04/09] ¸¸Æ®·°¹ö½ºÄÚ¸®¾Æ, ¡®MAN ÆÄ¿ö·Îµå ½Ã½Â Çà»ç' °³ÃÖ  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010