본문 바로가기
Through the AI Fog: The Architectural Decision Agentic Security Depends On — Manoj Nair, Snyk

Through the AI Fog: The Architectural Decision Agentic Security Depends On — Manoj Nair, Snyk

AIAI Engineer· 2026-07-20

이 영상은 AI가 생성하는 코드의 보안 문제와 그 해결책을 다룹니다. AI 에이전트가 빠르게 코드를 작성하지만, 이로 인해 보안 취약점이 증가하며, 생성자와 검증자를 분리하는 'Inside the Loop' 보안 모델이 필수적임을 강조합니다. Snyk은 이러한 문제를 해결하기 위한 다양한 도구와 접근 방식을 소개합니다.

핵심 요약

  • 최신 AI 모델을 사용해 같은 취약점을 5번 찾아도 50%만 탐지하며, 결정론적 검사기 대비 40%의 F1 점수를 기록합니다. 이는 생성자와 검증자가 동일한 시스템일 수 없음을 시사합니다.
  • AI 에이전트가 코드를 더 빠르게 작성함에 따라 보안 백로그가 분기별 108% 증가하는 등 기업의 보안 부담이 가중되고 있습니다.
  • 조사된 AI 스킬의 1/3 이상에서 악성코드나 적대적 명령이 발견되며, MCP(Model Context Protocol) 서버는 보안 없이 기업 데이터에 연결되어 PII 유출과 같은 심각한 위험을 초래합니다.

전체 요약과 종목별 의견·실시간 분석을 보려면 로그인하세요.

로그인 / 회원가입