인공지능 에이전트가 오픈소스 보안 공개 절차를 근본적으로 변화시키고 있다
2026년 10월 6일 · 읽는 시간 2분
인공지능 에이전트가 소프트웨어 취약점에 대한 공개된 단서를 작동하는 공격 코드로 전환할 수 있다는 주장이 제기되었다. 이는 오픈소스 프로젝트에서 전통적인 보안 공개 금지 기간의 효과를 크게 떨어뜨리는 결과를 낳고 있다. 카메브리지 대학교 컴퓨터 과학 교수이자 오픈카멜 컴파일러 핵심 유지보수자인 아닐 마다바페디가 이 문제를 지적하며, 취약점 공개와 실제 공격 사이의 시간이 줄어드는 상황에서 더 빠른 패치와 릴리스 프로세스가 필요하다고 강조했다.
마다바페디는 경로 탐색 취약점을 수정하는 자신의 경험을 바탕으로, 보안 절차가 어떻게 무력화되는지 설명했다. 그는 패치 자체는 단순했으며, 평소라면 비공개로 수정한 후 사용자에게 알리고 공개 고지를 내보내는 절차를 따랐을 것이라고 회고했다. 그러나 이번에는 문제를 수정하기 위한 공개 요청을 열린 지 몇 분 만에, 실제 웹 서버 로그에서 해당 버그 패턴과 정확히 일치하는 탐지 시도가 관찰되었다고 밝혔다. 이는 공격자가 제한된 단서만으로도 독립적으로 취약점을 연구할 수 있음을 보여준다.
최근 연구에 따르면, 공통 취약점 및 노출 정보 설명을 제공받은 지피티 4 기반 에이전트는 15개 취약점 벤치마크 중 87퍼센트를 성공적으로 공격했다. 반면, 설명 없이 제공된 경우 성공률은 7퍼센트에 불과했다. 마다바페디는 이러한 '버그 경제학'이 이제 오픈소스 유지보수자에게 불리하게 작용하고 있다고 분석했다. 그는 보안 절차가 일부 역전되어야 한다고 주장하며, 특정 이슈 클래스를 검색하는 단 한 명의 행위자만으로도 다른 사람의 에이전트가 공격 코드를 생성하도록 경보가 울릴 수 있다고 경고했다.
체인가드의 개발자 관계 담당자인 애드리안 무트는 이러한 상황이 오픈소스 유지보수자를 어려운 입장에 놓인다고 지적했다. 그는 문제를 수정하기 위한 공개 요청을 여는 것 자체가, 업데이트된 릴리스가 제공되기 전에 공격자가 공격을 생성하고 시작할 수 있게 하여 프로젝트와 사용자를 위험에 빠뜨린다고 설명했다. 그는 이 상황이 프로젝트를 관련 소스 코드보다 먼저 릴리스를 게시하도록 강제할 수 있으며, 이는 오픈소스의 근본 원칙을 깨뜨린다고 우려했다.
마다바페디는 완전한 패치가 제공되기 전까지 영향을 완화하기 위한 세 가지 접근법을 제안했다. 이는 비공개 취약점 논의, 더 빠른 지속적 릴리스, 그리고 신속한 프로토콜 수준 완화 조치이다. 오픈소스 프로젝트 알콘의 크리에이터이자 유지보수자인 닉 크레이그 우드는 해커 뉴스 토론에서 공통 취약점 및 노출 정보 수가 급증하고 있음을 강조했다. 그는 알콘 프로젝트의 첫 10년 동안 약 20건의 보안 공개를 받았으나, 지난 한 달 동안에는 40건 이상을 처리해야 했다고 밝혔다. 그는 인공지능 도구를 사용하여 분류와 수정을 검토하는 데에도 상당한 시간이 소요되었다고 덧붙였다.
비공개 취약점 조정과 더 빠른 릴리스 주기는 기존 워크플로우 내에서 구현할 수 있지만, 폐기 및 권한 제어가 포함된 프로토콜을 구축하려면 취약한 작업을 원격으로 비활성화하거나 제한하기 위한 아키텍처 변경이 필요하다. 마다바페디는 모든 클라이언트가 즉시 업그레이드할 필요 없이 활성화할 수 있는 단기 자격 증명, 폐기 가능한 권한, 그리고 프로토콜 수준 제어를 제안했다. QEMU도 점점 더 빠르고 자동화된 취약점 발견을 고려하여 취약점 금지 기간을 단축하고 있다.