AI 보안 패치 성공률 25%
Researchers found that AI is bad at patching security vulnerabilities in code
·2026.09.06 07:27
핵심 내용
Off-by-1 Labs 연구 결과, AI 모델의 보안 취약점 자동 패치 성공률은 약 25%로 신뢰할 수 없어.
자세히 보기
보안 연구 기관 Off-by-1 Labs가 최신 AI 모델의 코드 보안 취약점 패치 능력을 분석한 결과, **성공률이 약 25%**에 불과한 것으로 나타났다.
연구진은 AI가 보안 문제를 해결하는 데 있어 다음과 같은 한계를 확인했다.
- 낮은 성공률: 비자명한(non-trivial) 보안 이슈를 완전히 수정한 비율은 4건 중 1건 수준이었다.
- 새로운 취약점 생성: 패치 과정에서 기존 문제를 해결하지 못하거나, 오히려 새로운 보안 취약점을 만들어내는 경우가 많았다.
- 검토 비용 과다: AI가 제안한 패치를 사람이 제대로 검증하려면 높은 인지적 노력이 필요하며, 이는 실질적으로 비효율적이다.
결론적으로 현재 단계의 AI 모델은 보안 취약점을 자율적으로 수정하는 데 신뢰할 수 없으며, 사람이 직접 패치하는 것이 더 안전하고 효율적이라는 것이 연구진의 판단이다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.