AI Briefing

AI 보안 패치 성공률 25%

Researchers found that AI is bad at patching security vulnerabilities in code

·2026.09.06 07:27

핵심 내용

Off-by-1 Labs 연구 결과, AI 모델의 보안 취약점 자동 패치 성공률은 약 25%로 신뢰할 수 없어.

자세히 보기

보안 연구 기관 Off-by-1 Labs가 최신 AI 모델의 코드 보안 취약점 패치 능력을 분석한 결과, **성공률이 약 25%**에 불과한 것으로 나타났다.

연구진은 AI가 보안 문제를 해결하는 데 있어 다음과 같은 한계를 확인했다.

  • 낮은 성공률: 비자명한(non-trivial) 보안 이슈를 완전히 수정한 비율은 4건 중 1건 수준이었다.
  • 새로운 취약점 생성: 패치 과정에서 기존 문제를 해결하지 못하거나, 오히려 새로운 보안 취약점을 만들어내는 경우가 많았다.
  • 검토 비용 과다: AI가 제안한 패치를 사람이 제대로 검증하려면 높은 인지적 노력이 필요하며, 이는 실질적으로 비효율적이다.

결론적으로 현재 단계의 AI 모델은 보안 취약점을 자율적으로 수정하는 데 신뢰할 수 없으며, 사람이 직접 패치하는 것이 더 안전하고 효율적이라는 것이 연구진의 판단이다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.