AI 사이버 보안
공격과 방어 양쪽에 들어온 AI의 실전 기록. 취약점 발견과 공개 규칙, 개발 측 의존성 관리, 위험한 동작으로 유도되는 에이전트의 방어선을 다룬다.
AI는 이제 보호 대상에 머물지 않고 취약점을 찾고 공개 규칙을 쓰며 의존성을 검토하는 쪽으로 옮겨가고 있다. 이 글에서는 보안을 개발 앞단으로 끌어올리는 Snyk 같은 플랫폼에서 출발해, 자동으로 만든 검색문이 정찰 비용을 어떻게 낮추는지 살펴본 뒤 제로데이 공방으로 돌아온다. 모델이 공격 절차를 작성할 수 있다면 먼저 조여야 할 것은 권한과 승인이다.