AI 코딩 (Cursor·Copilot·Claude Code)
Cursor, Copilot, Claude Code, AI 에이전트, 프롬프트 엔지니어링 등 AI 코딩 워크플로우 동향.
최신 업데이트
AI 코딩 관련 글 — 143 페이지
- 2
AI가 블록체인 엔지니어의 업무를 어떻게 변화시키고 있나: 코딩 속도를 높이거나, 실수를 더 빠르게 저지르거나?
생성형 AI는 스마트 컨트랙트 작성 및 테스트 자동화를 통해 Web3 개발 속도를 비약적으로 높여주는 '주니어 개발자' 역할을 수행하고 있습니다. 그러나 블록체인 특성상 코드 오류가 즉각적인 자산 손실로 직결되는 만큼, AI가 생성한 코드의 논리적 무결성을 검증하는 것이 핵심 과제로 떠오르고 있습니다.
How AI is Changing the Work of Blockchain Engineers: Writing Code Faster or Making Mistakes Faster?↗dev.to
- 4
세మ్그렙과 코드QL이 놓치는 취약점을 찾아내는 완전 오프라인 SAST 스캐너를 직접 만들었습니다.
Ansede Static은 Semgrep이나 CodeQL 같은 기존 도구가 간과하기 쉬운 IDOR 및 인증 우회 취약점을 탐지하는 데 특화된 오프라인 SAST 스캐너입니다. 6개 주요 언어를 지원하며, 네트워크 연결 없이도 높은 CVE 재현율을 바탕으로 보안 위협을 사전에 식별할 수 있는 기능을 제공합니다.
I Built a 100% Offline SAST Scanner That Finds What Semgrep and CodeQL Miss↗dev.to
- 10
GitHub의 AI 에이전트, 개인 저장소 유출 사고 발생. GitLost가 에이전트를 속이다.
Noma Security 연구진은 'GitLost'라는 기법을 통해 GitHub의 AI 에이전트를 속여 비공개 저장소의 데이터를 외부로 유출하는 데 성공했습니다. 이는 AI 에이전트가 코드를 분석하는 과정에서 악성 지시사항을 실행할 수 있는 보안 허점을 보여줍니다.
GitHub's AI agent leaked private repos. GitLost tricked the agent. https://noma.security/blog/gitlost-how-we-tricked-githubs-ai-↗dev.to
- 11
GitHub Copilot: 죄송합니다 데이브, 그 유해한 일은 할 수 없어요 – 코드에서 요청하시면 가능하지만
연구진은 '워크플로우 수준의 탈옥(workflow-level jailbreak)' 기법을 통해 AI 코딩 에이전트의 보안 가드레일이 무력화될 수 있음을 증명했습니다. 채팅으로는 거부되던 유해한 요청도 코드 작성 및 데이터 처리 과정의 일부로 분산시키면 모델이 이를 정상적인 작업으로 인식하여 100% 실행한다는 사실이 밝혀졌습니다.
GitHub Copilot: Sorry Dave, I can't do that harmful thing - unless you ask me in code↗theregister.com
- 16
Amazon Bedrock AgentCore와 Mistral AI Studio를 활용한 프로덕션 환경 이커머스 MCP 서버 구축 및 연결
본 기사는 Amazon Bedrock AgentCore와 Mistral AI Studio를 활용해 프로덕션 환경에서 작동하는 이커머스용 MCP(Model Context Protocol) 서버 구축 과정을 다룹니다. 개발자는 AWS CDK를 통해 데이터베이스, 인증, 런타임을 자동화된 방식으로 배포하여 제품 검색부터 반품 처리까지 가능한 고도화된 AI 쇼핑 어시스턴트를 구현할 수 있습니다.
Building and connecting a production-ready ecommerce MCP server using Amazon Bedrock AgentCore and Mistral AI Studio↗aws.amazon.com
- 19
최고의 AI 코딩 에이전트 버그, 유닉스 시대 보안 문제 해결되지 않았음을 드러내다
Wiz 연구팀은 Amazon Q, Claude Code, Cursor 등 주요 AI 코딩 도구에서 심볼릭 링크를 통해 시스템 권한을 탈취할 수 있는 'GhostApproval' 취약점을 발견했습니다. 이 공격은 사용자의 확인 절차를 우회하여 개발자 머신의 민감한 파일에 원격 코드를 실행할 수 있게 합니다.
Bug in top AI coding agents shows that Unix-era security headaches never really die↗theregister.com
- 20
중국 정부, 클로드 코드의 ‘백도어 코드’ 우려하며 개발자들에게 사용 중단 지시
중국 국가취약점데이터베이스(CNVDB)는 클로드 코드의 특정 버전(2.1.91~2.1.196)에 사용자 위치와 신원 정보를 외부로 전송하는 모니터링 메커니즘이 포함되어 있다고 경고했습니다. 이는 앤스로픽이 모델 복제를 막기 위해 도입했던 은닉 기술이 보안 위협으로 해석된 사례로, 글로벌 AI 기업과 중국 간의 기술적 갈등을 심화시키고 있습니다.
China tells devs to ditch Claude Code over 'backdoor code' fears↗theregister.com
- 22
Slackbot이 이제 CRM 데이터 추출, 차트 생성, DocuSign 전송까지 채팅 메시지에서 가능해졌습니다.
세일즈포스가 슬랙봇을 Salesforce 플랫폼과 통합하여 대화형 프롬프트만으로 CRM 데이터, Tableau 분석, 고객 프로필 등을 활용할 수 있는 기능을 출시했습니다. 이를 통해 사용자는 별도의 앱 전환 없이 슬랙 내에서 업무 프로세스를 자동화하고 데이터를 관리할 수 있게 되었습니다.
Slack’s Slackbot can now pull your CRM data, generate charts, and send DocuSigns — all from a chat message.↗venturebeat.com
- 23
Show HN: OCR 버디: 코드, 수식(LaTeX), 표를 위한 로컬 브라우저 OCR
OCR Buddy는 서버로 데이터를 전송하지 않고 사용자의 브라우저 내에서 모든 OCR 프로세스를 처리하는 오픈소스 크롬 확장 프로그램입니다. PaddleOCR 기반의 경량화된 모델을 WebGPU로 구동하여 코드, 수식, 표를 정확하게 인식하며, 웹 페이지 전체를 깨끗한 마크다운으로 변환해 LLM 활용도를 높여줍니다.
Show HN: OCR Buddy: local browser OCR for code, formulas (LaTeX) and tables↗github.com











![[게시판] SKT, T 월드 매장에 AI 에이전트 전면 도입 등 단신](https://startupschool.cc/og/게시판-skt-t-월드-매장에-ai-에이전트-전면-도입-등-단신-a1b74e.jpg)


