패치-속도 격차: AI 발견은 오픈소스 패치보다 빠르게 진행되고 있다
(dev.to)
AI 기술의 발전으로 취약점 발견 속도가 급격히 빨라지며 오픈소스 패치 속도가 이를 따라가지 못하는 '패치 속도 격차'가 심화됨에 따라, 보안 패러다임은 취약점의 심각도 중심에서 노출 기간을 관리하는 공급망 보안 중심으로 전환되어야 합니다.
이 글의 핵심 포인트
- 1AI 기반 취약점 발견 속도가 오픈소스 패치 속도를 앞지르는 '패치 속도 격차' 발생
- 2AI 모델 발전으로 취약점 발견 성능이 단기간에 54.5%에서 98.5%로 급증하는 사례 확인
- 3상위 304개 npm/PyPI 패키지 중 약 25%가 이미 높은 수준의 패치 격차(HIGH/CRITICAL)를 보유