취약점 연구는 끝장났다
(sockpuppet.org)
AI 코딩 에이전트가 앞으로 몇 달 안에 제로데이 취약점 연구 방식과 경제를 근본적으로 변화시킬 것이라는 분석입니다. AI는 이제 새로운 취약점을 만드는 것을 넘어, 기존 코드에서 고위험 취약점을 놀라운 효율성으로 찾아내는 능력을 보여주고 있습니다. 이는 사이버 보안 업계 전체에 엄청난 파급 효과를 가져올 것으로 전망됩니다.
이 글의 핵심 포인트
- 1AI 코딩 에이전트가 향후 몇 달 내에 제로데이 취약점 발견 방식을 급진적으로 변화시킬 것입니다.
- 2Anthropic의 Claude Opus 4.6은 코드 저장소를 스캔하여 "find me zero days"라는 프롬프트만으로 500개의 고위험 취약점을 발견했습니다.
- 3AI는 버그 클래스 패턴 매칭과 도달 가능성/악용 가능성 제약 조건 해결에 탁월하여, 엘리트 인간 연구자의 희소성을 제거합니다.