누군가를 공격하고자 쓰는 글이 아닌데.


사용자가 보안문제를 인지하고 있고 그거로 AI랑 충분히 소통하면 AI가 웬만한 취약점 대응 코드와 함께 어떻게 서버를 구성할지도 알려줌.


물론 웹개발에서고 잘 만들어진 일반적인 프레임워크 위에서 기본적인 보안을 적용하기가 쉽기 때문에


AI에게 보안 검토 제안 해달라고 하기만 해도 취약점을 찾을 수 있고


진짜 작정하고 새 프레임워크 취약점을 새로 찾아낸 해커빼곤 다 막을수 있다 생각함..



첫 해킹 당해본게 내 손수 짠 스프링부트 + 타임리프였는데. 잘 몰라서 권한 설정 777로 해놓고 aws에서 방화벽도 다 해제한체 하루 지났는데 서버에 이상한 이미지를 남기고 갔더라고


내가 말하고 싶은건 보안에서 바이브코딩이 아예 문제가 안된다가 아니라. 오히려 전체적으로 보안 수준이 올랐을거라 봄.


귀찮아서 사용자 요청 값 그대로 집어 처넣는 사람들도 바이브코딩을 하면 AI가 알아서 xss 까지 염려해서 필터링해준다..




요약해서

바이브 코딩으로 인해 전체적인 보안 수준은 더 높아졌을거라 생각함. 보안을 생각하는 사람은 AI와 티키타카를 통해 안전한 서버와 환경을 구축하고 보안을 생각치 않았던 사람들도 AI가 이 병신새끼는 뭐지? 하고 고쳐주기 때문임.