누군가를 공격하고자 쓰는 글이 아닌데.
사용자가 보안문제를 인지하고 있고 그거로 AI랑 충분히 소통하면 AI가 웬만한 취약점 대응 코드와 함께 어떻게 서버를 구성할지도 알려줌.
물론 웹개발에서고 잘 만들어진 일반적인 프레임워크 위에서 기본적인 보안을 적용하기가 쉽기 때문에
AI에게 보안 검토 제안 해달라고 하기만 해도 취약점을 찾을 수 있고
진짜 작정하고 새 프레임워크 취약점을 새로 찾아낸 해커빼곤 다 막을수 있다 생각함..
첫 해킹 당해본게 내 손수 짠 스프링부트 + 타임리프였는데. 잘 몰라서 권한 설정 777로 해놓고 aws에서 방화벽도 다 해제한체 하루 지났는데 서버에 이상한 이미지를 남기고 갔더라고
내가 말하고 싶은건 보안에서 바이브코딩이 아예 문제가 안된다가 아니라. 오히려 전체적으로 보안 수준이 올랐을거라 봄.
귀찮아서 사용자 요청 값 그대로 집어 처넣는 사람들도 바이브코딩을 하면 AI가 알아서 xss 까지 염려해서 필터링해준다..
요약해서
바이브 코딩으로 인해 전체적인 보안 수준은 더 높아졌을거라 생각함. 보안을 생각하는 사람은 AI와 티키타카를 통해 안전한 서버와 환경을 구축하고 보안을 생각치 않았던 사람들도 AI가 이 병신새끼는 뭐지? 하고 고쳐주기 때문임.
걍 안심하고 바이브코딩해야겠다
자신이 인지만 하고 있다면 뭐든 문제 없다 생각해. 서버 환경 구성 + 사용자의 요청값이 영향을 끼칠수있는가 + 사용자의 공격적으로 많아질수있는가. 이런것들을 항상 경계해
그건 일부고 대부분은 보안 관련된걸 하나도 모르는 그냥 컴맹들이 바이브코딩 돈벌기 강의들 쳐 보고서 따라해서 만드는거라 비번을 db에 평문으로 저장하는 미친짓도 함
아 그런건... 바이브코딩도 코딩을 배우지 않더라도. 최소한 AI에게 이 코드가 문제가 없는지 이런것들을 대화하면서 배워야된다 생각해. 동의해
@좌회전은항상조심해요 그냥 기능 개발에만 집중하는 사람들이 문제인거같아.
프로그램,서버를 개발하는 사람의 능력이 점점 중요해지는거같음 바이브코딩 결과물이 잘못된 경우 이게 잘못되었는지 판별을 못하면 그런 문제가 발생하더라고
나는 개발을 잘하는 사람은 아니고 오히려 AI가 짠 코드가 놀라울정도로 나보다 수준이 높아서. 그냥 대강대강보고 넘어가. 보안 문제가 있을수 있다 생각들을 하겠지만 웹개발에서는 대부분 어떤 코드에서 오류가 난다고해도 해커가 그걸 이용하기 힘들기 때문이지. 제일 중요한건 사용자 요청값을 철저히 검사하는것. 그리고 서버 환경
유튜브,인스타보고 특갤와서 바이브코딩하는 법 찾아보고 시작한 일부 특붕이들은 그런 거 모름 ㅜㅜㅜ간과하는 사실 아주 많은 거임 - dc App