섹션별 상세
AI 코딩 도구의 확산으로 보안 지식이 부족한 비전문가들이 웹 앱을 대량 생산하면서 심각한 보안 공백이 발생하고 있다. RedAccess는 Lovable, Replit, Base44, Netlify 도구로 만든 앱들을 전수 조사하여 5,000개 이상의 무방비 앱을 식별했다. 이 앱들은 별도의 해킹 기술 없이 URL만 알면 누구나 접속하여 내부 데이터를 열람할 수 있는 상태였다. 이는 소프트웨어 개발 주기(SDLC)나 보안 검토를 거치지 않은 '그림자 IT'가 AI를 통해 가속화되고 있음을 보여준다.
근거
- 분석된 5,000개 이상의 AI 제작 앱 중 약 40%가 민감한 데이터를 노출하고 있었다. — RedAccess의 Dor Zvi 인터뷰 내용 및 분석 수치
노출된 데이터에는 병원 근무 배정표, 기업의 광고 구매 내역, 시장 진입 전략, 고객 상담 로그 등 실제 민감 정보가 포함되어 있었다. 연구팀은 구글과 빙 검색을 통해 해당 AI 서비스들의 도메인에 호스팅된 앱들을 추적하여 이러한 취약 사례들을 찾아냈다. 일부 앱은 관리자 권한까지 노출되어 외부인이 시스템 설정을 변경하거나 다른 관리자를 삭제할 수 있는 수준의 위험을 안고 있었다. 특히 챗봇 대화 로그에는 고객의 실명과 연락처가 그대로 노출된 사례가 확인됐다.
근거
- 노출된 데이터에는 의료 정보, 금융 데이터, 기업 전략 및 고객 상담 로그가 포함되었다. — WIRED가 확인한 노출 앱 스크린샷 및 검증 내용
AI 도구 제공업체들은 보안 설정이 사용자의 선택이자 책임이라는 입장을 고수하며 플랫폼 결함 가능성을 부인했다. Replit의 CEO는 앱의 공개 여부는 사용자가 클릭 한 번으로 결정하는 것이며 공개 앱이 인터넷에서 접근 가능한 것은 의도된 동작이라고 주장했다. Base44의 모회사인 Wix 측도 보안 제어 기능을 비활성화하는 것은 사용자의 고의적인 행동이며, 노출된 데이터 중 일부는 테스트용 가짜 데이터일 가능성이 있다고 반박했다. 그러나 보안 전문가들은 사용자가 실수하기 쉬운 구조 자체가 문제라고 지적한다.
이번 사태는 과거 Amazon S3 클라우드 저장소의 설정 오류로 인한 대규모 데이터 유출 사고와 구조적으로 매우 유사하다. 당시에도 많은 기업이 설정 실수로 데이터를 노출했으며, 업계는 복잡하고 혼란스러운 보안 설정을 제공한 아마존의 책임을 함께 물었다. 현재의 AI 코딩 도구들 역시 사용자 편의성만 강조할 뿐, 보안 가드레일을 강제하거나 직관적인 경고를 제공하는 데 소홀하여 유사한 유출 전염병을 일으키고 있다. 이는 기업 내부의 보안 통제를 벗어난 앱 생성이 가져올 새로운 보안 위협의 시작이다.
기술
- Lovable
- Replit
- Base44
- Netlify
- Amazon S3
활용 사례
- AI 기반 웹 앱 개발
- 기업용 내부 도구 제작
- 고객 상담 챗봇 구축
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 05. 07.수집 2026. 05. 07.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.

