요즘 인공지능(AI) 성능이 워낙 좋아지다 보니, 이제는 코딩을 전혀 모르는 초보자도 마우스만 몇 번 ‘딸깍’ 거리면 원하는 바를 말하면 손쉽게 앱을 만들 수 있는 시대가 되었어요!
이른 바 ‘딸깍 앱’이라고 불리는데요. 실제로 최근엔 텍스트 입력 몇 번으로 맞춤형 여행 일정표와 맛집을 추천해 주는 여행 가이드 앱부터, 내가 가진 냉장고 재료 사진을 찍어 올리면 AI가 알아서 레시피를 짜주는 자취생 필수 앱까지 며칠 만에 만들어지는 사례등이 쏟아지고 있답니다. 누구나 나만의 아이디어를 순식간에 AI로 실현시키고 있어요!
하지만 이렇게 뚝딱 완성되는 일명 '딸깍앱', 과연 겉모습만큼이나 내부보안도 든든하고 안전할까요? 보안 전문업체와 함께 AI로 직접 사내 게시판 앱을 제작한 뒤 점검해 봤는데요.
부서와 직급별 접근 권한이나 비밀글 기능처럼 겉보기엔 의도대로 완벽하게 작동하는 것처럼 보였지만, 겉껍데기를 벗겨보니 무려 22개의 보안 취약점이 우르르 발견되었다고 해요.
개발 속도가 빨라진 만큼 사이버 공격 기술도 발전하고 있다 보니, 앱을 만드는 제작자 입장에서는 혹시 모를 보안 구멍에 대한 부담감이 커질 수밖에 없는 상황이에요.
특히, 전문 개발 인력이 부족한 개인 개발자나 스타트업, 중소기업의 경우 간단하게 AI로 만드는 경우가 많은데, 출시 일정을 맞추느라 보안 점검을 뒷전으로 미루거나 비용 문제로 그냥 넘어가기 쉬울수 있어요. 전문가들은 AI로 앱을 만들 때 초기 단계부터 전문가의 검수를 받거나, 기능이 추가·수정될 때마다 별도의 점검 도구로 보안 상태를 체크해야 한다고 강조하고 있어요. 그렇다면 "우리는 예산이 없는데 어쩌죠?" 하고 걱정하실 분들도 계실 텐데요.
다행히 방법이 있어요! 한국인터넷진흥원(KISA)에서는 중소기업과 개인 개발자들을 위해 '무료 보안 취약점 점검 서비스'를 제공하고 있거든요. 정부의 무료 지원을 적극 활용하면 돈 한 푼 안 들여도 뚫릴 염려 없는 탄탄한 방화벽을 세울 수 있답니다.
게다가 최근 금융권이나 주요 서비스 앱에서도 원격제어 취약점을 노린 사이버 범죄가 잇따라 발생하면서, 앱 개발 시 '초기 보안 설계(Security by Design)'의 중요성이 그 어느 때보다 거세게 떠오르고 있어요. 취약점을 그대로 방치했다간 소중한 이용자들의 개인정보와 자산이 한순간에 유출되는 대형 사고로 이어질 수 있으니까요!
이제는 얼마나 앱을 빠르게 만드는가보다, 얼마나 안전하고 꼼꼼하게 만드느냐가 진짜 실력이 되는 셈이죠. 똑똑한 AI 덕분에 누구나 개발자가 될 수 있는 세상! 마우스 '딸깍'의 편리함 뒤에 꼼꼼한 보안점검이라는 든든한 빗장까지 꼭 잠가두기로 해요!