앱과 함께 성장하는 AI 코드 취약점 노트

앱과 함께 성장하는 AI 코드 취약점

Theori는 AI 코딩 에이전트를 사용하여 28개의 앱을 구축하고 해당 앱을 모두 자체 펜테스팅 플랫폼으로 스캔했습니다. 5개의 모델이 구축을 담당했으며, Anthropic과 OpenAI 모델이 사양에 따라 작성된 앱, 캐주얼한 프롬프트로 즉석에서 만들어진 앱, 오래된 PHP 코드베이스를 재작성한 앱에 걸쳐 사용되었습니다. 팀은 모든 곳에서 인젝션을 예상했습니다. SQL 인젝션, 크로스 사이트 스크립팅 등 보안 튜토리얼을 채우는 버그들 말입니다. 하지만 그런 것들은 거의 나타나지 않았습니다. 모델들은 준비된 문과 ORM을 사용했습니다...