AI가 만든 코드도 출처를 증명해야 하는 시대가 온다
오픈소스 & AI 컨퍼런스 2026에서 기업들의 AI 컴플라이언스 리스크가 집중적으로 다뤄졌어. 핵심은 생성형 AI가 만든 코드와 학습데이터도 저작권, 라이선스, 공급망 투명성의 책임에서 자유롭지 않다는 거야.
- 1
AI 산업은 기술 경쟁을 넘어 저작권, 개인정보, 영업비밀, 규제 충돌을 검증해야 하는 단계로 들어가고 있어.
- 2
AI가 생성한 코드 스니펫에도 원 오픈소스 라이선스 의무가 따라붙을 수 있고, 기존 SCA와 SBOM만으로는 숨겨진 종속성을 놓칠 수 있어.
- 3
인시그너리는 AI 생성 애플리케이션 파일의 절반 이상에서 선언되지 않은 오픈소스 코드 조각이 발견됐고, 기존 SCA는 전체 종속성의 약 23%만 식별했다는 연구 결과를 언급했어.
- 4
AI-BOM은 어떤 데이터를 사용했고 어떤 과정을 거쳐 모델을 만들었는지 증명하는 데이터 공급망 체계로 제시됐어.
AI 도입이 빨라질수록 기업의 질문은 ‘쓸 수 있나’에서 ‘나중에 출처를 설명할 수 있나’로 바뀌고 있어. 특히 AI 생성 코드가 패키지 관리자에 안 잡히는 오픈소스 스니펫을 몰래 품을 수 있다는 지점은 개발팀도 바로 신경 써야 할 리스크야.
관련 기사
제주은행이 오픈소스 스캐너 도입을 서두르는 이유
제주은행이 올해 3분기 안에 소프트웨어 구성 분석(SCA) 솔루션을 도입하려고 해. 금융감독원 취약점 공지는 매일 오는데, 정작 내부 서버에 어떤 오픈소스와 버전이 깔려 있는지 바로 알기 어렵다는 현실적인 문제가 컸어.
오픈AI, 챗GPT로 미국 데이터센터 반대 여론 만들려던 중국계 계정 적발
오픈AI가 중국과 연계된 것으로 추정되는 계정들이 챗GPT로 미국 내 데이터센터 건설 반대 게시물과 정치 풍자 콘텐츠를 만든 정황을 공개했다. 실제 확산력은 작았지만, 미국 AI 산업을 공격하는 데 미국 AI 모델을 썼다는 점이 꽤 아이러니한 사례다.
OSBC 오픈소스·AI 컨퍼런스, SBOM과 AI 저작권 리스크를 정면으로 다룸
OSBC가 서울에서 2026 오픈소스 & AI 컨퍼런스를 열고 AI, SBOM, CRA, 오픈소스 컴플라이언스, AI 저작권 이슈를 다뤘어. 특히 AI 생성 코드에 숨어 들어오는 오픈소스 의존성과 학습 데이터 출처 관리가 핵심 주제로 올라왔다는 점이 실무적으로 중요해.
포켓몬고 스캔 데이터가 군사용 드론 내비게이션 기술로 이어졌다는 논란
포켓몬고 이용자들이 보상을 받으려고 촬영한 현실 공간 스캔 데이터가 나이언틱 스페이셜의 시각 기반 위치추정 기술 학습에 쓰였고, 이 기술이 미국 방산업체 밴터와의 드론 내비게이션 협력으로 연결됐다는 보도다. 핵심 쟁점은 시각 위치추정 자체가 아니라, 게임 이용자가 제공한 데이터가 군사 로봇용 기술로 이어질 수 있다는 사실을 제대로 알고 동의했느냐다.
앤트로픽 보안 모델 '페이블', 가드레일이 너무 빡세서 연구자들 불만 터짐
앤트로픽이 강력한 사이버보안 모델 Mythos의 공개 제한판인 Fable을 내놨지만, 보안 연구자들은 정상적인 코드 리뷰나 블로그 읽기까지 막힌다고 불만을 내고 있어. 악성코드 제작과 침해 지원을 막겠다는 의도는 이해되지만, 현재 가드레일이 키워드 기반처럼 동작하면서 실무 보안 작업까지 과하게 차단한다는 지적이 나옴.
댓글
댓글
댓글을 불러오는 중...