무슨 일이 있었나
42Crunch는 (약 2026년 7월 17일 발표) GitHub Copilot용 결정론적 API 보안 테스트 플러그인을 출시했으며, AI 코딩 에이전트가 생성한 API 취약성을 Copilot 워크플로우 내에서 직접 지속적으로 감사, 테스트 및 수정합니다. AI 생성 코드의 45%가 알려진 OWASP Top 10 취약성을 포함하고 있다고 언급합니다.
왜 중요한가
에이전트 기반/AI 지원 소프트웨어 개발의 구체적이고 측정된 위험(취약한 AI 생성 API 코드)을 사후 스캔이 아닌 인라인 결정론적 가드레일로 해결하며, 가장 널리 사용되는 AI 코딩 어시스턴트 중 하나에 통합됩니다.
적용 범위
GitHub Copilot을 API 개발에 사용하는 AppSec 및 플랫폼 엔지니어링 팀은 병합 전에 AI 도입 API 취약성을 포착하기 위해 플러그인을 파일럿해야 합니다.