본문 바로가기

왜 바이브 코딩에 보안부터인가

해당 교안은 위니북스에 공개되어 있으며, 일부 영상은 유튜브에 전체 영상은 위니버시티에 공개됩니다. '딱 필요한 만큼' 시리즈의 실습이나 요약은 https://just.weniv.co.kr/ 에서 제공합니다.

1. 이 책의 대상

이 책은 AI에게 코드를 받아 처음 서비스를 띄우는 바이브 코더를 위해 썼습니다. 백엔드와 보안, 법률에 익숙하지 않아도 배포한 사이트의 어디가 위험하고 어디를 닫아야 하는지 한 번에 훑을 수 있도록 정리했습니다.

이 책은 정보보안 전문서적은 아닙니다. 정보보안 전문서적은 위니북스 안에 'AI 네이티브 모의해킹 베이스캠프'로 무료로 공개되어 있습니다. 이 책은 바이브 코더를 위한 최소한의 정보보안을 훑을 수 있게 구성된 책입니다.

2. 왜 보안인가

AI에게 무엇이든 만들게 시킬 수 있는 시대가 되었습니다. 할 일 관리 앱, 블로그, 심지어 Zoom이나 게더타운 같은 서비스도 빠르게 만들 수 있습니다. 가벼운 서비스는 배포까지 걸리는 시간이 한두 시간이면 됩니다.

이렇게 만들어서 배포된 서비스에는 로그인이 있고, DB가 있고, API 키가 있고, 사용자가 입력하는 칸이 있습니다. 그리고 그 모든 것은 누군가가 두드려 볼 수 있다는 뜻이기도 합니다. 해커는 MVP(최소 기능 제품, Minimum Viable Product)라고 봐주지 않습니다. 유저는 MVP라고 해킹당한 것에 관대하지 않습니다. 법은 여러분이 바이브 코더라고 형을 경감해주지 않습니다. 사고는 치명적이며, 피해는 고스란히 여러분이 감당해야 합니다.

저는 정보보안 분야를 주력 분야로 일해왔습니다. 국방부에서도, 대기업에서도 해당 업무를 담당했었죠. 하루 공격 10만건이 넘는 서비스를 담당해왔습니다. 그 중 유의미한 공격은 1%도 되지 않습니다. 해커는 무차별적으로 전방위 공격을 감행합니다. '내 서비스는 유명하지 않아서 괜찮아'라고 생각하고 있으신가요? 앞서 언급한 1%를 뒤집어보면 99%는 '자동화된 무차별 공격'입니다. 인터넷에 노출되는 순간 공격의 대상이 됩니다.

2.1 사고는 곧 법적 책임

이 책 제목이 "정보보안과 법"인 이유가 있습니다. 보안 사고는 단순한 기술 문제가 아니라 곧바로 법적 책임으로 이어지기 때문입니다.

여러분 서비스가 정보통신서비스 제공자(웹·앱 서비스 대부분이 여기 해당)라면 정보통신망법에 따라 유출 사실을 인지한 즉시 신고·통지해야 합니다. 만약 유출된 데이터에 회원 정보가 포함되어 있다면 개인정보보호법에 따라 72시간 안에 신고해야 합니다. 둘은 별건이라 한쪽만 했다고 끝나는 게 아니라 양쪽 모두 챙겨야 합니다. 신고를 빠뜨리면 그 자체가 추가 과태료 사유입니다. 결제 키가 유출되면 약관 위반과 직접적 금전 손해로 이어집니다. 누군가 우리 서비스로 들어와 사고를 일으켰는데 우리가 기본 보안조차 갖추지 않았다면 그것 또한 법 위반이 됩니다.

그래서 이 책은 자주 일어나는 사고와 더불어 법률을 함께 다룹니다. 보안 사고가 왜 일어나는지, 그 사고가 어떤 법적 위험으로 이어지는지, 어떻게 점검하는지를 한 번에 훑을 수 있도록 구성했습니다.

모든 보안 이슈를 다루지 않습니다. 바이브 코더가 1년 안에 마주칠 확률이 높은 사고와 위반 여지가 큰 법률만 골라 다룹니다.

3. 앞으로의 흐름

다음 장부터 그 자리들을 하나씩 짚어가겠습니다. 먼저 배포·운영에서 가장 자주 비어 있는 자리들을 짚고(01-2), 그다음 AI가 짜준 코드 안에 자주 박혀 있는 단골 취약점을 보고(01-3), 마지막으로 그 사고들이 어느 법에 어떻게 걸리는지를 정리합니다(01-4). 점검 프롬프트만 모아 보고 싶다면 동영상 강의 전용 챕터(01-5)로 가시면 됩니다.