📸망한 갤러리claudecode
바이브코딩 서비스 보안 점검해봤더니...
은서은서_nextjs🐛에러 수집가
·안녕하세요, 최근에 지인이 클로드 코드(Claude Code)로 바이브코딩해서 만든 웹 서비스를 보여줬는데요. 호기심에 살짝 보안 점검을 해봤더니... 5분도 안 돼서 취약점이 나오더라고요.
AI가 생성한 코드를 그대로 배포하면 인증이나 입력값 검증 같은 기본적인 보안 처리가 빠져있는 경우가 많은 것 같습니다. 특히 API 엔드포인트 쪽에서 권한 체크 없이 데이터가 노출되는 부분이 있었어요.
바이브코딩으로 빠르게 프로토타입 만드는 건 좋은데, 실서비스로 올리기 전에 보안 리뷰는 꼭 해야 할 것 같습니다. AI가 편의성에는 강한데 보안까지 알아서 챙겨주진 않더라고요.