惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
WordPress大学
WordPress大学
Y
Y Combinator Blog
I
InfoQ
美团技术团队
罗磊的独立博客
B
Blog RSS Feed
GbyAI
GbyAI
小众软件
小众软件
IT之家
IT之家
Engineering at Meta
Engineering at Meta
Blog — PlanetScale
Blog — PlanetScale
V
V2EX
Last Week in AI
Last Week in AI
酷 壳 – CoolShell
酷 壳 – CoolShell
Jina AI
Jina AI
MyScale Blog
MyScale Blog
博客园 - 聂微东
Microsoft Security Blog
Microsoft Security Blog
博客园 - 【当耐特】
Apple Machine Learning Research
Apple Machine Learning Research
The GitHub Blog
The GitHub Blog
T
The Blog of Author Tim Ferriss

ZDNet Korea

여기어때, 해양 관광 레저·티켓 할인 쿠폰 쏜다 11번가, 5월 바다여행지 숙박·체험 상품 할인 패스트파이브, 작년 매출 1500억원·영업익 60억원 혼다코리아, '뉴 파일럿 블랙 에디션' 사전 계약…7880만원 카카오엔터 추천 4월 화제의 신작 웹툰 4선 휴먼컨설팅그룹, 연구개발 허브 ‘양재센터’ 신설 더벤처스, K뷰티 '클레버스텝스' 시드 투자 민주당 "지방선거 이후 디지털자산기본법 논의 본격화" KFC, 가맹점주 대상 프랜차이즈 컨벤션 개최 스타벅스, 장애인의 날 맞아 공모전 수상작 굿즈 출시 "URL 포함된 고유가 지원금 알림 문자는 사기" 2025년 원화 결제 수출 비중 3.4%…역대 최고 삼양사, 국제베이커리페어 첫 참가…냉동생지 ‘프레팡’ 공개 문체부 콘텐츠 R&D 확대, 현장 체감은 엔비디아, '빌드 어 클로' 한국 첫 공개…"AI 에이전트 직접 구축" LS일렉트릭, 북미 데이터센터에 1700억 규모 전력 설비 공급 스타스테크, 콜라겐 스킨케어 ‘라보페’ 리브랜딩...국내외 유통망 확장 네이버 사우디 직원들 다시 사무실로…중동 사업 재궤도 올해는 결론 나오나…배달앱 사회적 대화기구 재출범부터 ‘균열’ [이종천] 2026년 통신시장, 아직 단통법 시절 ‘금난전권’ 그림자에 갇혀 있는가 KOSA, 의료·바이오 AI 인재 양성…실무형 교육 강화 빅밸류, 10년 만 첫 흑자…"올해 매출 100억원 목표" 트럼프, 호르무즈 해협 봉쇄령…"이란에 통행료 낸 선박 차단" 우리 동네 교통·안전 문제, ‘도시 데이터’로 해결 환경분야 시험·검사 전문성 ↑…산업계 수요 반영, 고난도 분석기술 교육 靑 "종전선언까지 비상대응...매점매석 금지 추가검토" "D램 가격 상승률, 1분기 70%→2분기 30~50%로 둔화 전망" "판교 정보보호클러스터 확 달라져"...9년만에 시설 대폭 개선 보안 개념이 바뀐다...'미토스 보고서' 7월 발표 벤츠, 전국 어디서나 같은 가격…다이렉트 직판제 전환
"방금 생성 코드, 보안 취약점 점검"...
방은주 · 2026-06-23 · via ZDNet Korea

애플리케이션 보안 전문기업 스패로우(대표 장일수)가 인공지능(AI) 모델이 안전한 코드를 생성하도록 지원하는 AI 생성 코드 보안 어시스턴트 ‘스패로우 MCP(Sparrow MCP)’를 23일 출시했다. 회사는 AI 확산에 따른 개발 패러다임 변화에 발맞춰 MCP(Model Context Protocol) 기반 애플리케이션 보안 사업을 본격 추진한다.

MCP는 앤트로픽(Anthropic)이 발표한 표준 프로토콜로, AI 모델이 외부 데이터나 도구와 표준화된 방식으로 통신할 수 있도록 지원한다. 시스템 간 연동 복잡성을 줄일 수 있어 AI 활용 범위를 넓히는 핵심 기술로 주목받고 있다.

최근 클로드 코드(Claude Code), 커서(Cursor) 등 AI 코딩 에이전트를 활용한 개발이 확산하면서 개발 생산성과 속도가 크게 향상됐다 하지만 동시에 신속히 보안을 확보하는 것이 새로운 과제로 떠올랐다. 특히 대규모 언어 모델(LLM)은 학습 데이터를 기반으로 코드를 생성, 학습 데이터에 포함된 보안 약점이나 취약한 오픈소스 라이브러리가 개발 중인 소스 코드에 그대로 반영될 수 있다.

AI 생성 코드가 보안 취약점을 포함하는 경우가 상당수 발생돼 추후 공격 경로로 악용될 위험이 있다. 이에 스패로우는 AI 코딩 에이전트와 자사 보안 솔루션을 연동, 코드가 생성되는 즉시 소스 코드와 오픈소스를 분석하는 'Sparrow MCP'를 출시했다.

'Sparrow MCP'는 자연어 요청을 통해 AI가 생성 또는 수정한 코드를 즉시 분석하는 AI 생성 코드 보안 어시스턴트다. IDE(통합개발환경)와 연동해 코드가 작성하는 즉시 보안 취약점을 검증한다. 또한, 코드에서 사용된 오픈소스 소프트웨어 컴포넌트를 식별해 라이선스와 취약점 정보를 제공하고, SBOM(소프트웨어 자재명세서)을 생성해 구성 요소를 가시화함으로써 라이선스 정책을 준수하고 공급망 리스크를 사전에 예방할 수 있다.

장일수 스패로우 대표는 “AI가 코드를 실시간으로 생성하는 환경에서는 코드가 작성되는 즉시 취약점과 오픈소스 라이브러리를 검증하는 선제적 보안이 필수”라며 “Sparrow MCP는 AI 개발 워크플로우 내에 보안을 내재화, 기업이 개발 생산성을 극대화하는 동시에 코드 안전성도 확보할 수 있게 지원한다”고 말했다.

한편 스패로우는 국내 애플리케이션 보안 테스팅 부문 공공 시장 점유율 1위 기업이다.  소프트웨어 개발 주기 모든 단계에서 보안 취약점과 품질 이슈를 검출하고 보안 테스트 자동화를 통해 '데브섹옵스(DevSecOps)를 구현할 수 있게 지원한다.  

관련기사

소스코드 보안약점 분석, 웹 취약점 분석, 소프트웨어 구성요소 분석 등 개발, 테스트, 운영 단계에 걸쳐 다양한 AST(application Security Testing) 도구를 제공하며, 독자적인 기술력을 바탕으로 국내는 물론 글로벌 시장에서의 경쟁력을 지속적으로 높여가고 있다.

현재까지 한국인터넷진흥원, 한국전력공사를 비롯한 정부 및 공공기관과 다수의 금융기관, 일반 기업에서 스패로우 제품을 사용하고 있다. 조직 규모나 비즈니스 환경에 따라 구축형, 클라우드형, API형으로 구분, 서비스를 제공한다.