매일 들어오는 글 가운데, TTJ가 한 번 더 읽어본 것들. 코딩과 AI 시대를 가로지르는 글로벌 동향을 한곳에 모았습니다.
전통적인 SAST 도구의 가장 큰 고민은 패턴 매칭에 의존하다 보니 오탐(false positive)이 넘쳐나고, 정작 여러 파일과 함수에 걸쳐 숨어 있는 복잡한 취약점은 놓친다는 점입니다. Aikido Code Audit은 이 문제를 AI 에이전트로 풀려고 합니다. 단순히 위험한 함수 이름을 찾는 게 아니라, 보안 연구원처럼 코드의 데이터 흐름을 추적합니...