오픈소스 프로젝트가 AI에 의해 생성된 버그 리포트의 급증으로 어려움을 겪고 있다. AI 기술의 도입이 가속화되면서, 많은 오픈소스 프로젝트들이 새로운 보안 취약점 보고서로 가득 차게 되었고, 이 때문에 프로젝트 유지 관리자들은 소프트웨어 공급망의 보안과 거버넌스를 재정비해야 하는 상황에 놓였다.
AI 도구는 단순히 버그를 찾는 것을 넘어, 수분 내에 수백 개의 취약점을 발견할 수 있을 정도로 발전했다. 이러한 성장은 오픈소스 커뮤니티에 큰 변화를 가져왔으며, 이는 새로운 보안 방법론을 필요로 한다고 전문가들은 강조한다. 또, AI 도구들이 실제로 유효한 버그를 잡아내고 있어, AI 기반 보고서를 전면적으로 무시하기는 어려워졌다.
특히, 유럽연합의 '사이버 복원력 법'이 시행되면 소프트웨어 취약점을 제조 단계에서부터 보고하고 소프트웨어 구성 내역을 제공해야 하는 상황에서, 이러한 보고서의 증가는 오픈소스 유지관리자들에게 큰 부담이 될 것이다. 안전한 AI 도입과 증가하는 취약점 보고서 관리를 위해 오픈소스 보안 재단(OpenSSF)은 개발자와 기업들이 효과적으로 대응할 수 있게 도와주는 프로그램을 개발 중이다.
AI의 부상이 오픈소스 프로젝트에 도전을 주고 있지만, 오픈소스 보안의 새로운 시대가 열리고 있다는 점에서 긍정적인 부분도 있으며, 이를 통한 방어 전략 강화가 기대된다.

