대규모 언어 모델(LLM)이 생성한 코드의 보안은 심각한 문제로, 연구에 따르면 이러한 코드는 취약점을 포함하고 방어적 프로그래밍 구문이 부족한 경우가 많습니다. 본 연구는 특히 C/C++ 환경에서 LLM이 생성한 코드의 보안을 조사하고 평가하는 데 초점을 맞춥니다. Common Weakness Enumeration(CWE)을 사용하여 알려진 취약점을 분류하고, CVE에 매핑하여 심각도를 연구했습니다. 10개의 다른 LLM을 사용하여 코드를 생성하고 정적 분석을 통해 출력을 분석했습니다. AI가 생성한 코드에 존재하는 CWE의 양은 우려스럽습니다.