바이브코딩 사이트 5분 만에 뚫리는 이유, 비개발자 필수 상식
AI한테 "이런 서비스 만들어줘" 했더니 진짜로 만들어줬을 거예요. 링크도 생겼고, 실제로 작동도 됩니다. 이 뿌듯함은 직접 경험해본 사람만 알죠. 그런데 그 링크, 지금 어떤 상태인지 확인한 적 있으신가요? 바이브코딩으로 만든 서비스가 5분 만에 뚫리는 건 해킹 기술이 필요해서가 아니에요. 문이 그냥 열려 있기 때문입니다. 그리고 이건 특정 누군가의 문제가 아니라, 바이브코딩으로 서비스를 배포한 대부분이 갖고 있는 구멍이에요. 이러한 문제마다 AI한테 그대로 붙여넣을 수 있는 프롬프트를 담았습니다. 읽고 나서 바로 쓸 수 있는 것들만 골랐어요. AI는 시킨 것만 합니다 본격적으로 들어가기 전에 이것부터 짚고 갈게요. 바이브코딩으로 서비스를 만들 때 보통 이렇게 시키죠. "로그인 기능 만들어줘", "결제 붙여줘", "대시보드 만들어줘." AI는 이것까진 잘 해줍니다. 그런데, 혹시 "보안 설정도 다 해줘"라고 시킨 적 있으신가요? 아마 없으실 겁니다. 그러면 AI는 최소한의 보안만 설정해 주고, 제대로 작업을 해주진 않습니다. 각잡고 시킨 적이 없으니까요. 바이브코딩 서비스의 보안 구멍은 코드를 못 짜서가 아니라, 설정을 안 시켜서 생겨요. 반대로 말하면, 어떤 설정을 시켜야 하는지만 알면 된다는 뜻입니다. 보안도 AI한테 쉽게 시킬 수 있거든요. Tip 1. 문이 열려 있다 — 접근 권한 혹시, 바이브코딩으로 사이트를 만든 적이 있으신가요? 그럼 내 서비스 주소 뒤에 /admin을 쳐보세요.
- 팀제이커브팀
