telexed ~ c / 1cd527c6-467radar:50 · infra_saasLIVE
← 피드로
NO.
#1cd527c6
분야
인프라·SaaS
출처
GeekNews
게재
2026-05-11 08:02:14
중요도
★ 5/10 — radar 50
90일 공개 정책, AI 시대엔 방어선이 안 된다
FIG-0011:1

90일 공개 정책, AI 시대엔 방어선이 안 된다

90-Day Disclosure Is Breaking Under AI-Speed Exploits

취약점 공개 후 버그 재발견과 익스플로잇 제작 속도가 AI로 급격히 짧아졌다. 결제 흐름을 다루면 React 패치 diff 자체가 공격 가이드가 되니 90일 대기 전제부터 버려야 한다.

[ 요점 ]
  1. 치명적 결제 검증 버그를 6주 동안 11명이 따로 신고했다. 한 명만 찾는 시대가 끝났고, 패치 지연 비용이 훨씬 커졌다.
  2. React 패치 diff가 AI 도움으로 30분 만에 작동하는 익스플로잇으로 바뀌었다. 클라이언트 수정만으로 숨길 시간은 없다.
  3. 기존 90일 책임 공개 관행은 분석 속도가 느리던 전제를 깔고 있었다. 지금은 공개 전보다 수정 리드타임이 더 중요해졌다.
  4. 결제 검증은 서버에서 강제하고, 배포 뒤 diff를 즉시 역분석당한다고 가정해야 한다. 핫픽스 체계 없는 SaaS는 그대로 노출된다.
원문news.hada.io/topic?id=29383원문 보기 →

// related