TechFlow 소식에 따르면, 10월 17일 SlowMist의 Yuxian은 소셜미디어를 통해 AI에 대한 악성 투입(투독) 사례가 발견되었다며 보안 경고를 발표하고, 특히 민감한 작업을 처리할 때는 AI가 생성한 코드를 쉽게 신뢰하지 말 것을 권고했다.
Yuxian은 안정적이고 잘 알려진 오픈소스 코드의 사용을 우선적으로 권장하면서도, 동시에 공급망 투독 위험에 주의해야 한다고 강조했다. 또 다른 보안 접근법으로는 유명 지갑(하드웨어 지갑 포함)의 오픈소스 구현을 여러 개 비교하여 반복 확인함으로써 보안성을 확보하는 방법을 제시했다.




