LLM이 생성한 테마와 플러그인에 해당 태그를 부여해야 합니다

LLM 기반 도구(그리고 그 결과물)에 대해 많은 문제를 제기합니다. 보안, 법적, 신뢰성 및 환경적 문제뿐만 아니라 말입니다. 하지만 여기서는 그 문제가 핵심이 아닙니다.

여기서 중요한 문제는 넓은 의미의 보안입니다. 코드가 AI로 생성되었든 아니든 상관없이 말입니다.

CDCK은 보안 검사를 위해 어떤 도구를 사용합니까? 그중 일부는 서드파티 제작물에도 중요할 것입니다.

그러나 확인해야 할 것이 더 많습니다. 서드파티 제작물이 어떤 외부 시스템과 통신하는지 확인해야 합니다. 대부분의 보안 분석 도구는 소프트웨어가 하트비트(heartbeat) 없이 외부 서버와 통신하는 것을 허용합니다. 하지만 순수하게 장식적인 테마 컴포넌트는 외부 서버에 대한 호출을 수행해서는 안 됩니다. 따라서 서드파티 제작물은 보안 구멍을 포함하거나 가용성을 해칠 수 있는 문제를 포함할 수 있습니다. 또한 데이터를 탈취(exfiltrate)할 수도 있습니다.