
HackerOne Code AI는 HackerOne이 출시한 AI 기반 코드 보안 점검 도구로, AI 자동 스캔과 보안 전문가의 검증을 결합해 개발팀이 코드 병합 전 보안 취약점을 발견하고 수정하는 데 도움을 줍니다.
사람-기계 협업(HITL) 방식으로 먼저 AI가 예비 필터링을 하고, 보안 전문가가 잠재적 취약점을 최종 검증합니다. 이를 통해 순수 자동화 도구의 오탐을 현저히 줄이고 실제로 중요한 취약점에 집중합니다.
이 도구는 GitHub, GitLab, Bitbucket, Azure DevOps 등 주류 개발 플랫폼과 깊이 통합되어, 풀 리퀘스트 화면에서 직접 보안 피드백을提供하고 개발자의 기존 워크플로에 매끄럽게 적용됩니다.
GitHub Copilot은 코드 생성과 보완에 중점을 두는 반면, HackerOne Code AI의 핵심은 보안 취약점의 정확한 식별과 검증, 그리고 수정 가이드를 제공하는 데 있습니다. 두 도구의 해결 영역이 다릅니다.
현재 개발팀과 보안팀이 함께 사용할 수 있도록 설계되었습니다. 개발자는 취약점 알림과 수정 제안을 받고, 보안팀은 AI의 고도화된 필터링으로 고위험 이슈를 더 효율적으로 처리합니다.
정적 분석, 동적 분석, 소프트웨어 구성 분석 등 다양한 기술을 결합해 SQL 주입, 의존성 위험, 인프라 구성 오류, 키 노출 등 다양한 보안 문제를 탐지합니다.