AI가 생성하는 버그 보고서 홍수에 리누스 토르발스가 이의를 제기하는 것은 옳다

게시일: 2026년 5월 18일

2026년 5월 18일읽는 데 8분

태그: Linux, AI, 오픈소스, 리누스 토르발스, 소프트웨어 개발

리누스 토르발스와 AI 버그 보고 기사 플레이스홀더 커버

아무도 원하지 않았던 홍수

최근 Linux 커널 개발을 따라온 사람이라면 리누스 토르발스가 말을 아끼지 않는다는 것을 알 것입니다. 그러나 이번 격한 발언은 거친 코드나 형편없는 패치를 작성한 개발자를 향한 것이 아닙니다——늘어나는 AI 생성 버그 보고의 파도가 커널 보안 창구를 막히게 하고 있다는 데 정면으로 향해 있습니다.Linux 7.1 RC4 출시를 앞두고 토르발스는 명확하고 엄격한 경고를 했습니다. 이 AI 생성 노이즈가 개발 워크플로를 실제로 파괴하고 있다는 것입니다.[1]

솔직히 말해, 그가 짜증을 내는 것은 당연합니다.

실제로 무슨 일이 일어나고 있는가

상황을 쉽게 말하면 이렇습니다. 사람들이 AI 도구를 사용해 Linux 커널 코드를 스캔하고 잠재적 문제를 식별한 뒤, 그것을 자동으로——종종 대량으로——버그 보고서로 생성하고 있습니다. 겉으로는 생산적으로 들립니다. (인위적이더라도) 코드를 검토하는 사람이 늘어나는 것이 좋지 않을까요?

그것은 틀렸습니다. 문제는 이러한 보고의 많은 부분이 중복되거나, 저품질이거나, 명확히 오해를 불러일으키는 것이라는 점입니다. 보안 메일링 리스트가 노이즈로 넘치고, 인간 메인테이너가 정말로 중대한 문제를 찾기 어려워집니다. 모든 것이 긴급 상황처럼 보이면 아무것도 긴급하지 않게 됩니다.[1]

이는 가설상의 우려가 아닙니다. 토르발스 자신이 이 혼란이 일반적인 트리아지 프로세스——세계에서 가장 중요한 소프트웨어 중 하나를 안전하게 가동시키는 메커니즘 그 자체——를 파괴할 정도로 심각하다고 지적하고 있습니다.

AI는 버그를 찾지만, 만들기도 한다

이 사건에는 흥미로운 아이러니가 숨어 있습니다. 올초 Linux 커널 7.0이 출시되었을 때 토르발ds는 AI 코딩 도구가 인간 개발자가 보통 놓치는 기묘한 경계 사례나 눈에 띄지 않는 버그를 끌어올릴 가능성이 있다는 것을 실제로 인정했습니다. 그 의미에서 디버깅 지원으로서의 AI에는 진짜 가치가 있습니다.[2]

그러나 이 동전에는 뒷면이 있습니다. AI 도구가 코드를 작성하는 데에도 사용된다면, 동시에 완전히 새로운 종류의, 기묘하고 재현하기 어려운 버그——인간 논리를 따르지 않아 진단이 어려운 종류의 버그——를 끌어들일 가능성도 있습니다. 이는 양날의 검결이며, 커널 커뮤니티는 지금 그 양쪽 날을 동시에 느끼고 있습니다.

Linux 커뮤니티가 그은 선

Linux 커널 커뮤니티가 AI와 마주해야 한 것은 이번이 처음이 아닙니다. 2026년 4월, 수개월에 걸친 격렬한 내부 논의 끝에 토르발ds와 커널 메인테이너들은 AI 생성 코드에 관한 획기적인 합의에 도달했습니다. GitHub Copilot 같은 도구는 허용되지만, 「AI slop(쓰레기)」——대충 만들고, 리뷰되지 않은, 기계가 생성한 기여——는 명확히 금지됩니다. 중요한 것은 코드를 제출하는 인간이 AI가 작성을 도왔는지 여부와 관계없이 모든 오류에 대해 완전히 책임을 진다는 점입니다.[3]

버그 보고에 대한 새로운 태도도 같은 철학에 기반합니다. AI는 지원할 수 있지만, 인간이 책임져야 한다. 토르발ds는 또한 실제로 무엇이 보안 취약점을 구성하는지, 보고가 어떻게 적절히 트리아지되어야 하는지를 더 명확히 정의한 업데이트된 커널 문서를 머지했습니다——AI 생성 보고의 혼란에 대한 직접적 대응입니다.[4]

Linux를 넘어 중요한 이유

잠시 관점을 넓혀 봅시다. Linux 커널에서 일어나는 일은 AI 도구가 보편화됨에 따라 모든 주요 오픈소스 프로젝트——솔직히 말해 모든 소프트웨어 팀——이 마주하게 될 미래의 예고입니다. 버그 보고, 코드 리뷰, 심지어 보안 감사를 자동화하려는 유혹은 실재합니다. 그리고 효율성 향상도 실재할 수 있습니다.

그러나 책임을 수반하지 않는 자동화는 확대된 노이즈에 불과합니다. AI가 50건의 버그 보고를 보내고 그중 48건이 쓰레기라면, 프로젝트를 도운 것이 아니라 부담을 준 것입니다. Linux를 살아 있게 하기 위해 시간을 자원봉사하는 메인테이너들은 AI의 환각을 분류하기 위해 보상을 받고 있지 않습니다.

결론

리누스 토르발ds는 직설적인 말투로 유명하지만, 이번 짜증은 완전히 정당합니다. AI 생성 버그 보고는 대충, 대량으로 제출되면 Linux 개발을 가속시키기는커녕 파괴합니다. 커널 커뮤니티의 대응——더 명확한 가이드라인, 더 엄격한 책임 소재, AI slop에 대한 단호한 「아니오」——는 바로 지금 오픈소스 세계가 필요로 하는, 타당한 반발입니다.

AI를 도구로 사용하세요. 그것이 신호를 익사시키는 노이즈가 되도록 허용해서는 안 됩니다.

최신 소식을 받아보세요

뉴스와 업데이트를 가장 먼저 확인하세요