달레줄레

Dale + Jule

프로그래머가 들려주는 프로그래밍 팟케스트

  1. Sep 19

    토큰 맥싱과 미트 프록시, AI 시대의 웃픈 신조어들

    AI 시대가 되면서 개발자들 사이에도 이전에는 없던 신조어들이 생겨나고 있습니다. 한때 실리콘밸리에서는 AI를 얼마나 잘 활용하는지를 ‘토큰 사용량’으로 측정하려는 움직임이 있었습니다. 토큰을 많이 쓴 개발자를 칭찬하고, 사용량을 순위로 보여주는 리더보드까지 등장했죠. 이른바 ‘토큰 맥싱(Token Maxxing)’입니다. 반대로 최근에는 AI가 만든 결과물을 제대로 읽거나 이해하지 않은 채 동료에게 그대로 전달하는 사람을 풍자하는 ‘미트 프록시(Meat Proxy)’라는 표현도 등장했습니다. 사람이 AI와 동료 사이에서 단순한 프록시 서버처럼 동작한다는 뜻입니다. 이번 에피소드에서는 토큰 사용량이나 코드 라인 수처럼 측정하기 쉬운 숫자로 개발자의 생산성을 평가할 때 어떤 일이 벌어지는지 이야기합니다. 그리고 AI가 코드를 작성하고 질문에 답해주는 시대에 인간 개발자는 어떤 가치를 더해야 하는지, 동료와의 소통과 신뢰는 어떻게 달라져야 하는지도 함께 생각해 봅니다. 00:00 오프닝, 한 회 쉬고 돌아왔습니다00:51 줄레 근황 — 에이전틱 개발 도구로 앱을 찍어내는 중02:37 달레 근황 — MCP Dev Summit 연사로 다녀온 한국 출장05:59 Agentic AI Foundation, 그리고 MCP SDK 개발자들과의 첫 만남07:37 이 컨퍼런스에는 왜 Q&A 세션이 없을까?12:06 네트워킹 시간은 어땠나13:41 오늘의 주제: AI 시대의 신조어 두 가지15:04 신조어 ① 토큰 맥싱 — 토큰 사용량이 생산성 지표가 될 때18:10 경영진이 정말 두려워했던 것20:37 전사 토큰 사용량 리더보드, 그리고 탑 10 샤라웃23:01 과열된 경쟁, 그리고 "토큰은 결코 싸지 않다"는 자각26:53 리더보드가 사라진 자리에 들어선 토큰 쿼터29:48 데자뷰 — 함수 개수와 LOC로 평가받던 시절35:24 좋은 개발자란 무엇인가40:31 의미 없이 돌아가는 데이터센터에 대하여43:03 신조어 ② 미트 프록시 — 고기로 된 중개기?45:36 즉석 미트 프록시 테스트, 줄레의 진단 결과는48:15 정의, 그리고 이것이 신뢰를 무너뜨리는 방식50:45 오픈소스 메인테이너가 매일 마주하는 미트 프록시54:48 AI가 다 답해주는 시대에, 그래도 동료에게 물어보는 질문1:00:01 챗GPT 세대 인턴과 나눈 대화1:04:54 비난이 아니라 서로 자각시켜 주기1:08:14 지금 채팅창 건너편에 있는 것이 무엇인지 알 것1:09:35 마무리

    토큰 맥싱과 미트 프록시, AI 시대의 웃픈 신조어들
  2. Jul 26

    개발자라면 알아야 할 암호학

    암호화는 라이브러리가 알아서 해주는데, 개발자가 암호학까지 알아야 할까요? 보안 기능을 직접 구현하는 일은 피해야 하지만, 어떤 알고리즘과 설정을 사용할지는 결국 개발자가 결정해야 합니다. 비밀번호를 저장할 때 SHA-256과 bcrypt 중 무엇을 선택할지, AES는 어떤 모드로 사용할지, JWT의 서명 알고리즘은 어떻게 고를지처럼 실무에서는 암호학 지식이 필요한 순간을 자주 마주하게 됩니다. 이번 에피소드에서는 먼저 링크드인과 어도비의 대규모 정보 유출, OpenSSL의 Heartbleed 버그를 살펴봅니다. 잘 알려진 회사와 널리 쓰이는 라이브러리도 기본적인 원칙을 지키지 않거나 취약점을 제때 발견하지 못하면 큰 사고를 겪을 수 있습니다. 이 사례들을 통해 라이브러리를 사용한다는 사실만으로 보안이 저절로 보장되는 것은 아니며, 개발자가 도구의 용도와 한계를 이해해야 하는 이유를 이야기합니다. 이어서 암호학의 큰 그림을 단방향 암호화와 양방향 암호화로 나누어 정리합니다. 원래 값으로 되돌릴 수 없는 해시는 어떤 특징을 가지는지, MD5의 충돌 문제는 무엇인지, SHA-256 같은 빠른 해시 함수가 파일의 무결성을 확인할 때는 유용하지만 비밀번호 저장에는 적합하지 않은 이유를 알아봅니다. 레인보우 테이블 공격을 막는 솔트의 역할과, 의도적으로 느리게 설계된 bcrypt와 Argon2id가 비밀번호를 더 안전하게 지켜주는 원리도 함께 살펴봅니다. 복호화가 가능한 양방향 암호화에서는 하나의 키를 사용하는 대칭키와 공개키·개인키 한 쌍을 사용하는 비대칭키의 차이를 다룹니다. AES와 RSA는 각각 어떤 장단점이 있는지, AES의 ECB·CBC·GCM 모드는 무엇이 다른지, 빠르지만 키를 안전하게 전달하기 어려운 대칭키의 문제를 비대칭키가 어떻게 보완하는지 이야기합니다. 마지막으로 우리가 매일 사용하는 HTTPS 안에서 여러 암호화 기술이 어떻게 맞물려 작동하는지 따라가 봅니다. 브라우저가 서버의 인증서를 확인하고, 안전하게 키를 교환한 뒤, 대칭키로 실제 데이터를 주고받기까지의 흐름을 살펴보며 TLS가 제공하는 암호화·인증·무결성을 이해해 봅니다. 암호화 알고리즘을 직접 구현하면 왜 위험한지, 비밀키를 코드에 하드코딩하거나 저장소에 올리면 어떤 문제가 생기는지, 오래되거나 약한 알고리즘을 선택했을 때 어떤 위험이 따르는지도 짚어봅니다. 암호학이 보안 전문가만의 영역처럼 멀게 느껴졌다면, 이번 에피소드와 함께 개발자가 꼭 알아야 할 만큼의 큰 그림부터 잡아보세요. 📚 함께 읽으면 좋은 글 - 암호학적 해시: https://daleseo.com/cryptographic-hash/ - 대칭키 암호화: https://daleseo.com/symmetric-encryption/ - 비대칭키 암호화: https://daleseo.com/asymmetric-encryption/ - TLS 핸드셰이크: https://daleseo.com/tls/ - HTTPS란 무엇인가: https://daleseo.com/https/

    개발자라면 알아야 할 암호학
  3. Jun 25

    State of AI 2026: AI 시대, 우린 더 행복해졌을까?

    지난 에피소드에 이어 개발자 설문조사 State of AI 2026 결과를 살펴봅니다. 이번에는 AI 모델과 코딩 에이전트를 넘어, 개발자들이 AI 도구를 실제 업무에서 어떻게 활용하고 있는지, AI를 쓰면서 어떤 감정을 느끼고 있는지 솔직히 이야기합니다. 코드 생성, 코드 리뷰, 이미지·비디오·앱 생성 도구까지 다양한 카테고리를 훑어보며, AI가 개발자의 생산성과 일하는 방식을 어떻게 바꾸고 있는지 짚어봅니다. 동시에 AI가 만든 코드를 어디까지 믿어야 하는지, 개발자로서의 성장을 위해 어디까지 직접 해야 하는지에 대한 고민도 나눕니다. 후반부에서는 AI 도구에 들어가는 비용과 개발자들이 느끼는 리스크를 다룹니다. 매달 100달러 이상 AI 도구에 쓰는 개발자가 크게 늘어난 흐름부터, 직업 대체, 군사적 활용, 환경 문제, 인지 능력 저하, 보안, 비용 증가, 저작권 문제까지 AI를 둘러싼 기대와 불안을 함께 짚어봅니다. 마지막으로 AI 도구가 업무에 필수적인 요소가 되었는지, 실제 생산성을 높이고 있는지, 숙련된 개발자의 수를 줄일지, 우리는 AI 버블 안에 있는지, 그리고 향후 10년 안에 AGI가 올 수 있을지에 대한 설문 결과를 보며 이야기를 마무리합니다. 📊 설문 결과: https://2026.stateofai.dev/

Trailer

About

프로그래머가 들려주는 프로그래밍 팟케스트

You Might Also Like