Cloudflare가 직접 만든 취약점 하네스: 모델에 의존하지 않는 보안 파이프라인 구축기

Build your own vulnerability harness

Cloudflare가 직접 만든 취약점 하네스: 모델에 의존하지 않는 보안 파이프라인 구축기

Cloudflare가 Project Glasswing의 후속 포스트에서 자체 취약점 발견 시스템을 공개합니다. 단일 모델에 의존하는 기존 방식의 한계를 지적하며, 모델을 교체 가능한 부품처럼 취급하는 모델-비종속 아키텍처를 제안합니다. 128개 이상의 저장소를 대상으로 동작하는 이 시스템은 Recon, Hunt, Validate, Gapfill, Dedup, Trace, Feedback 등 7단계로 구성되며, 모든 상태를 SQLite에 저장해 컨텍스트 창 제한과 비용 문제를 해결합니다. 서로 다른 모델을 발견과 검증에 사용해 교차 검증을 수행하고, 저장소 간 의존성을 추적해 숨은 취약점을 찾아냅니다. 약 450줄의 스킬에서 시작해 6주 만에 전체 파이프라인으로 확장한 과정과 실용적인 조언을 담았습니다.

모델 공급업체는 시간이 지남에 따라 온도, 캐싱, 추론 예산을 변경할 수 있습니다. 우리는 모델이 예측 가능하게 동작하는 데 의존하는 시스템을 구축하는 대신, 하네스가 다운스트림 변동성을 흡수하도록 설계했습니다.