Cloudflare가 직접 만든 취약점 하네스: 모델에 의존하지 않는 보안 파이프라인 구축기
Build your own vulnerability harness

Cloudflare가 Project Glasswing의 후속 포스트에서 자체 취약점 발견 시스템을 공개합니다. 단일 모델에 의존하는 기존 방식의 한계를 지적하며, 모델을 교체 가능한 부품처럼 취급하는 모델-비종속 아키텍처를 제안합니다. 128개 이상의 저장소를 대상으로 동작하는 이 시스템은 Recon, Hunt, Validate, Gapfill, Dedup, Trace, Feedback 등 7단계로 구성되며, 모든 상태를 SQLite에 저장해 컨텍스트 창 제한과 비용 문제를 해결합니다. 서로 다른 모델을 발견과 검증에 사용해 교차 검증을 수행하고, 저장소 간 의존성을 추적해 숨은 취약점을 찾아냅니다. 약 450줄의 스킬에서 시작해 6주 만에 전체 파이프라인으로 확장한 과정과 실용적인 조언을 담았습니다.
모델 공급업체는 시간이 지남에 따라 온도, 캐싱, 추론 예산을 변경할 수 있습니다. 우리는 모델이 예측 가능하게 동작하는 데 의존하는 시스템을 구축하는 대신, 하네스가 다운스트림 변동성을 흡수하도록 설계했습니다.