공지/커뮤니티
학과소식
학과소식
 공지/커뮤니티 학과소식
학과소식 게시글 확인
제목 CIS Lab, AI 기반 취약점 분석으로 국제 버그바운티 1만 달러 포상 및 오픈소스 AI 플랫폼 취약점 제보
작성자 컴퓨터공학과 조회수 61 날짜 2026-08-03
첨부파일

 

CIS Lab, AI 기반 취약점 분석으로 국제 버그바운티 1만 달러 포상 및 오픈소스 AI 플랫폼 취약점 제보

 

서울과학기술대학교 컴퓨터공학과 이창훈, 손기욱 교수가 이끄는 암호 및 정보보호 연구실(CIS Lab) 학생들이 AI 기반 취약점 분석 연구를 통해 국제 버그바운티 포상과 오픈소스 AI 플랫폼 취약점 제보 성과를 잇달아 거뒀다.

 

조영효 석사과정 연구원은 AI 에이전트 기반 취약점 분석 연구를 통해 널리 활용되는 오픈소스 보안 라이브러리에서 고위험(High) 등급의 보안 취약점을 발견하고, 글로벌 IT 기업이 운영하는 국제 버그바운티 프로그램에서 미화 1만 달러의 포상금을 받았다. 해당 취약점은 기업의 보안 대응 절차를 거쳐 고위험 등급으로 분류됐으며, 현재 보안 패치가 진행 중이다.

 

이번 성과는 여러 AI 에이전트를 활용해 대규모 소스코드를 분석하고 취약점을 탐색하는 자동화 분석 기법을 기반으로 이루어졌다. 함수 호출 관계와 제어·데이터 흐름 등 코드 구조를 분석한 뒤, 코드 분석·경로 탐색·검증 역할을 수행하는 AI 에이전트들을 유기적으로 연계해 취약점을 탐색하고, 분석 결과를 실제 실행 환경에서 재현·검증하는 과정을 거쳤다.

 

같은 연구실의 박연오, 최도현 학생은 오픈소스 AI 애플리케이션 개발 플랫폼에 보안 취약점을 발견하고 프로젝트 측에 제보했다. 해당 플랫폼은 LLM 기반 애플리케이션과 AI 워크플로를 구축하는 데 널리 사용되는 서비스로, 이번 취약점은 AI 서비스 운영 환경에서 사용자 데이터, 권한 경계, 시스템 자원 관리의 중요성을 보여주는 사례다.

두 학생은 취약점 분석, 영향 검증, 재현 자료 정리, 보안 제보 과정을 수행했으며, 각 제보 건은 현재 공개 전 조율 단계에서 CVE 식별자가 Reserved 상태로 배정되어 있다.

 

 
목록
[01811] 서울 노원구 공릉로 232 서울과학기술대학교 컴퓨터공학과 미래관 315호
Copyright (c) SEOUL NATIONAL UNIVERSITY OF SCIENCE AND TECHNOLOGY. All Rights Reserved.