$460 상당의 토큰으로 약 22K 규모의 바운티를 확보했습니다.
요약
이 글은 HackerOne Vercel Sandbox Program에서 높은 성과를 거둔 경험을 공유합니다. 오픈 웨이트 모델 전반의 에이전트 하네스를 벤치마크하기 위해 다중 모델 해킹봇(multi-model hackbots)을 구축했습니다. 이를 통해 여러 AI 모델을 활용하여 취약점을 발견하고, 보안 테스트에 성공했음을 보여줍니다.
핵심 포인트
- 다중 모델 해킹봇으로 오픈 웨이트 모델 벤치마크 수행
- GLM 5.3, Kimi K3 등 다양한 AI 모델을 활용한 취약점 탐지
- HackerOne Vercel Sandbox Program에서 높은 성과 달성 경험 공유
토큰 $460 → 바운티 약 $22K.
거의 수동적인 해킹 없이 HackerOne의 Vercel Sandbox Program 리더보드에서 1위를 차지했습니다.
$1M 규모의 챌린지가 떨어졌을 때, 저희는 오픈 웨이트 모델 전반에 걸쳐 에이전트 하네스를 벤치마크하기 위해 다중 모델 해킹봇(multi-model hackbots)을 구축했습니다. 저희가 하네스를 만들었고, 에이전트들이 탐색을 수행했습니다. exploit 작성을 위해서는 GLM 5.3을, 발견에는 Kimi K3를 사용했으며, DeepSeek은 모니터링 에이전트로 가장 큰 역할을 했습니다.
수치:
- 발견 건수: 20
- 중복 건수: 12
- 알려진 위험: 3
- 지급 완료: 5
- 최고 바운티: $7,500
- 최대 심각도: Medium
@Paaastha @uttam_v10 @Knaughtydog04 분들께 진심으로 감사드리며, 공정하게 보상을 지급하며 원활한 챌린지를 운영해 준 @vercel에도 감사합니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 X 토픽: 오픈소스 LLM의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기