PoCEvolve: 취약점 인지 프롬프트 진화를 통한 보안 패치 기반 개념 증명(PoC) 익스플로잇 생성
요약
PoCEvolve는 상세 보고서가 없는 수정 커밋만으로 보안 패치 기반의 PoC 익스플로잇을 생성하는 프레임워크입니다. 취약점 인지 프롬프트 진화 기술을 통해 생성 실패로부터 학습하며, 기존 방식 대비 높은 PoC 생성 성공률을 입증했습니다.
핵심 포인트
- 수정 커밋에서 직접 PoC를 합성하는 프롬프트 진화 프레임워크 제안
- 취약한 API 및 코드 커버리지 정보를 활용한 컨텍스트 평가
- PoCGen 및 GPT-4o-mini 대비 유의미한 성능 향상 달성
- Qwen3.7-Plus 사용 시 최대 85.3%의 높은 성공률 기록
이상적으로는 취약점에 대한 상세 정보가 수정 커밋 (fixing commit)과 함께 제공되어야 합니다. 그러나 실제로는 CVE가 이미 발표된 경우에도, 이러한 상세 정보는 커밋이 이루어진 후 한참이 지나서야 제공되는 경우가 많습니다. 이 기간 동안 패치는 이미 공개되어 공격자가 이를 역공학 (reverse-engineer)할 수 있는 반면, 방어자는 노출 정도를 평가하고, 우선순위를 정하며, 수정을 검증하는 데 필요한 세부 정보를 갖지 못하게 됩니다. 개념 증명 (PoC, proof-of-concept) 익스플로잇과 같은 실행 가능한 증거는 이러한 공백을 메울 수 있습니다. 기존 연구들은 PoC 생성을 자동화해 왔으나, 최신 방식인 PoCGen은 상세한 취약점 보고서가 이미 존재한다고 가정하며, 이는 바로 이 기간 동안 결여되어 있는 요소입니다. 본 논문에서는 먼저 수정 커밋과 상세 취약점 보고서의 가용성 사이의 긴 지연 시간을 정량화하는 실증적 연구를 제시합니다. 그런 다음, 취약점 수정 커밋으로부터 직접 PoC를 생성하는 취약점 인지 프롬프트 진화 (vulnerability-aware prompt-evolution) 프레임워크인 PoCEvolve를 소개합니다. 취약점 수정 커밋이 주어지면, PoCEvolve는 그에 상응하는 PoC 익스플로잇을 합성합니다. 생성에 실패한 시도로부터 학습하기 위해, PoCEvolve는 추론된 취약한 API 및 코드 커버리지 (code-coverage) 정보를 포함하여 취약점 관련 컨텍스트의 다양한 차원의 유용성을 평가합니다. 이러한 평가는 더욱 효과적인 익스플로잇 생성 프롬프트를 향해 프롬프트 진화를 유도합니다. 우리는 SecBench.VFC.js에서 PoCEvolve를 평가하였으며, PoCEvolve는 58.4%의 PoC 생성 성공률을 달성했습니다. 이는 PoCGen 대비 20.7%, GPT-4o-mini를 사용한 LLM 베이스라인 대비 200.0%의 상대적 개선을 의미합니다. 최신 모델인 Qwen3.7-Plus를 사용할 경우, PoCEvolve는 85.3%라는 더 높은 성공률을 달성합니다. 상세한 취약점 보고서가 사용 가능한 경우, PoCEvolve는 71.7%의 성공률을 기록하며 PoCGen보다 11.1% 향상된 성능을 보여줍니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 arXiv Codex (cs.SE)의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기