RESEARCH

연구·리포트 참고 자료

이번 주 연구최근 7177편 · 출처 4
30Updated 16시간 전
Unit42취약점·익스플로잇 · 기술 리포트 · 2일 전Eviatar Garzi

루트 권한이 있는 Kubernetes 노드에서 SPIFFE/SPIRE 기계 신원을 오용하는 공격 기법

Kubernetes 노드의 루트 권한을 악용해 SPIFFE/SPIRE 기계 신원 시스템을 오용하는 공격 기법을 제시하고, 공격 도구 Spooffe를 개발했다. 공격자는 cgroup 정보를 위조해 공유 노드 내 다른 워크로드의 신원 문서를 획득할 수 있음을 보인다.

Kubernetes 환경에서 루트 권한 관리와 노드 보안 강화가 중요하다.

KubernetesSPIFFE/SPIRE기계 신원cgroup
arXiv취약점·익스플로잇 · 프리프린트 · 2일 전N'Zolieh Isma\"el Mahassadi 외 3명

ReDoS 취약점 및 탐지 도구에 대한 실증 분석

연구팀은 5개 공개 ReDoS 탐지 도구와 1개 정규표현식 수정 도구의 효과성을 3개 데이터셋을 사용해 비교 분석했다. NVD 데이터베이스에 보고된 ReDoS 취약점을 실증 분석한 결과, ReDoS 취약점이 비-ReDoS 취약점보다 더 자주 악용되고 있는 것으로 나타났다.

실무에서는 ReDoS 취약점이 일반 취약점보다 더 높은 위험성을 지니므로, 탐지 도구 선택 시 도구 간 결과 차이를 고려해야 한다.

ReDoS정규표현식취약점 분석탐지 도구PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2일 전Song Wu 외 4명

모바일 스플래시 광고의 위험성: semi-drive-by splash ads 분석

모바일 스플래시 광고에서 광고 SDK가 사용자 또는 장치의 애매한 신호를 광고 상호작용으로 재해석하는 새로운 형태의 광고 사기인 semi-drive-by splash ads를 발견하고, AdHive라는 자동화된 분석 프레임워크를 통해 이 사기의 보편성을 실증했다. 4천만 위안(약 60만 달러)의 환불을 유발한 실제 사례를 확인했다.

모바일 앱 스플래시 광고의 상호작용 신호를 검증하는 프로세스를 강화하고, AdHive와 유사한 분석 도구를 도입해 광고 네트워크의 부정 행위를 탐지해야 한다.

모바일 광고splash adad fraudAdHivePDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 3일 전Zirui Liu 외 4명

로버스트성 기반 퍼징 평가 및 결함 탐지 향상

퍼징(fuzzing)의 무작위성을 기반으로 한 결함 탐지를 평가하고 개선하는 방법을 제시한다. 분할(splitting) 기법을 통해 CPU당 결함 탐지 수를 52% 증가시키고, CVE-2019-19926 취약점을 0/20에서 20/20로 탐지 성공률을 높였다.

이 연구는 퍼징 기반의 결함 탐지 툴 개선에 실용적인 방법을 제공하여, 소프트웨어 보안 테스트 효율성을 높일 수 있다.

퍼징결함 탐지로버스트성CVECVE-2019-19926PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 5일 전Qiushi Wu 외 6명

버그스톤 E2E: CVE 패치 기록을 실행 가능한 탐지 규칙으로 변환하는 프레임워크

BUGSTONE-E2E는 공개된 취약점 데이터베이스의 패치 기록을 분석하여 실행 가능한 탐지 규칙을 생성하는 프레임워크를 제안한다. 2022년부터 2026년까지의 19,325개 고위험 CVE를 기반으로 1,033개의 탐지 규칙을 생성하여 14개 프로그램에서 644건의 결과를 도출했다.

이 연구는 기존 취약점 패치 기록을 자동화된 탐지 및 수리 프로세스로 전환할 수 있음을 보여주어, 실무에서 취약점 관리 효율성을 높이는 데 기여할 수 있다.

버그스톤 E2ECVE 패치취약점 탐지자동화PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 4일Chihao Shen 외 5명

PatchBench: AI 에이전트의 취약점 패치 평가

AI 에이전트가 취약점 패치를 생성할 때 기존 개발자 패치를 재현하거나 표면적인 수정만 하는 문제를 지적하고, 새로운 벤치마크 PatchBench를 제안한다. 기존 평가 방식은 패치 후 PoC 입력이 크래시를 유발하는지만 확인해 1.83배 과장된 성공률을 보였다.

AI 에이전트의 취약점 패치 평가 시 표면적인 수정을 피하고 실제 근본 원인을 해결하는지 철저히 검증해야 한다.

AI 에이전트취약점 패치PatchBench보안 평가PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 4일Bahman Sistany

저비용 발견 이후: 미확인에서 확인 및 미해결로

자동화된 취약점 발견이 전문가의 주의 부족을 해소하면서 대부분의 소프트웨어를 보호하던 장벽을 허물었다. 조직의 대응은 발견과 수리에 집중되며, 이 둘 모두 저비용화되고 있다. 그러나 노출을 결정하는 것은 발견과 수리의 비용 곡선이 아니라, 제품 출시 결정 시점에서 식별된 취약점 중 수정된 비율과 조직이 출시 결정을 내리는 미해결 취약점이다.

소프트웨어 개발 조직은 제품 출시 시점에서 수정되지 않은 취약점의 관리를 강화해야 하며, 이에 대한 측정이 보안 책임과 보험, 구매 결정에 영향을 미칠 수 있다.

취약점 발견자동화보안 관리리메디에이션 커버리지PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 4일Shweta Mishra

패턴 기반 시크릿 탐지의 경계 변이 테스트: 규칙 수준 방법과 교차 스캐너 평가

패턴 기반 시크릿 스캐너의 검출 정확도를 평가하기 위해 경계 변이 테스트 방법을 제안하고, 3개 스캐너에 적용한 결과를 분석한다. 주요 대상 스캐너의 검출률은 10개 컨텍스트에서 0.9976 이상이지만 하이픈으로 끝나는 경우 0.5233로 급락한다.

시크릿 스캐너의 검출 정확도는 특정 문자열 경계에서 급격히 떨어질 수 있으므로, 규칙 수준 테스트를 통해 검증하는 것이 중요하다.

시크릿 스캐너경계 변이 테스트패턴 기반 탐지boundary-mutation testingPDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 3일Pengfei Wang 외 4명

PrimSynth: 리눅스 커널 취약점의 공격 원리 탐지·검증·합성에 대한 에이전트 접근법

리눅스 커널 취약점의 공격 전략과 기술 간 개념적 격차를 메우기 위해 6가지 공격 원리를 체계적으로 정의하고, 이를 기반으로 PrimSynth라는 다중 에이전트 프레임워크를 제안한다. 16개 실제 취약점에서 100% 원리 일치율과 82.4% 전략 합성률을 달성했다.

이 연구는 리눅스 커널 취약점 자동화 공격 기법을 체계적으로 탐지하고 합성하는 데 기여할 수 있다.

리눅스 커널취약점공격 원리PrimSynthPDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 3일Eric Olsson 외 3명

SpiderSapien: 클라이언트 중심 웹 크롤러 및 보안 스캐너

SpiderSapien은 현대 웹 애플리케이션의 동적성과 대화형 특성을 고려한 클라이언트 중심 웹 크롤러 및 보안 스캐너를 제안한다. 평가 결과, 기존 스캐너 대비 평균 코드 커버리지가 최소 46% 증가했으며, XSS 취약점을 7개 애플리케이션에서 발견했다.

SpiderSapien은 현대 웹 애플리케이션의 보안 테스트를 위한 새로운 접근법을 제공하여, 실무에서 더 깊은 코드 탐색과 취약점 탐지를 가능하게 한다.

웹 보안크롤러취약점 탐지XSSPDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 3일Enna Basic, Alberto Giaretta

라이트급 LLM을 활용한 행동 트리(Behavior Tree) 기반 취약점 탐지 연구

이 연구는 소프트웨어 취약점 탐지를 위해 행동 트리(Behavior Tree, BT)를 사용하는 새로운 접근법을 제안한다. Java 소스 코드를 AST로 변환한 후 BT로 전환하는 전처리 단계를 제안하고, 460개의 Java 샘플에서 원본 코드, AST, BT의 탐지 성능을 비교한 결과, BT는 짧은 코드 샘플에서 재현율을 향상시키고 긴 코드에서는 전체 성능을 개선하는 것으로 나타났다.

이 연구는 라이트급 LLM을 사용한 취약점 탐지에서 행동 트리(Behavior Tree)가 효과적임을 보여주어, 제한된 자원 환경에서의 실용성을 높일 수 있다.

취약점 탐지Behavior TreeLLMASTPDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 2일Monika di Angelo, Gernot Salzer

CVE 데이터베이스에 등재된 스마트 계약 취약점 데이터셋

CVE 데이터베이스에 등재된 이더리움 스마트 계약 취약점에 대한 데이터셋을 구축하고, 취약점 라벨과 소스 위치 정보를 포함시켰다. 데이터셋은 491개의 배포된 계약, 26개의 프로젝트, 45개의 검증되지 않은 항목, 6개의 반증되지 않은 취약점 기록을 포함한다.

이 데이터셋은 코드 분석 및 복구 기술의 실증 평가에 활용될 수 있다.

스마트 계약취약점CVE데이터셋PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 9월 1일Sriram Ramachandran 외 2명

Drishti: 5G 코어의 취약점 감사 프레임워크

5G 코어와 같은 중요 인프라 소프트웨어의 취약점 검증 및 영향 평가를 위한 Drishti 프레임워크를 제안한다. Open5GS와 free5GC에서 3개의 취약점을 발견했으며, 그 중 하나는 CVE가 요청된 NULL-dereference이며, 다른 하나는 2바이트 입력으로 AMF를 OOM-kills하는 메모리 증폭 취약점이다.

Drishti를 활용한 5G 코어 취약점 감사 결과는 5G 네트워크 보안 강화에 기여할 수 있다.

5G 코어취약점 감사DrishtiCVECVE-2025-69248PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 31일Omri Ram 외 4명

GraftyVul: 실제 취약점 이식을 통한 보안 취약 프로그램 합성

GraftyVul은 실제 취약점을 오픈소스 프로젝트에 이식하여 보안 취약 프로그램을 생성하는 시스템이다. 212개의 검증되고 공격 가능한 취약 프로그램을 5개 언어와 23개 CWE 범주에 걸쳐 생성하였다.

이 결과는 취약점 탐지 및 자동 수정 연구에 더 다양하고 현실적인 데이터셋을 제공할 수 있다.

취약점데이터셋GraftyVul보안PDF 있음
Securelist취약점·익스플로잇 · 기술 리포트 · 2026년 8월 26일Alexander Kolesnikov

2026년 2분기의 공격 기법과 취약점

2026년 2분기 취약점 현황을 분석하고, AI 도구의 보급으로 인한 새로운 취약점 유형을 조사했다. Linux 네트워킹 서브시스템과 Windows 구성요소에서 주요 취약점이 발견되었다.

AI 도구의 보급으로 인해 취약점 발견이 급증하고 있으며, Windows와 Linux 시스템에서 새로운 공격 표면이 나타나고 있다.

취약점AIWindowsLinuxCVE-2017-0199 · CVE-2017-11882 · CVE-2018-0802 · CVE-2023-38831 +2
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 26일Konstantinos E. Kampourakis 외 6명

ICS 사이버보안 데이터셋: 커버리지, 평가 실천, 구조적 격차에 대한 체계적 메타리뷰

2019~2026년 18개 연구를 메타리뷰하여 ICS 보안 데이터셋 83개를 분류하고 평가 방법을 분석했다. 85.5%가 후기 OT 방해 전략에 집중되고, 15.7%만 운영 데이터를 포함하며, 평가 실천에서 재현성 요구사항을 충족하는 경우는 2건뿐이다.

ICS 보안 연구자들은 데이터셋의 구조적 한계를 인식하고, 교차 단계 코퍼스 구축과 시간 구조화 벤치마킹을 고려해야 한다.

ICS사이버보안데이터셋메타리뷰PDF 있음
PortSwigger취약점·익스플로잇 · 기술 리포트 · 2026년 8월 25일PortSwigger Research

태그 이름(tag name)에 무엇이 있을까? 자바스크립트가 있을 수 있다

웹 브라우저에서 태그 이름을 이용한 XSS 공격 기법을 분석하고, 다양한 변형을 통해 웹 방화벽(WAF)을 우회하는 방법을 제시한다. 여러 공격 벡터를 실증적으로 보인다.

브라우저가 HTML 태그 이름을 처리하는 방식을 이해하고, localName, part, classList 등의 속성을 통해 예상치 못한 XSS 공격이 발생할 수 있음을 인지해야 한다.

XSSHTML 태그 이름WAF 우회브라우저 취약점
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 25일Soroush Motamedi Sedeh 외 4명

ThreatLens: 증거 기반 우선순위 CVE 랭킹

ThreatLens는 CVE 우선순위를 결정하는 프레임워크로, 기존 CVSS, EPSS, 조언, 공개된 익스플로잇 등의 신호를 사용하지만 이들이 분산적이고 시간에 민감하다는 문제를 해결한다. ThreatLens는 각 검토 시점에서 유효한 증거만 사용하여 취약점을 순위 매기고, 향후 CISA KEV 항목을 약한 감독으로 학습하여 익스플로잇 관련성을 파악한다.

ThreatLens는 보안 팀이 제한된 자원으로 취약점을 효과적으로 우선순위를 매길 수 있도록 도와준다.

CVEThreatLens취약점 우선순위보안 프레임워크PDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 25일Daniel Rodriguez-Cardenas 외 10명

문맥 학습을 활용한 취약점 심각도 예측: 산업 현장 사례 연구

취약한 C/C++ 코드 조각에서 CVSS v3.1 점수를 예측하기 위해 로컬에서 배포 가능한 오픈소스 LLM을 사용한 문맥 학습 방법을 제안한다. CodeLlama2-7B 모델이 경량화된 출력 제한 프롬프트를 통해 클라우드 LLM의 성능을 근사화하여, 산업 현장에서 실용적이고 개인정보 보호를 고려한 심각도 평가 기법을 제시한다.

이 연구는 클라우드 LLM 대신 로컬에서 작동하는 오픈소스 모델을 사용해 취약점 심각도를 평가하는 실용적인 방법을 제시한다.

취약점 심각도CVSS문맥 학습LLMPDF 있음
arXiv취약점·익스플로잇 · 프리프린트 · 2026년 8월 25일Yu Nong 외 3명

NVD CWE 라벨의 신뢰도는 얼마나 되는가? Seclometry를 활용한 대규모 의미론적 감사

NVD의 CWE 라벨이 실제 취약점 코드와 얼마나 일치하는지 측정했다. 15,556개 오픈소스 CVE를 분석한 결과, 정확히 일치하는 라벨은 49.70%에 불과했다.

NVD CWE 라벨의 신뢰도가 낮아 취약점 분석 및 우선순위 설정 시 주의가 필요하다.

CWENVD취약점 라벨seclometryPDF 있음
Unit42취약점·익스플로잇 · 기술 리포트 · 2026년 8월 21일Yaron Avital

연결된 점들: 소프트웨어 개발 생명주기(SDLC) 공급망의 간과된 부분 보안

공급망 공격이 SDLC의 다양한 단계에서 발생하는 것을 보여주고, CI/CD 파이프라인과 개발자 환경을 타겟으로 하는 공격 사례를 분석합니다. ChainDrop npm 웜은 400개 패키지를 감염시키며, CI/CD 파이프라인과 개발자 도구를 통해 지속적으로 확산됩니다.

개발자 도구와 CI/CD 파이프라인의 보안 강화가 필요하며, 공급망 보안을 위해 PBOM과 컨테이너 SBOM을 도입해야 합니다.

공급망 보안CI/CDnpm악성코드CVE-2024-3094

본 페이지의 연구 요약은 공개된 초록을 AI가 한국어로 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 반드시 원문을 확인하십시오. 본문과 PDF는 제공하지 않으며, 모든 저작권은 각 저자와 발행처에 있습니다.