Fable 5를 활용해 네트워크 장비 코드에 대한 취약점 분석을 시켜봤습니다.
해당 코드베이스는 미토스 소동을 참고해 공격 표면과 공격 방식이 어떤 형태로 구성되었을지 추정한 뒤, 이를 유사하게 재현하는 하네스를 구성해 검증해온 것입니다. 이미 Opus 4.7·4.8과 Codex 5.4·5.5를 이용해 1,000회 이상의 취약점 분석 및 패치 과정을 거쳤고, 현재는 P0~P2급 지적사항이 더 이상 나오지 않는 상태입니다.
이번에는 Fable 5가 현재 코드베이스를 조사하면서 어떤 분석 방법론을 수립하는지 먼저 살펴보았습니다. 이후 해당 방법론에 따라 Phase 1~5를 상세히 설계하게 한 뒤 실제 취약점 분석을 수행시켰습니다.
접근 방식 자체는 예상에서 크게 벗어나지 않았습니다. 다만 결론에 도달하기까지의…
원문 보기 →