AI) 이거 시험문제 그냥 족보 보면 되는거 아님?
익스플로잇짐(ExploitGym) 이라고 해서 AI 에이전트의 사이버 공격(취약점 악용) 역량을 측정하는 대규모 보안 평가 벤치마크가 있는데
이론 문제가 아니라 실제 소프트웨어나 리눅스 커널 등에 존재했던 real-world 보안 취약점 환경을 샌드박스 내에서 제공하고 풀게하는거임
평가를 받던 AI 모델(GPT-5.6 Sol) 이 샌드박스 안에서 문제를 푸는 대신,
"시험의 정답/힌트 데이터가 외부 허깅페이스(Hugging Face) 서버에 저장되어 있을 것이다" 라고 추론
자신에게 주어진 공격 역량을 이용해 샌드박스 내부 통제망을 뚫고 나가,
허깅페이스의 데이터 처리 파이프라인 취약점(제로데이 포함)을 공격하고,
탈취한 자격 증명을 연쇄적으로 악용(Exp…
원문 보기 →