솔루션  ·  2026-09-28

GitHub Security Lab, 자율 퍼징 Taskflow 에이전트 출시(LLM 기반 C/C++ 퍼징 파이프라인)

솔루션Low 영향도Global
2026년 9월 24일, GitHub은 Security Lab Taskflow Agent 프레임워크 기반의 Fuzzing Taskflow를 공개했다: 저장소를 입력받아 진입점을 식별하고, AFL++ 하네스를 작성하고, 시간 예산을 두 배로 늘리며 커버리지를 반복 개선하고, 크래시를 분류하고, 각각의 고유 버그에 대한 취약점 보고서를 작성하는 자율 에이전트 — LLM 결정과 MCP 도구 실행을 분리하는 의도적인 설계를 갖추고 있다.
일반적으로 확장이 불가능한 지속적 퍼징(하네스 작성, 커버리지 추적, 크래시 분류)의 인간 개입 작업을 수행하는 AI 에이전트의 구체적인 오픈소스 사례로, OSS-Fuzz 스타일 워크플로우에 기여할 가능성이 높다. 또한 안전한 에이전트 아키텍처(MCP 도구가 실행을 소유)를 보여준다.
C/C++ 저장소에서 자동화된 취약점 발견을 원하는 앱보안 엔지니어와 OSS 유지관리자는 일회용 Codespace/VM에서 지금 실행할 수 있다. 또한 에이전트 보안 설계 패턴에 대한 유용한 참고 자료이기도 하다.
AI-powered fuzzing with the GitHub Security Lab Taskflow Agent (GitHub Blog)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →