AVIATOR는 AI 에이전트를 활용하여 현실적이고 다양한 취약점을 자동으로 주입하는 최초의 AI 에이전트 기반 취약점 주입 워크플로우입니다. LoRA 기반 미세 조정 및 검색 증강 생성을 통해 의미론적 분석, 주입 합성을 결합하고, 정적 분석 및 LLM 기반 판별기를 통한 사후 주입 유효성 검사를 수행합니다. 이 모듈식 분해를 통해 전문 에이전트가 개별 작업에 집중하여 주입의 견고성을 향상시키고 워크플로우 전반에 걸쳐 오류 전파를 줄입니다.
시사점, 한계점
•
91%-95%의 주입 성공률을 달성하여 기존 자동 데이터 세트 생성 기술보다 정확성과 범위 면에서 뛰어납니다.
•
전문 AI 에이전트, 기능 에이전트 및 기존 코드 분석 도구를 조정하여 전문가의 추론을 재현합니다.
•
LoRA 기반 미세 조정 및 검색 증강 생성, 정적 분석 및 LLM 기반 판별기를 통합합니다.