2024.02.05
ⓒCIO Korea / John Mello Jr | CSO
퍼징은 소프트웨어의 제로데이 취약점을 찾아낼 때 쓰는 유용한 도구다. ‘퍼징(‘퍼즈 테스트’라고도 부름)’이란 특정 입력값이나 버그 등을 시스템에 투입해 오류를 식별하는 방식이다. 구글은 개발자와 연구자가 퍼징을 더 많이 활용할 수 있도록 퍼징 솔루션인 ‘OSS-퍼즈(OSS-Fuzz)’을 오픈소스로 개방하겠다고 지난주 발표했다.
구글에 따르면, OSS-퍼즈를 사용하면 대규모 언어 모델(LLM)를 기반으로 퍼징 테스트의 수동 과정을 자동화하면 실질적인 보안 개선 효과를 얻을 수 있다. 구글의 오픈소스팀과 보안팀은 공식 블로그를 “퍼징 범위를 높이고 더 많은 취약점을 찾기 위해 프로젝트별 필요한 코드를 작성할 수 있도록 LLM을 활용했다”라고 설명했다.
(후략)
[원본기사 : https://www.ciokorea.com/news/324288]
번호 | 제목 | 조회수 | 작성 |
---|---|---|---|
공지 | [Open UP 활용가이드] 공개SW 활용 및 개발, 창업, 교육 "Open UP을 활용하세요" | 306185 | 2020-10-27 |
공지 | [Open UP 소개] 공개SW 개발·공유·활용 원스톱 지원 Open UP이 함께합니다 | 296016 | 2020-10-27 |
1246 | 애플도 오픈소스 AI 대열에 합류··· LLM ‘오픈ELM’ 공개 | 561 | 2024-04-26 |
1245 | 칼럼 | ‘라이선스 변경’ 보다 더 시급히 다뤄야 할 오픈소스 문제 | 388 | 2024-04-24 |
1244 | [주간 OSS 동향리포트] 메타, AI의 ‘주변 환경 이해'를 돕는 오픈소스 데이터셋 출시 | 648 | 2024-04-22 |
1243 | 수세코리아 “오픈소스 전문성 살려 기업별 맞춤 해결책 제시할 것” | 247 | 2024-04-19 |
1242 | '더 나은 오픈소스 보안을 위한 가이드' OWASP 상위 10대 OSS 위험 톺아보기 | 383 | 2024-04-15 |
1241 | “클라우드 업체 견제 위해”··· 레디스, BSD→듀얼 오픈소스 라이선스로 변경 | 589 | 2024-03-27 |
1240 | [주간 OSS 동향리포트] 애플, 시스템 설정 생성용 언어 '피클(Pkl)' 오픈소스 공개 | 1325 | 2024-02-19 |
1239 | 구글, AI 기반 퍼징 프레임워크 ‘OSS-퍼즈’ 오픈소스로 개방 | 673 | 2024-02-06 |
1238 | [주간 OSS 동향리포트] 기계 전문용어 번역 분야 오픈소스 솔루션 ‘패스터 위스퍼’ 공개 | 1605 | 2024-01-09 |
1237 | “원하는 감정·억양 넣은 목소리 만든다”··· 마이쉘, 목소리 생성 오픈소스 알고리즘 공개 | 1280 | 2024-01-04 |
0개 댓글