실제로 돈 받은 취약점으로 학습한 보안 연구용 오픈 웨이트 모델이 나왔다
X 첫 글 3일 전@cantinasecurity ♥ 1,439
보안 기업 Cantina가 Yeta Labs와 함께 apex-flash-1을 오픈 웨이트로 공개했다. GLM-5.3-Flash를 강화학습으로 다시 훈련한 모델로, 코드를 읽고 도구를 써서 공격 경로를 따라간 뒤 돌아가는 대상에서 효과를 확인하는 작업에 맞췄다. 학습 자료는 Cantina가 실제로 찾아내 보상을 받은 취약점 50건에서 만든 과제 150개다. 그중 72%가 인증·신원·권한 범위 문제였다.
따로 떼어 둔 과제 60개에서 66.7%를 풀었고, 한 번 돌리는 데 약 2.38달러가 들었다. 거절을 줄인 변형판도 함께 냈다. Cantina는 사이버 능력을 비공개 모델에 가둬 두면 공격자보다 방어하는 기업의 손발을 묶는다고 주장한다.