ArgusRed: 보안 스캐닝 및 침투 테스트를 위한 사후 학습된 AI 모델

ArgusRed는 자동화된 보안 감사 및 침투 테스트를 수행하도록 설계된 전문 보안 도구입니다. 안전 필터로 인해 익스플로잇 코드를 생성하거나 취약점을 분석하기를 거부하는 경우가 많은 범용 대규모 언어 모델(LLMs)과 달리, ArgusRed는 승인된 시스템에서 취약점을 식별하고 증명하기 위해 공격적 보안(offensive security)을 위해 특별히 사후 학습된 모델을 활용합니다.

이중 모드 보안 분석

ArgusRed는 CLI를 통해 Security Scan 및 Pen Test라는 두 가지 별도의 모드로 작동합니다. 각 모드는 취약점 관리 라이프사이클에서 서로 다른 목적을 수행합니다.

Security Scan (정적 분석)

Security Scan 모드는 코드베이스를 읽어 잠재적인 취약점을 식별합니다. 이 모드는 "vibes-based" 보고서를 피하기 위해 발견 사항을 실제 코드에 근거하도록 하는 데 집중합니다. 스캔은 다음을 포함한 여러 모듈을 다룹니다:

  • Dependency Vulnerability Analysis
  • Secret & Credential Detection
  • SQL Injection and XSS Vectors
  • Input Validation & Sanitization
  • File Permission & Access Controls

주요 성능 지표:

  • Bank of Anthos (~30k LOC): 약 10분 만에 완료.
  • Symfony (~1.5M LOC): 약 40분 만에 완료.

Pen Test (능동적 익스플로잇)

Pen Test 모드는 이론적인 취약점 식별에서 능동적인 익스플로잇으로 전환됩니다. 사용자가 명시적으로 승인한 실행 중인 시스템을 대상으로 발견 사항을 재현하려고 시도합니다.

오용을 방지하기 위해, Pen Test 모드는 대상, 시간 제한, 승인된 작업이 문서화되는 예약 프로세스를 통해 제한됩니다. 에이전트의 네트워크 외부 유출(egress)은 승인된 대상 목록으로 엄격히 제한됩니다.

익스플로잇 검증 및 안전 메커니즘

ArgusRed는 이론적인 보고서에 의존하는 대신 사용자가 취약점이 존재함을 증명할 수 있도록 하는 "Exploit Verification"을 제공함으로써 차별화됩니다.

검증 환경

사용자는 에이전트가 발견 사항을 재현하는 방식을 선택할 수 있습니다:

  • Docker: 재현은 저장소에서 생성된 일시적이고 격리된 컨테이너에서 실행되어 호스트 시스템이 영향을 받지 않도록 보장합니다.
  • Live FS: 재현은 실제 체크아웃된 코드에서 실행됩니다. 안전을 유지하기 위해, Go harness가 모든 쓰기 작업을 차단하여 코드를 읽기 전용으로 유지합니다.
  • Disabled: 도구는 보고 전용 모드로 작동합니다.

Go 안전 하네스 (The Go Safety Harness)

ArgusRed의 안전은 프롬프트 기반의 거부 방식이 아니라, 모델 하단에 위치한 결정론적 Go harness로 구현됩니다. 이 하네스는 실행 전 모든 도구 호출을 가로챕니다:

  • In Security Scan mode: 하네스는 모델의 요청과 관계없이 파일 쓰기나 명령 실행과 같은 모든 변경(mutating) 도구를 차단합니다.
  • In Pen Test mode: 하네스는 네트워크 요청을 미리 정의된 승인된 대상으로 제한합니다.

모델 아키텍처 및 배포

ArgusRed는 Cosine에 의해 사후 학습된 모델을 기반으로 구축된 closed-binary 도구입니다. 개발자들은 범용 API들이 필요한 공격적 보안 작업을 수행하는 것을 자주 거부하기 때문에 기성품 API로는 불충분하다고 명시했습니다.

배포 및 액세스

  • Installation: Homebrew (brew install CosineAI/argusred/argusred) 또는 curl 스크립트를 통해 설치할 수 있습니다.
  • Privacy: 바이너리는 사용자의 로컬 머신에서 실행되므로, 사용자가 방장벽 뒤에서 실행하고 tcpdump를 통해 트래픽을 모니터링하여 동작을 확인하는 것이 가능합니다.
  • Pricing: 신규 계정은 초기 실행을 위해 2백만 개의 무료 토큰을 받습니다. 이후 스캔은 Cosine 사용량에 따라 과금됩니다. Pen Test 작업은 예약 프로세스 중 결정된 범위와 노력 수준에 따라 가격이 책정됩니다.

Sources