knostic/OpenAnt

OpenAnt from Knostic is the leading open source LLM-based vulnerability discovery product, helping defenders proactively find verified security flaws while minimizing both false positives and false negatives. Stage 1 detects. Stage 2 attacks. What survives is real.

해결하는 문제

OpenAnt는 소프트웨어 방어자가 코드 내에서 검증된 보안 취약점을 사전에 발견할 수 있도록 도와주는 도구입니다. 전통적인 보안 스캐너에서 흔히 발생하는 오진과 탈진 문제를 줄이기 위해, 검출 후 활성 공격 검증을 수행하는 두 단계 프로세스를 사용합니다.

작동 방식

이 도구는 대규모 언어 모델(LLM)로 구동되는 다단계 파이프라인을 사용합니다. 프로세스는 다음과 같은 단계로 나뉩니다:

  1. 검출 (단계 1): LLM이 잠재적인 취약점을 식별합니다.
  2. 공격 (단계 2): 도구는 취약점을 공격하여 검증을 시도합니다. 이 검증 프로세스를 통과한 취약점만이 실제 취약점으로 보고됩니다.

사용자는 검출 단계에는 강력한 추론 모델, 보고 단계에는 가벼운 모델 등을 사용할 수 있도록, 파이프라인의 각 단계에 대해 다양한 LLM 제공업체(예: Anthropic, OpenAI, Google, OpenRouter)를 구성할 수 있습니다.

대상 사용자

주로 오픈소스 유지보수자와 보안 연구자에게 적합하며, 자신의 리포지토리를 안전하게 유지하고자 하는 사람들을 대상으로 합니다. 또한 공격자가 발견하기 전에 결함을 찾아내는 방어자용 도구로 제공됩니다.

주요 특징

  • 다국어 지원: Go와 Python을 지원하며, JavaScript/TypeScript, C/C++, PHP, Ruby, Zig, Swift, Rust에 대해 베타 지원 제공.
  • 에이전트 기반 검증: LLM의 도구 호출 기능을 활용해 강화 및 검증 단계를 자동으로 수행합니다.
  • 유연한 LLM 구성: 비용과 성능 최적화를 위해 각 단계별 모델 선택이 가능합니다.
  • 증분 스캔: git diff, PR, 스테이징된 변경 사항을 통해 차이 기반 스캔을 지원하여 토큰 비용과 시간을 절감합니다.
  • 통합 웹 UI: 리포지토리 제출 및 실시간 스캔 로그 및 보고서 확인이 가능한 로컬 서버를 포함합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트