2026/08/13 5

[Report] Cloudflare AI Labyrinth

Cloudflare에서 25.03.19.에 공식 블로그를 통해 AI Labyrinth를 발표했습니다.[공식 블로그 바로가기] 이는 웹 익스플로잇 방어 기술이라기보다, 허가 없이 콘텐츠를 수집하는 AI 크롤러 대응 기능입니다. 일반적인 차단은 크롤러에게 차단 사실을 알려 우회할 단서를 줄 수 있습니다.그러나 AI Labyrinth는 의심되는 자동화 요청을 감지하면 사람에게는 보이지 않는 링크를 노출하고, 사이트 본문과 무관한 AI 생성 페이지가 서로 이어지는 경로로 유도합니다. 이 과정에서 공격자를 반드시 막지 못하더라도, 가치 없는 경로에서 요청과 시간, 연산 자원을 계속 쓰게 만듭니다.위의 그래프는 공식 블로그에 포함된 AI Bot 요청량 그래프입니다. 절대적인 수치를 공개하지는 않았지만, 관측 기간 ..

[Paper] AGENTCYBERRANGE: Benchmarking Frontier AISystems in Realistic Cyber Ranges

※ 본 포스트는 "WHS 4th 팀 프로젝트"에 앞서 선행 연구 학습을 위해 읽은 논문의 요약본입니다.※ 비영리적인 순수한 학습 기록용입니다.※ 저작권 문제가 있을 경우, 즉시 수정 또는 삭제하겠습니다. 포스팅에 앞서 해당 논문은 아래의 링크에서 확인할 수 있습니다.[논문 바로가기]최첨단 AI 시스템은 코드베이스 검사, 취약점 탐지 및 악용을 포함한 사이버 보안 작업에서 점점 더 많은 능력을 발휘하고 있습니다. 그러나 이러한 공격 능력을 평가하는 것은 개방적이고 재현 가능하며 여러 호스트로 구성된 사이버 훈련장(cyber ranges)에 대한 제한된 접근으로 인해 여전히 제약을 받습니다. 기존의 공개 벤치마크는 CTF 문제 해결, 취약점 재현, 익스플로잇 생성과 같은 고립된 기술들을 포착하지만, 노출된 ..