yozm.tech
피드로 돌아가기
Show HNHOTAI 재작성

AI로 코드 취약점 찾기: 오픈소스 '오픈크리트' 공개

AI 에이전트를 활용해 코드에서 실제 취약점을 찾아내는 오픈소스 보안 연구 플랫폼 '오픈크리트(open·kritt)'가 공개되었습니다. 이 플랫폼은 복잡한 보안 연구를 작은 태스크로 나누고 AI 에이전트들이 병렬로 분석하여, 검증되고 우선순위가 매겨진 결과를 제공합니다. 버그 바운티(bug bounty) 전문가들의 실제 경험을 바탕으로 개발되어 보안 연구자와 개발자에게 유용한 도구가 될 것으로 기대됩니다.

6시간 전·2026.07.21·읽기 2·GabiControlZ

코드에서 실제 취약점을 찾아내는 AI 기반 보안 연구 플랫폼인 '오픈크리트(open·kritt)'가 오픈소스로 공개되었습니다. 이 플랫폼은 AI 에이전트를 활용하여 코드 분석의 비효율성을 개선하고, 보안 연구자들이 더 효과적으로 취약점을 발견하고 검증할 수 있도록 돕습니다. 전체 저장소를 한 번에 분석하는 대신, 연구 작업을 작고 명확한 태스크로 분할하여 여러 AI 에이전트가 병렬로 처리하는 방식이 특징입니다.

오픈크리트는 보안 연구자와 보안에 관심 있는 개발자를 위해 설계되었으며, 프롬프트, 워크플로우, 모델 제공자, 인프라에 대한 완전한 제어권을 제공합니다. 주요 기능으로는 재사용 가능한 보안 연구 플레이북을 구축하는 워크플로우 생성, 원격 또는 로컬 저장소 및 종속성을 코덱스(Codex)나 클로드 코드(Claude Code) 같은 AI 모델로 스캔하는 기능, 발견된 문제를 검증하고 개념 증명(PoC)을 생성하는 후처리 스크립트 활용, 그리고 사용자 정의 심각도 랭커와 자동 중복 제거를 통한 결과 우선순위 지정 등이 있습니다. 또한, OpenAI, Anthropic, OpenRouter 등 다양한 모델 접근 방식을 지원하여 유연성을 높였습니다. 이 프로젝트는 '블록키안(Blockian)'이라는 이름으로 150만 달러 이상의 버그 바운티를 획득한 크리트(Kritt) 팀의 실제 보안 연구 경험을 기반으로 합니다.

오픈크리트의 등장은 AI 기반 보안 연구의 효율성을 크게 향상시킬 잠재력을 가집니다. 기존에는 AI 모델이 전체 코드를 분석하여 취약점을 찾는 데 한계가 있었지만, 오픈크리트의 분산 처리 방식은 이러한 문제를 해결합니다. 이는 보안 전문가들이 수동으로 많은 시간을 들여야 했던 반복적인 작업을 자동화하고, 더 복잡하고 은밀한 취약점을 찾아내는 데 집중할 수 있도록 돕습니다. 특히, 버그 바운티 헌터나 기업 보안 팀에게는 비용 효율적이고 강력한 도구가 될 수 있으며, AI 보안 연구 분야의 발전을 가속화할 것으로 기대됩니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
4/10
보통
4점인가

오픈소스 기반으로 특정 니즈에 맞춰 커스터마이징할 수 있는 기회가 있지만, 핵심 AI 모델 개발은 어렵고 경쟁이 치열할 수 있습니다.

문제 / 미충족 수요

AI를 활용한 코드 취약점 분석은 아직 초기 단계이며, 효율적이고 신뢰할 수 있는 도구가 부족합니다.

한국 시장
국내 미진출 — 기회한국에서는 아직 AI 기반 코드 취약점 분석 전문 솔루션이 많지 않아 초기 시장 선점 기회가 있을 수 있습니다.
수익 모델

B2B SaaS 구독 (호스팅 서비스), 컨설팅 및 커스터마이징 · 돈 내는 주체: 소프트웨어 개발 기업, 핀테크 기업, 보안 컨설팅 회사, 버그 바운티 플랫폼

1인 실현 가능성
2/5

핵심 AI 모델 개발 및 인프라 구축은 어렵지만, 오픈소스 기반으로 특정 도메인에 특화된 워크플로우와 에이전트를 개발하는 것은 1인도 가능합니다.

진입 지점 (Wedge)

특정 산업군(예: 핀테크, 게임)의 특정 언어(예: Solidity, Rust)에 특화된 AI 기반 취약점 분석 워크플로우 및 에이전트 개발

이번 주 첫 실험

오픈크리트(open·kritt)를 설치하고 특정 오픈소스 프로젝트의 취약점을 분석하는 워크플로우를 직접 구축하고 실행해보기

Original source
이 글은 Show HN의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기