Seokchan Yoon

Seokchan Yoon

This is Seokchan Yoon speakings.
$5のプロンプトで$2,418の脆弱性を2つ見つけてみた。

$5のプロンプトで$2,418の脆弱性を2つ見つけてみた。

こんにちは、ユン・ソクチャンです。 主にウェブハッキングをしていて、現在は Zellic というアメリカ拠点のブロックチェーンセキュリティ企業で働いています。さらに、Apache 財団の Airflow プロジェクトのセキュリティチームのメンバーでもあります。 下手な日本語ですが、AI に助けてもらって書きました。まだまだですが、よろしくお願いします。 二ヶ月前、私のTwitterチャンネルで「5ドルでreportableなバグを2つ見つけた」と-ツイートしました。結論から言うと、LLMを使って発見し、Django Security Teamに報告したバグは合計6件あり、そのうち2件が有効なsecurity issueと判断され、CVEが発行されました。(CVE-2025-64458、CVE-2025-64460) そして、同じプロンプトを用いて Python ベースの有名な Web フレームワークである FastAPI(正確には Starlette)において CVE-2025-62727 の脆弱性1件を発見し、報告しました。 LLMだけで見つけた初めての脆弱性だったため、こ
Seokchan Yoon
Airflow, 과연 안전할까? ー 보안 취약점 리뷰

Airflow, 과연 안전할까? ー 보안 취약점 리뷰

안녕하세요. 윤석찬입니다. 올해 7월부터 제가 Airflow의 Security Team에 합류하게 되었습니다. Airflow는 Apache 소프트웨어 재단에서 관리하고 있는 워크플로우 관리용 오픈소스 프로젝트로, 최근 데이터 분석 분야에서 데이터 파이프라인 구축에 자주 사용되고 있는 파이썬 기반 소프트웨어입니다. Security team에 정식으로 합류하게 된 것을 기념으로 블로그에 ‘Airflow는 과연 안전한가?’에 대해 글을 작성해보고자 합니다. 이번
Seokchan Yoon