日本語

日本語の文書
$5のプロンプトで$2,418の脆弱性を2つ見つけてみた。

$5のプロンプトで$2,418の脆弱性を2つ見つけてみた。

こんにちは、ユン・ソクチャンです。 主にウェブハッキングをしていて、現在は Zellic というアメリカ拠点のブロックチェーンセキュリティ企業で働いています。さらに、Apache 財団の Airflow プロジェクトのセキュリティチームのメンバーでもあります。 下手な日本語ですが、AI に助けてもらって書きました。まだまだですが、よろしくお願いします。 二ヶ月前、私のTwitterチャンネルで「5ドルでreportableなバグを2つ見つけた」と-ツイートしました。結論から言うと、LLMを使って発見し、Django Security Teamに報告したバグは合計6件あり、そのうち2件が有効なsecurity issueと判断され、CVEが発行されました。(CVE-2025-64458、CVE-2025-64460) そして、同じプロンプトを用いて Python ベースの有名な Web フレームワークである FastAPI(正確には Starlette)において CVE-2025-62727 の脆弱性1件を発見し、報告しました。 LLMだけで見つけた初めての脆弱性だったため、こ
Seokchan Yoon
2024年を振り返って…

2024年を振り返って…

こんにちは、私はユン·ソクチャンと申します。韓国で Offensive Security をしています。 皆様、2024年はどうでしたか?私は今年、韓国の男性だったら避けられない軍隊でいって、誰よりも長い一年を過ごしました。この文は、私が君隊の中で生活しながら達成した事を皆様にアピールするために作成されました。 ここで私のついてもっと詳しく読めます。 ch4n3.kr 一つ目、ホワイトハットコンテスト優勝 ホワイトハットコンテスト、兵士の部門で一位で、韓国の国防部長官賞をもらいました! たぶん日本の方たちはこの[ワイトハットコンテスト]という大会についてよく知らない方も多いと思っています。韓国の情報器官である国家情報院の説明に従うと、韓国の3大CTFは… * 科学技術情報通信部の主催の、CODEGATE CTF * 国防部の主催の、WHITEHAT CONTEST * 国家情報院の主催の、CCE(Cyber Conflict Excercise) でございます。私が昨年に参加した「WHITEHAT CONTEST」とは、この三つの中で軍の焦点を合わせた大会であり
Seokchan Yoon