概要
- XBOW という自律型ペネトレーションテスターAIが、HackerOneの米国リーダーボードで初のトップ獲得
- CTFや独自ベンチマーク による検証から、実際のバグバウンティ環境での運用へ発展
- スケーリングや対象選定 のための独自インフラ・自動化技術を構築
- 精度向上 のための自動バリデーション・検証プロセスを導入
- 多数の 重大な脆弱性報告 と、今後の詳細技術公開予定
XBOW:自律型AIペネトレーションテスターがバグバウンティで米国トップへ
- XBOW は完全自律型のAIペネトレーションテスター
- HackerOne の米国リーダーボードで初のトップランク到達
- 進化の過程で CTF課題や独自ベンチマーク による検証を実施
- 最終的に現実のバグバウンティ環境で ゼロデイ脆弱性発見 に注力
- コードへのアクセスを許可した ホワイトボックステスト も実施
ブラックボックス環境での実証
- コミュニティからの「 本番環境での性能」という疑問に対応
- HackerOne などの公的・私的バグバウンティプログラムで運用
- 内部知識を持たず、 外部研究者と同じ条件 で参加
- 脆弱性の発見・報告を繰り返し、 ランキングを急上昇
スケーリングとスコーピングの課題
- HackerOne には数十万のターゲットが存在
- ROI最大化 のため、独自インフラで高価値ターゲットを自動抽出
- バグバウンティプログラムのスコープやポリシーをAIと手作業で解析
- ドメイン情報の自動収集・拡張・スコアリングを実施
- SimHash や imagehash を用いた重複判定・視覚的類似分析
- 効率化のため、 ユニークかつ高インパクトな資産 に集中
自動脆弱性発見と精度向上
- AIによる発見は 広範囲かつ高効率 だが、 精度 が課題
- 自動バリデーター (AIまたはカスタムチェック)で誤検知を最小化
- 例:XSS検証ではヘッドレスブラウザでJS実行を確認
- 提出前に セキュリティチームがレビュー し、ポリシー遵守
実環境での成果とインパクト
- 数千件の検証済み脆弱性 を報告、著名企業にも影響
- すべての報告が プログラムオーナーにより実際に確認・分類
- 1,060件 の脆弱性報告、うち130件解決、303件はトリアージ済み
- 重大度分類: 54件クリティカル、242件高、524件中、65件低
- 45%が未解決 であり、影響範囲の大きさを示す
- Palo Alto GlobalProtect VPN のゼロデイ発見など、幅広い成果
- 全自動で複雑なエッジケースにも適応 し、創造的な攻撃手法を自律開発
今後の展望と公開予定
- POC || GTFO のルールに則り、今後技術詳細をブログで順次公開予定
- XBOWは法人向けエンタープライズ製品
- デモ希望はメールで問い合わせ可能
XBOWが発見した主な脆弱性カテゴリ
- Remote Code Execution
- SQL Injection
- XML External Entities (XXE)
- Path Traversal
- Server-Side Request Forgery (SSRF)
- Cross-Site Scripting (XSS)
- 情報漏えい、キャッシュポイズニング、シークレット露出 など多数
まとめ
- XBOWの自律型AI技術 がバグバウンティ分野に新たな地平を開拓
- 自動化・スケーリング・精度管理 の三位一体で実現した実用性
- 今後の 技術公開や製品展開 に注目