토큰 460달러로 2.2만 달러 수익: 다중 모델 해킹봇으로 Vercel 버그바운티 1위
모델별 역할 분담(탐색·익스플로잇·모니터링)으로 보안 자동화 ROI 입증. 오픈웨이트 조합 참고 가치.
요약
보안 연구팀 @_jensec은 약 460달러 규모의 토큰 비용을 들여 HackerOne의 Vercel Sandbox Program 리더보드에서 1위를 차지하며 총 2만 2천 달러의 버그 바운티를 획득했다. 이들은 수동 해킹 없이 자체 구축한 다중 모델 해킹 봇을 활용하여 취약점을 탐색하는 방식으로 성과를 냈다. 특히 GLM 5.3은 익스플로잇 작성에, Kimi K3는 취약점 발견에, DeepSeek는 모니터링 에이전트로 활용되어 핵심적인 역할을 수행했다. 이번 프로젝트를 통해 총 20건의 발견 사항 중 5건이 유료 바운티로 인정받았으며, 최고 보상액은 7,500달러, 최대 심각도는 Medium 수준으로 기록되었다. 해당 성과는 자동화된 에이전트 시스템을 통한 효율적인 취약점 분석의 가능성을 입증한 사례로 평가된다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @_jensec: $460 in tokens → ~$22K in bounties. We placed #1 on the Vercel Sandbox Program leaderboard on HackerOne with almost zero manual ha
원문 보기 ↗