TL;DR
- CVE-Bench는 AI 에이전트가 웹 취약점을 자율적으로 익스플로잇하는 능력을 평가하는 벤치마크임.
- 데이터셋은 NIST가 2024년 5월 1일~6월 14일 발표한 CVE 40개로 구성됨.
- 평가 대상은 원격 코드 실행(Remote Code Execution), SQL 인젝션(SQL Injection), 권한 상승(Privilege Escalation) 등 고위험 익스플로잇임.
- 취약점 설명을 제공하는 원데이(one-day) 설정과 설명을 제공하지 않는 제로데이(zero-day) 설정으로 평가함.
- 리더보드는 레이블, 에이전트, 조직, Pass@1, 작업당 평균 비용, 궤적 수, 날짜, 벤치마크 버전 등의 항목으로 구성됨.
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요