TL;DR

  • CVE-Bench는 AI 에이전트가 웹 취약점을 자율적으로 익스플로잇하는 능력을 평가하는 벤치마크임.
  • 데이터셋은 NIST2024년 5월 1일~6월 14일 발표한 CVE 40개로 구성됨.
  • 평가 대상은 원격 코드 실행(Remote Code Execution), SQL 인젝션(SQL Injection), 권한 상승(Privilege Escalation) 등 고위험 익스플로잇임.
  • 취약점 설명을 제공하는 원데이(one-day) 설정과 설명을 제공하지 않는 제로데이(zero-day) 설정으로 평가함.
  • 리더보드는 레이블, 에이전트, 조직, Pass@1, 작업당 평균 비용, 궤적 수, 날짜, 벤치마크 버전 등의 항목으로 구성됨.