Claude Opus 4.6을 활용한 실시간 테스트 중 오픈소스 프로젝트에서 48개의 취약점 발견
Found 48 Vulnerabilities in Open Source Projects During Live Testing with Claude Opus 4.6
핵심 요약
Claude Opus 4.6을 활용해 오픈소스 프로젝트에서 48개의 취약점을 발견한 사례 공유.
- 자동화된 보안 감사 — Claude를 Docker 컨테이너에서 루프 형태로 실행하여 취약점을 탐색함.
- 에이전트 협업 시스템 — 탐색자, 구축자, 검토자 등 전문 서브 에이전트가 서로의 결과를 교차 검증함.
- 취약점 연쇄 공격 — 초기 단계의 사소한 취약점들을 결합하여 치명적인 공격으로 발전시키는 능력을 보임.
- 책임 있는 공개 — 발견된 취약점은 패치 완료 전까지 공개하지 않으며, 검증된 스크립트를 통해 확인됨.
Ran a loop where each round runs Claude in a sandboxed Docker container with a fresh context window. The key difference is that the goal is objective and verifiable.
When I ran it on a repo, I noticed that during rounds 1-2, it found several independent low-risk vulnerabilities, but then, from round 3 onward, it started chaining them into critical exploits. This emergent behavior makes it very interesting.


