MCP(Model Context Protocol) 서버는 클라이언트가 한 번 승인한 뒤에도 서버 쪽에서 도구 정의를 바꿀 수 있다 — 승인 시점과 실행 시점의 도구가 다를 수 있는 rug-pull 공급망 위협이다.
SIFT Lab(경희대)에서 진행 중인 연구로, 승인 이후의 도구 정의 변조를 시계열 관점에서 감시·탐지하는 방법을 설계·구현하고 있다. 구체적인 방법론·결과는 아직 비공개이며 공개 가능한 시점에 갱신한다.
ls projects/ --all
카드를 누르면 상세 내용이 펼쳐집니다.
원격 MCP 서버의 도구 정의 변조(rug-pull)를 탐지하는 공급망 보안 연구
Role
Highlights
About
MCP(Model Context Protocol) 서버는 클라이언트가 한 번 승인한 뒤에도 서버 쪽에서 도구 정의를 바꿀 수 있다 — 승인 시점과 실행 시점의 도구가 다를 수 있는 rug-pull 공급망 위협이다.
SIFT Lab(경희대)에서 진행 중인 연구로, 승인 이후의 도구 정의 변조를 시계열 관점에서 감시·탐지하는 방법을 설계·구현하고 있다. 구체적인 방법론·결과는 아직 비공개이며 공개 가능한 시점에 갱신한다.
projectdiscovery/nuclei-templates에 보안 점검 템플릿 merged PR 18건 기여
Role
Highlights
About
nuclei는 커뮤니티 템플릿 기반 오픈소스 취약점 스캐너로, 템플릿 저장소는 전 세계 보안 엔지니어가 리뷰하는 공개 기여 공간이다. 2025 OSSCA Project Discovery 리드멘티로 참여해 K8s API 서버 설정·메일/DNS 인프라 하드닝 템플릿을 작성했고, 메인테이너 리뷰를 거쳐 merged PR 18건이 병합됐다.
KISA 클라우드 취약점 점검 가이드를 기반으로 Linux 취약점 자동 점검 템플릿 37개도 제출했으며, 이 활동으로 정보통신산업진흥원장상을 수상했다.
보안 뉴스·취약점 피드 20여 종을 매일 카드뉴스로 브리핑하는 자동화 봇
Role
Highlights
About
보안 동향 수집·브리핑을 자동화한 개인 인프라다. RSS가 없는 금융보안원·금융감독원 게시판은 크롤러를 직접 작성했고, 교차 소스 중복은 CVE ID와 제목 유사도로 제거한다.
수집된 항목은 LLM “사서”가 중요도를 판정해 위키에 적립하고, 상위 항목만 카드뉴스로 발행한다. 카드는 Playwright로 렌더한 PNG이며 이 사이트의 Trend 탭에도 매일 자동 게시된다.
다크웹 유출·랜섬웨어 동향을 MITRE ATT&CK과 매칭하는 위협 인텔리전스 대시보드
Role
Highlights
About
사이버 위협 데이터를 자동으로 수집·분석·시각화하는 경희대 팀 프로젝트다. OSINT로 다크웹 유출 정보와 랜섬웨어 그룹 활동을 크롤링해 원천 데이터셋을 구축하는 부분을 담당했다.
팀 전체로는 MITRE ATT&CK 기법을 보안 뉴스·CVE와 의미 기반으로 매칭하고, 결과를 Streamlit·PyDeck 대시보드로 탐색할 수 있게 구현했다.
파일 헤더·메타데이터 구조를 분석해 확장자 조작을 탐지하는 GUI 도구
Role
Highlights
About
파일 헤더·메타데이터 구조를 분석해 확장자 조작 여부를 식별하는 GUI 도구다. Hex 헤더(Magic Number)로 실제 포맷을 자동 감지해 확장자 불일치 시 경고하고, VirusTotal 연동으로 해시 기반 악성 여부를 조회한다. 포렌식 기초를 다진 학습 겸 실용 프로젝트다.
게임 핵을 구현·분석하고 탐지하는 안티치트까지 개발한 공방 프로젝트
Role
Highlights
About
KITRI 화이트햇스쿨 1기 과정의 인가된 교육용 공방 프로젝트다. 공격 측은 메모리 디버깅으로 핵 6종을 구현해 DLL Injection으로 통합했고, 방어 측은 API 후킹·DLL 주입·디버거 attach를 실시간 감지해 프로세스를 종료하는 안티치트를 개발했다.
리버싱을 통한 게임 구조 분석에 참여하고 안티치트 탐지 구조를 제안했다. 교육 과정 내 인가된 실습으로, 코드는 공개하지 않는다.