연구진이 컴파일러 최적화 과정에서 발생하는 보안 버그(CISB)를 체계적으로 연구하기 위한 데이터셋 'CISB-Bench'를 공개했다. GCC와 LLVM에서 채굴한 429개의 정확한 C 프로그램 사례로 구성되며, 각 사례는 축소 코드, O0~O3 단계별 LLVM IR 분석 묶음, 출처 정보, 최종 바이너리 레이블을 포함한다. 두 명의 검토자가 독립적으로 레이블링해 369개 사례(86.0%, 코헨 카파 0.662)에서 합의했고, 나머지 60개 불일치 사례는 추가 조정을 거쳤다. 최종 데이터셋은 280개의 실제 CISB와 149개의 비(非)CISB 사례로 구성돼, 소스코드와 IR 기반 탐지 연구 모두에 활용 가능한 재사용 가능한 벤치마크를 제공한다.
- •컴파일러 최적화가 유발하는 보안 버그(CISB) 연구용 데이터셋 'CISB-Bench' 공개
- •GCC·LLVM에서 채굴한 429개 C 프로그램 사례, O0~O3 단계별 LLVM IR 분석 포함
- •두 검토자 독립 레이블링, 369개(86.0%) 합의·60개 불일치는 추가 조정
- •최종 데이터셋은 CISB 280건·비CISB 149건으로 구성
- •소스코드 기반, IR 기반, 결합 분석 모두 지원하는 재사용 가능한 벤치마크 제공
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
CISB-Bench: An Auditable Source--IR Dataset of Compiler-Introduced Security Bugs
- 1.컴파일러 최적화가 유발하는 보안버그(CISB) 연구용 감사가능 데이터셋 CISB-Bench 공개
- 2.GCC·LLVM에서 채굴한 429개 C 프로그램 행, 각각 -O0~-O3 LLVM IR 분석묶음과 출처 포함
- 3.두 검토자가 독립 라벨링해 86.0% 일치(Cohen's kappa=0.662), 불일치 60건은 중재로 확정
- 4.최종 데이터셋은 CISB 280건과 비CISB 난해사례 149건, 소스전용·IR결합 분석 모두 지원
왜 중요한가?
컴파일러 최적화·코드생성 단계에서 생기는 보안버그는 그간 이슈 리포트·축소 테스트 등에 흩어져 있어 연구가 어려웠는데, 라벨이 검증된 재사용 가능한 벤치마크가 공개되어 컴파일러 보안 탐지 연구의 재현성과 평가 신뢰도를 높인다.
컴파일러 단계에서 발생하는 보안 버그(CISB)에 대한 연구는 소프트웨어 공급망 보안을 강화하려는 국내 기업들에게 매우 중요합니다. 국내에서 개발되는 핵심 소프트웨어의 경우, 컴파일러 최적화 과정에서 발생하는 미묘한 취약점은 전체 시스템의 안정성을 위협할 수 있어 선제적인 대응책 마련이 시급합니다. 이는 국가 주요 인프라 보호 및 기업의 보안 역량 강화에 직접적인 영향을 미칩니다.
본문 미리보기
arXiv:2610.07635v1 Announce Type: new Abstract: Compiler-introduced security bugs (CISBs) arise when an optimization, lowering, or instrumentation decision changes a security-relevant property of the generated program. They are difficult to study because their evidence is distributed across issue reports, reduced tests, historical configurations, and compiler artifacts; a security-related report also does not imply that every associated reduction establishes a security-bearing compiler failure.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안

