arxiv-wiki

LLM-Assisted Dynamic Threat Analysis for Attacker-Reachable Software Weaknesses in Autonomous Vehicles

← 2026-08-14 목록으로 돌아가기

한 문장 요약

대규모 정적분석으로 Autoware의 안전 관련 후보지(결정 규칙·검증 체크·입력→출력 흐름)를 뽑아 로컬 오픈웨이트 LLM으로 테스트 하니스·뮤테이터·결함주입 아티팩트를 자동 생성하고, 네이티브 빌드에서 컴파일·수정·퍼징하여 LLM 기반 동적 확인의 실현 가능성과 실패 지점을 평가했다.

해결하려는 문제

대형 자율주행 소프트웨어에서 정적분석은 공격자 입력으로 도달 가능한 후보지를 대량으로 식별하지만, 런타임에서 실제로 도달·악용 가능한지를 확인하려면 대상과 정확히 통합되는 실행 가능한 하니스(빌드·초기화·메시지 포맷 등)를 수작업으로 만드는 것이 병목이다. 최근 LLM이 테스트 코드 자동생성에 유망하지만, 완전한 AV 스택(ROS 2 기반)과 네이티브 빌드에 대해 LLM이 하니스 생성→빌드 통합→동적확인(퍼징) 전 과정을 자동화할 수 있는지 불확실하다.

핵심 기여

접근 방법

주요 결과

한계

개발자 관점

근거 범위: 이 분석은 제공된 논문 PDF 본문 전체(제시된 모든 페이지의 텍스트)를 기반으로 작성되었으며, 표·그림·본문에 명시된 수치와 표기를 그대로 인용·요약했습니다. 표(Table 7 등), 그림(Fig.6–8) 및 본문 단락에서 직접 확인 가능한 수치를 우선 사용했습니다. 논문이 밝힌 실험 환경·모델 이름(codestral:22b, gpt-oss:20b), 하드웨어, 퍼징 예산 및 리페어 라운드(≤3) 등도 본문에서 취합했습니다. 외부 검증은 수행하지 않았고, 런타임 로그나 공개된 저장소의 추가 세부 구현(예: 실제 생성된 하니스 코드 내용)은 본 PDF만으로는 검증할 수 없습니다.