AI×動的×静的ロジックでバグを検知・反証実行する自律型セキュリティパイプライン
【概要】 ソースコードを攻撃者の視点で読み解き、実在する脆弱性を発見・報告する自動化パイプライン(`bug-bounty-hunter`)を自律運用しています。 Web2(Ruby / JS / TS / Python / C・C++ / PHP 等)から、Web3のスマートコントラクト(Solidity / Move)まで幅広く対応しています。 【最重要指針:「誤検知(フォールスポジティブ)の排除」】 検出した候補は以下の多層ゲート(機械判定+敵対的検証)にかけ、すべての検証を通過したものだけを報告対象としています。 ・多層検証ゲート: 1. 物理照合 ➔ 2. 到達可能性チェック ➔ 3. スコープ整合 ➔ 4. 信頼境界の定義 ➔ 5. 敵対的再検証(反証) ➔ 6. 重複確認 ➔ 7. 重大度(Severity)の確定 【設計思想・方法論】 ・「検出する層」と「真偽を判定する層」を分離し、自己申告のverdict(判定結果)には証拠能力を与えない設計 ・機械(静的解析・CPG)がコード構造を網羅列挙し、人間/AIが相互作用から生まれる複合ロジック欠陥を特定 ・未実証の深刻化は「残存リスク」として正確に記述し、過大申告(over-claim)を排除 【成果物】 発見された脆弱性は「なぜ危険か / どう再現するか / どう修正するか」を、現場の開発者がそのまま対応に着手できる粒度の再現レポート(PoC付き)として全自動生成します。