본문으로 건너뛰기

XPFarm: AI 에이전트를 탑재한 오픈소스 취약점 통합 스캐닝 플랫폼

XPFarm은 10가지 주요 오픈소스 보안 도구를 통합 웹 UI로 제공하며, 특히 'Overlord'라는 AI 에이전트를 통해 바이너리 및 멀웨어 분석을 자동화하는 취약점 스캐닝 플랫폼이다.

섹션별 상세

오픈소스 보안 도구의 통합 오케스트레이션: Subfinder(서브도메인), Naabu(포트 스캔), Nmap(서비스 탐지), Nuclei(취약점 스캔) 등 각기 다른 목적을 가진 10개의 보안 도구를 하나의 플랫폼으로 묶어 관리한다. 각 도구의 실행 결과는 통합 데이터베이스에 저장되어 자산별로 체계적인 이력 관리가 가능하며, 개별 도구를 직접 다루는 번거로움을 제거한다.
XPFarm의 메인 대시보드 화면
Screenshot전체 자산 수, 타겟 수, 오픈된 포트 및 발견된 취약점의 심각도별 통계를 한눈에 보여준다. 기술 스택 분포와 웹 서버 종류를 차트로 시각화하여 관리 중인 자산의 현황을 직관적으로 파악하게 돕는다.
8단계 자동화 스캔 파이프라인 아키텍처: 타겟 입력부터 최종 취약점 탐지까지 이어지는 8단계 프로세스를 통해 정밀한 진단을 수행한다. 서브도메인 탐색 후 활성 상태를 확인하고, 포트 스캔과 서비스 열거를 거쳐 웹 자산에 대한 스크린샷 및 기술 스택 분석을 병렬로 처리하여 효율성을 극대화한다.
상세 포트 스캔 및 서비스 탐지 결과
Screenshot특정 IP(127.0.0.1)에 대해 탐지된 포트, 프로토콜, 서비스명 및 상세 버전을 표 형태로 보여준다. SSL 인증서 정보와 같은 스크립트 실행 결과도 포함되어 있어 정밀한 서비스 분석이 가능함을 나타낸다.
Overlord AI 기반 정밀 분석 시스템: OpenCode 프레임워크를 활용한 AI 에이전트가 radare2, strings와 같은 로우레벨 분석 도구를 직접 제어한다. 사용자는 채팅 인터페이스를 통해 바이너리 파일의 위험성을 문의하고, 에이전트가 도구를 실행하여 도출한 분석 결과와 사고 과정을 실시간 스트리밍으로 확인할 수 있다.
Overlord AI 에이전트 관리 화면
Screenshot현재 연결된 AI 에이전트의 상태와 사용 가능한 도구 목록을 보여준다. re-explorer, re-decompiler 등 특정 분석 임무를 수행하는 다양한 서브 에이전트들의 역할을 확인할 수 있다.
Overlord의 바이너리 분석 결과 화면
Screenshot업로드된 docx 파일이 멀웨어가 아님을 판정하고 그 근거를 제시하는 화면이다. 파일 구조 분석, 매크로 유무 확인, 외부 링크 추출 등 AI 에이전트가 수행한 구체적인 분석 단계와 결과가 상세히 나열되어 있다.
유연한 AI 인프라 및 로컬 모델 연동: Anthropic, OpenAI, Groq 등 21개 이상의 AI 프로바이더를 지원하여 사용자의 요구사항에 맞는 모델을 선택할 수 있다. 특히 Ollama를 통한 로컬 LLM 연동이 가능하여 민감한 보안 데이터를 외부로 유출하지 않고도 폐쇄적인 환경에서 AI 분석 기능을 안전하게 활용할 수 있다.
컨테이너 기반의 간편한 배포 및 실시간 알림: Docker Compose를 통해 xpfarm 앱, Overlord 분석 엔진, MobSF 모바일 스캔 엔진 등을 한 번에 구동할 수 있다. SQLite의 WAL(Write-Ahead Logging) 모드를 적용하여 다중 스캔 작업 시에도 데이터 안정성을 보장하며, Discord 및 Telegram 봇 연동을 통해 스캔 상태를 실시간으로 통보받는다.

기술

  • Go
  • Gin
  • SQLite
  • Docker
  • Nuclei
  • Ollama
  • Anthropic
  • OpenAI

활용 사례

  • 자동화된 기업 자산 취약점 진단
  • AI를 활용한 의심스러운 바이너리 및 멀웨어 분석
  • 실시간 보안 위협 모니터링 및 알림 시스템

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 03. 19.수집 2026. 03. 19.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.