하태구 · Taegu Ha
Vulnerability Researcher · Linux Kernel / OSS / System Security
Linux Kernel과 OSS의 신뢰 경계를 분석하고, 소스 감사부터 재현·영향 검증·책임 있는 공개까지 수행합니다. AI-assisted research harness로 대규모 코드베이스의 조사 범위를 확장하되, 모델의 출력은 가설로만 취급하고 최종 보안 판단은 직접 검증합니다.
Research Highlights
검증 가능한 성과 | 2026.08 기준 |
직접 귀속 공개 CVE | 13건 — Linux Kernel 2건 포함 |
통합 CVE 기여 | 1건 — 단독 발견과 별도 구분 |
Linux upstream contribution | BPF verifier patch 1건 병합 |
모든 CVE 수치는 공개 귀속을 기준으로 집계하며, 여러 연구자의 보고가 통합된 사례는 직접 귀속 건수에 포함하지 않습니다.
Education
강원대학교 컴퓨터공학과 · 학사과정
- 졸업 예정: 2027.02
- GPA: 4.35/4.50 — 4학년 1학기까지의 누적 성적
Selected Vulnerability Research
Adaptive OSS Vulnerability Research
Independent Vulnerability Researcher · Research Tooling Developer | 2026.04–현재
- Linux Kernel에서 검증한 External Signal 원칙을 web application, backend, parser, native library와 mixed-language OSS로 일반화했습니다.
- target별 policy, Git·advisory·crash·SBOM signal, blind/signal/dual comparison과 격리된 multi-session search를 결합한 Python·Bash 기반 연구 하네스를 설계·구현했습니다.
- 모델이 제시한 후보마다 attacker control, reachability, invariant break, impact와 existing check의 부재를 직접 재검증하고 positive·negative control을 구성했습니다.
- 직접 귀속 공개 CVE 11건과 통합 CVE 1건 기여를 기록했습니다. SSRF 우회, 인가 불일치, OAuth state 검증 누락, native memory corruption, CI shell injection 등 서로 다른 취약점 유형을 다뤘습니다.
Linux Kernel Vulnerability Research · Kernel Codex Harness
Independent Linux Kernel Vulnerability Researcher · Developer | 2026.04–2026.08
- kernel subsystem, userspace boundary, 위험 API와 syzbot crash history를 External Signal로 변환해 제한된 조사 예산을 우선순위화하는 하네스를 개발했습니다.
- strict verdict, bounded follow-up와 Git provenance를 통해 모델의 strong finding을 재현 가능한 human review queue로 관리했습니다.
- 모델 점수를 취약점의 증거로 사용하지 않고, attacker control·reachability·kernel invariant·impact를 직접 검증해 공개 Linux Kernel CVE 2건으로 연결했습니다.
- CVE-2026-31720 — USB UAC1 control length로 인한 4바이트 stack OOB write
- CVE-2026-53075 — PPP unattached ioctl의 target network namespace 권한 누락
Linux Upstream Contribution — BPF Verifier
Patch Author | 2026.05
- BTF가 S32_MAX보다 큰 pointee size를 기술할 때 signed access-size 변환에서 wrap이 발생해 BPF verifier가 실제보다 작은 stack range만 검증하는 문제를 분석했습니다.
- 표현할 수 없는 크기를 stack-specific negation 전에 거부하도록 수정하고 regression test를 추가했습니다.
- Taegu Ha 명의의 commit de36adca6346이 Linux upstream에 병합되었습니다.
Research Experience
Galaxy Watch5 Sensor-Hub / Firmware Research
Undergraduate Research Intern · CASO Lab, 강원대학교 | 2024.05–2025.01
- Galaxy Watch5 SM-R910의 센서 샘플링 레이트 변경 경로를 AP–Sensor Hub–LSM6DSO32까지 역추적하고, Sensor Hub firmware의 ODR 설정 함수와 register 0x10을 수정 후보로 좁혔습니다.
- boot.img·vbmeta.img·AVB, Samsung SSP·CIPC 통신 경로와 firmware integrity boundary를 분석했습니다.
- 회로도와 USB test point를 교차검증하고 수제 JIG 제작, 2차 납땜과 Odin 순정 boot image 플래싱에 성공했습니다.
- 1바이트를 수정한 firmware도 부팅 단계에서 거부됨을 확인했습니다. 플래싱 성공과 정상 부팅, 코드 분석과 실기기 적용을 구분하고 최종 미해결 경계를 서명·무결성 검증으로 문서화했습니다.
Security Program
차세대 보안리더 양성 프로그램 화이트햇 스쿨 2기
한국정보기술연구원 KITRI · 수료 | 2024.03–2024.09
- WhiteGang 팀에서 Palworld의 Unreal Engine 객체 구조와 DLL 주입 흐름을 분석하고, Detours 기반 사용자 모드 DLL 허용 정책을 구현했습니다.
- 1차 방어의 한계를 공격 경로로 재검토해 LoadLibraryA·W·ExA·ExW 감시로 확장하고, 통제된 테스트에서 핵 DLL 미주입과 게임 정상 동작을 함께 확인했습니다.
- 후속 단계에서는 외부 프로세스의 메모리 변조가 의존하는 handle acquisition으로 위협 모델을 옮기고, Windows kernel의 ObRegisterCallbacks 사전 콜백과 IOCTL 통신을 이용한 접근권한 제한 프로토타입을 구현했습니다.
Additional Training
Dreamhack System / Pwnable Self-Study | 2025.01–2026.01
- Userland pwnable에서 kernel exploitation까지 단계적으로 학습하고, 디버깅 과정·실패 원인·재현 기록을 프로젝트 문서로 정리했습니다.
Selected Awards
- 2025.11 — 2025 강원지역 사이버보안 해킹방어대회 학생부문 은상 · 한국인터넷진흥원장상 · 팀 국가권력급ST3P_UP
- 2024.11 — CO-SHOW AutoHack 2024 협의회장상 · 팀 st3p_up
- 2023.08 — 모의해킹 실습교육 과정 내 미니대회 3위
- 2023.06 — 2023년 춘천시 공공데이터 활용 아이디어 공모전 시민부문 우수상 · 팀 그린플래닛 · 작품 쓰레기 110
Certification
- 리눅스마스터 1급 · 한국정보통신진흥협회 KAIT · 2025.05.30
Technical Skills
- Vulnerability Research — Source Audit · Attack Surface / Trust Boundary Analysis · Reachability & Impact Validation · Responsible Disclosure · Patch Validation
- Systems — Linux Kernel · Linux Namespace / Capability · Windows Kernel / WDK · Android / Wear OS · Firmware
- Reverse Engineering & Validation — Ghidra · IDA · GDB / pwndbg · WinDbg · QEMU · KASAN · KUnit · ASan / UBSan
- Engineering — C · C++ · Python · Bash · Git · Docker · GitHub Actions · CLI / Research Tooling