利用 strip 工具对整个 Linux 发行版发起信任信任攻击

signa11 · hn · 2026-09-05

一篇 arXiv 论文展示了经典「Trusting Trust」攻击的新变体:利用 strip 工具这类看似无害的二进制处理程序,可以对整个 Linux 发行版的构建链植入后门,使恶意行为在源码层面不可见、在重编译后仍然存续。

该研究将 Ken Thompson 1984 年提出的信任信任攻击从单一编译器扩展到了整发行版供应链尺度,说明软件供应链安全审计不能只盯着编译器——任何参与构建的二进制工具都可能成为攻击载体。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →