AI 代理 24 小时内自主武器化 Chrome 真实 0-day 漏洞利用
cyb3rops · x · 2026-09-06
开发者 @lordx64 展示了训练「CyberKimi」(基于 Kimi 的安全 agent)挖掘 Chrome 漏洞的方法:从尚未修补的 n-day 入手。团队从 9 月 2 日合入的主分支补丁 diff 中,捕获了一个新鲜的 V8 LLE 别名 bug 和一个 SLICED-PARENT-FLIP 竞态 bug,两者至今仍存在于所有已发布的 Chrome stable 版本中,且尚无 CVE 编号,属于用户端毫无防护的在野漏洞。
利用链在 24 小时内由 agent 自主武器化,分三阶段:
- Stage 1:确定性的 LLE 伪造(bug 554421904)
- Stage 2:笼逃逸准备——把受限读写组合成沙箱级读写(伪造 BigUint64Array 外部指针),并通过原生侧在运行时泄露二进制基址,无需硬编码偏移即可破 ASLR
- Stage 3:利用 RegExp 调用约定失同步拿到 PC 控制,在受控字符串内构造 JOP 链,最终 tail-call system() 弹出计算器
这既是 AI agent 自主漏洞研究的标志性演示,也是一条 Chrome stable 用户需要警惕的真实威胁情报。
「编程与Agent」频道最新
- 模型爱乱改别人代码,CROCODIL 后训练框架可抑制过度编辑 — omarsar0 · 2026-09-06
- exe.dev 持久云沙盒走红:SSH 直连远程编码,AI agent 自带网页端 — davidcrawshaw · 2026-09-06
- uv-scripts 数据处理脚本库:OCR/转录/嵌入一键跑在 HF Jobs 上 — vanstriendaniel · 2026-09-06
- GPT-6 Astra 花不到 1 美分复刻 Subway Surfer — CodeByPoonam · 2026-09-06
- GPT-6 Astra 发布两天,编码演示刷屏 13 例 — CodeByPoonam · 2026-09-06
- 代码即 Agent 框架:Claude Code 负责人称不再写 prompt 而是设计循环 — solyarisoftware · 2026-09-06