一行常量算术埋雷 3.5 年:V8 溢出漏洞可致 Chrome 任意代码执行
evilsocket · x · 2026-09-06
安全审计团队 QEDAudit 披露 CVE-2026-19174:V8 引擎中的一个整数溢出漏洞,可实现 Chrome 内任意代码执行。
- 根源仅为"一行常量算术"错误
- 存活 3.5 年,逃过了模糊测试、人工审计和 LLM 驱动的代码审查
- 说明自动化安全工具(包括 LLM 审查)对某些细微逻辑漏洞仍存在系统性盲区
「安全」频道最新
- 15个前沿LLM医疗测试:对抗压力下94%正确答案失效 — davidmanheim · 2026-09-06
- 谷歌常驻Agent Gemini Spark 可管照片行程,隐私问题引关注 — emmanuelvivier · 2026-09-06
- 洛杉矶学区新政策:学校禁用生成式 AI 一整年 — emmanuelvivier · 2026-09-06
- OpenAI Daybreak 扩展至水电设施,助其防御网络攻击 — emmanuelvivier · 2026-09-06
- 美媒起诉OpenAI微软训练侵权,Altman为GPT-6上线混乱道歉 — emmanuelvivier · 2026-09-06
- OpenAI 对齐负责人 Boaz Barak 开讲哈佛 AI Safety 课程 — zainhas · 2026-09-06