V8 整数溢出漏洞潜伏 3.5 年,竟由 AI 审计揪出

moyix · x · 2026-09-06

安全审计机构 QEDAudit 披露 CVE-2026-19174:Chrome V8 引擎中的一处常量整数溢出,一行常量运算即可导致任意代码执行。该漏洞存活超过 3.5 年,躲过了 fuzzing、人工审计和 LLM 辅助审查。审计者回忆重访浏览器/JSE 漏洞研究时,发现 AI agent 能力已大幅跃升,似乎到处都在发现和利用漏洞,而正是在这一过程中找到了这个长期潜伏的一行式漏洞。

所属事件:V8 整数溢出漏洞潜伏 3.5 年被 AI 审计发现(2 条相关)→

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →