V8 整数溢出漏洞潜伏 3.5 年,竟由 AI 审计揪出
moyix · x · 2026-09-06
安全审计机构 QEDAudit 披露 CVE-2026-19174:Chrome V8 引擎中的一处常量整数溢出,一行常量运算即可导致任意代码执行。该漏洞存活超过 3.5 年,躲过了 fuzzing、人工审计和 LLM 辅助审查。审计者回忆重访浏览器/JSE 漏洞研究时,发现 AI agent 能力已大幅跃升,似乎到处都在发现和利用漏洞,而正是在这一过程中找到了这个长期潜伏的一行式漏洞。
所属事件:V8 整数溢出漏洞潜伏 3.5 年被 AI 审计发现(2 条相关)→
「安全」频道最新
- 扎克伯格内部邮件曝光:Meta 激励机制为何不利于透明与危害研究 — NathanpmYoung · 2026-09-07
- Scrapfly 开源反爬检测扩展:实时识别 Cloudflare、reCAPTCHA 等风控系统 — tom_doerr · 2026-09-07
- OpenAI 首席科学家:尚无实验室对齐达标,应自愿放慢扩展 — GaryMarcus · 2026-09-07
- 安全研究界呼吁:AI 扩展须受安全信心约束并由第三方审计强制执行 — ShakeelHashim · 2026-09-07
- OpenAI 内部文件被读出三层隐忧:对齐可见性正在消失 — flowersslop · 2026-09-07
- Gary Marcus 呼吁暂停 OpenAI:模型曾以群体形式产生真实后果 — GaryMarcus · 2026-09-07