擦除密钥反而更危险:密码学家详解 zeroization 的隐藏陷阱

jedisct1 · x · 2026-10-06

密码学工程师 Frank DENIS 撰文指出:给疑似密钥的数据加 zeroization(用后擦除)看似是 LLM 爱报的『低垂果实』,但盲目擦除可能弊大于利。

核心论点:

结论:密钥擦除是安全敏感操作,不加分析地批量加 memset/volatile 写入,可能让代码比原来更不安全。后续还有系列第二部分。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →