PC·노트북AI

JIT 컴파일러 악용한 '007 스펙터' 공격 재등장

새 논문이 JIT 시스템을 이용해 007 스펙터-v2 공격이 가능함을 입증했다. 구글은 AI 영향으로 오픈소스 취약점 포상 프로그램을 중단했다.

새로운 연구 논문이 JIT(Just-In-Time) 컴파일 시스템을 악용해 프로세서에 대한 007 스펙터-v2 공격을 되살릴 수 있음을 보여줬다. 연구진은 파이어폭스의 JavaScript 엔진인 SpiderMonkey, Linux 커널의 eBPF JIT, Python에 사용되는 GraalVM 등 여러 JIT 컴파일러를 대상으로 실험했으며, 각 대상에서 공격에 성공했다고 밝혔다.

007 스펙터-v2는 비권한 컨텍스트, 예를 들어 비루트 사용자나 가상 머신이 명령어 예측을 오염시키고 임의 메모리를 읽을 수 있음을 보여준 공격 유형이다. 과거에는 이 공격 계열이 분기 예측을 표적으로 삼아 동작을 유출하는 것으로 알려졌으며, Linux 커널 수정이 필요했다.

현재 대부분의 배포판에서 업데이트된 Linux 커널을 사용할 수 있으며, 1,200개가 넘는 취약점 보고 ID가 패치되었다. 구글은 AI의 영향으로 Google Open Source Vulnerability Rewards Program을 중단한 상태다.

관련 내용은 hackaday.com을 통해 보도되었다.

한눈에 보기

007 스펙터-v2 공격이 무엇인가요?

비권한 컨텍스트가 명령어 예측을 오염시키고 임의 메모리를 읽을 수 있음을 보여준 공격 유형입니다.

어떤 JIT 컴파일러가 공격 대상이 되었나요?

SpiderMonkey, Linux 커널의 eBPF JIT, GraalVM 등이 실험 대상이었으며 각각에서 공격이 성공했습니다.

구글이 중단한 프로그램은 무엇인가요?

Google Open Source Vulnerability Rewards Program이 AI의 영향으로 중단되었습니다.

출처