电脑人工智能

新论文揭示JIT编译可重启Spectre-v2攻击,谷歌关闭开源漏洞奖励计划

研究人员利用SpiderMonkey、eBPF和GraalVM等JIT编译器成功复现Spectre-v2攻击,谷歌因AI关闭开源漏洞奖励计划。

据hackaday.com报道,一篇新论文探讨了利用JIT(即时编译)系统来重启针对处理器的Spectre-v2攻击。研究人员针对多个JIT编译器进行了测试,包括Firefox使用的SpiderMonkey JavaScript引擎、Linux内核中的eBPF JIT以及用于Python的GraalVM。他们发现,每个被测试的JIT编译器都能成功被利用。

与此同时,谷歌已停止其开源漏洞奖励计划(Google Open Source Vulnerability Rewards Program)。该计划此前为发现开源软件漏洞的研究人员提供奖励。

研究论文指出,JIT编译器的特性可能被攻击者滥用,从而绕过现有的防护措施。Spectre-v2攻击允许非特权上下文(如非root用户和虚拟机)毒化指令预测并读取任意内存。

目前,大多数Linux发行版已提供更新内核,修补了超过1200个漏洞报告ID。这些更新旨在缓解相关风险。

背景

过去,Spectre系列攻击被发现通过针对分支预测来泄露行为。Spectre-v2表明,非特权上下文可以毒化指令预测并读取任意内存,这需要Linux内核修复。此前,Windows曾在一次补丁星期二中修补了超过一千个漏洞。

快速问答

Spectre-v2攻击如何被重启?

根据一篇新论文,研究人员利用JIT编译器(如SpiderMonkey、eBPF JIT和GraalVM)成功重启了Spectre-v2攻击。

谷歌为什么关闭开源漏洞奖励计划?

谷歌已停止其开源漏洞奖励计划,但具体原因未在事实中说明。

来源