The Trail of Bits Blog

RSS: https://blog.trailofbits.com/index.xml
Trail of Bits 安全博客,关于安全研究、密码学与软件保障。

A few notes on AWS Nitro Enclaves: KMS integration

Nitro Enclaves and Key Management Service (KMS) feel like a natural fit: since the KMS can verify attestation documents generated by the enclaves, developers can offload key management tasks from thei...
评论点赞收藏10 天前

Building secure Uniswap v4 hooks

Uniswap v4 hooks let developers add custom behavior to pools, including dynamic fees, custom accounting, and external integrations. This flexibility moves some security responsibilities into applicati...
评论点赞收藏16 天前

How we use /goal to find bugs in Patch the Planet

Codex’s /goal feature amplifies bug hunting, but getting good results requires the right prompt, the right scope, and the right number of outcomes per run. For Patch the Planet, our joint initiative w...
评论点赞收藏18 天前

用新发布的测试手册章节为你的 Rust 代码防锈加固

Trail of Bits 更新了 Rust 安全测试手册章节,涵盖动态分析(Miri, proptest)、静态分析(Clippy lint)及审计实战中的陷阱(如运算符优先级)。同时发布了基于 Claude Code 的自动化审查插件 rust-review,可检测内存安全、并发及 FFI 等问题。适合需要深入理解 Rust 安全测试工具和审计经验的开发者参考。
评论点赞收藏33 天前

变异测试引擎 Mewt 正式支持 DAML 语言

Trail of Bits 将开源变异测试引擎 Mewt 扩展至支持 DAML 语言,旨在解决智能合约测试中覆盖率虚高的问题。文章指出传统行覆盖率无法检测逻辑缺陷,特别是授权控制(如签名要求)的误配。Mewt 通过生成特定于 DAML 的变异(如控制器角色替换与移除),自动识别测试套件中的盲区,并提供具体案例展示如何发现“卖家可单方面释放资金”这类高危逻辑漏洞。
评论点赞收藏38 天前

向后量子密码学迈出一步:Python 生态现已支持抗量子加密

Trail of Bits 宣布在 pyca/cryptography 库中实现了 NIST 标准的后量子加密算法 ML-KEM 和 ML-DSA。此举旨在配合美国政府加速向抗量子密码迁移的政策,让庞大的 Python 生态系统能便捷地升级安全性。 文章详细对比了后量子算法与传统算法在密钥和签名尺寸上的巨大差异,指出这不仅是代码替换,更涉及协议层面的调整。同时介绍了具体的 Python 使用示例及后续 SLH-DSA 标准的进展。
评论点赞收藏42 天前

GPT-5.5-Cyber 一天内构建 zlib 模糊测试实验室

Trail of Bits 利用 OpenAI 的 GPT-5.5-Cyber 模型,在一天内自动为 zlib 库构建了完整的模糊测试环境并发现多个安全漏洞。该模型能自主判断静态代码审查效率低下,转而动态生成测试工具,展现了超越以往模型的端到端执行能力。 这标志着定制模糊测试的技术门槛大幅降低,攻击者和研究者都能以极低成本获得强大的审计能力。文章强调防御方需建立严格的验证规则,以应对这种“护城河消失”带来的安全威胁升级。
评论点赞收藏44 天前

推出“修补星球”计划:AI如何协助开源维护者

Trail of Bits联合OpenAI利用前沿大模型对30多个开源项目进行安全审计。一周内发现数百个Bug,提交64个PR,不仅修复漏洞,还优化了CI和测试流程。文章指出AI找Bug已不难,真正的挑战在于后续的验证、补丁编写和维护者协作。
评论点赞收藏54 天前

AI Agent 技能分发的安全困境:主流扫描器为何失效?

Trail of Bits 实测发现主流 AI Agent 技能市场(如 ClawHub、)的安全扫描器存在严重缺陷。研究人员成功绕过 Cisco 和 Vercel 集成的扫描工具,利用文件截断、二进制混淆及提示词注入等手段植入恶意技能。文章指出静态扫描无法应对动态攻击,建议企业停止使用公共技能市场,转而采用经过审核的私有源。
评论点赞收藏73 天前

强化 zizmor GitHub Actions 静态分析器的实战复盘

Trail of Bits 与 zizmor 维护者合作,通过构建包含 41,253 个真实工作流的测试集,修复了 zizmor 在处理 YAML anchors 时的解析崩溃和定位错误等缺陷,并修正了表达式评估器以对齐 GitHub 官方测试套件。文章详细列出了具体的 Bug 案例及修复过程,强调了使用真实数据验证静态分析工具鲁棒性的重要性。
评论点赞收藏85 天前

Go 模糊测试缺失了一半工具箱?我们 Fork 了工具链来修复它

Trail of Bits 团队发布了一个名为 gosentry 的 Go 工具链分支,旨在解决原生 fuzzing 在路径约束求解、结构化输入处理及多种 Bug 检测(如整数溢出、数据竞争、goroutine 泄漏)方面的不足。该工具底层集成 LibAFL 和 Nautilus,支持语法模糊测试,并能在保持原有 testing.F 接口兼容性的同时提供更强的检测能力。文中展示了利用该工具在 Optimism 和 Revm 等项目中发现的实际漏洞案例。
评论点赞收藏95 天前

C/C++ 安全检查清单挑战解答:从本地拒绝服务到内核提权

Trail of Bits 详解了 C/C++ 安全挑战中的两个漏洞利用案例。Linux Ping 程序展示了 inet_ntoa 全局缓冲区覆盖和 inet_aton 解析缺陷导致的 SSRF 绕过。Windows 驱动注册表处理程序则深入分析了 RtlQueryRegistryValues 的类型混淆漏洞,演示了如何从最初的本地拒绝服务(DoS)升级为内核写原语,最终实现低权限到内核的本地提权(LPE)。文章提供了详细的exploit代码和堆栈溢出原理分析。
评论点赞收藏102 天前

将 LibAFL 集成至 Ruzzy:深入 ELF 段与模糊测试引擎初始化的底层调试

Trail of Bits 工程师详细记录了将 LibAFL 集成到 Ruby 模糊测试工具 Ruzzy 的过程。文章深入探讨了 ELF 文件格式中.preinit_array 段在动态共享对象中的限制问题,以及 LibAFL 与 libFuzzer 在 SanitizerCoverage 初始化时序上的差异导致的运行时错误。作者分享了通过修改链接器和调整 Ruby 扩展加载顺序来解决这些底层兼容性问题的具体方案,并反思了利用 LLM 辅助逆向工程和理解复杂系统机制的经验。
评论点赞收藏108 天前

Trailmark:将代码转化为图结构以辅助 AI 安全分析

Trail of Bits 开源了 Trailmark,一个将源代码解析为可查询调用图的库,并结合 Claude Code Skills 进行突变测试分类、架构瓶颈识别和安全分析。文章通过 Ed448 和 libhydrogen 等实际案例,展示了图结构如何帮助 AI 发现传统列表式分析无法看到的深层问题,如等效突变体、高爆炸半径函数以及模糊测试的高价值目标。
评论点赞收藏114 天前

我们击败了谷歌的量子密码分析零知识证明

Trail of Bits 团队通过利用 Google 量子电路证明代码中的 Rust 内存安全和逻辑漏洞,成功伪造并优化了零知识证明。文章详细披露了绕过 Toffoli 计数器和使用寄存器别名等技术细节,展示了在资源估算上超越 Google 的结果,并探讨了零知识证明在漏洞披露和学术出版中的信任重构风险。
评论点赞收藏120 天前

审计WhatsApp隐私推理功能后,我们关于TEE安全的几点教训

Trail of Bits 发布了对 WhatsApp Private Inference 功能的审计结果,发现并修复了28个安全问题。文章详细分析了TEE(可信执行环境)部署中的关键教训,包括未测量输入的风险、ACPI表验证、补丁级别确认及重放攻击防护,指出TEE并非万能,需严格验证所有未测量数据。
评论点赞收藏130 天前

使用 CoBRA 简化 MBA 混淆

Trail of Bits 发布开源工具 CoBRA,用于简化混合布尔算术(MBA)混淆表达式。该工具支持 CLI、C++ 库和 LLVM Pass,能处理线性、半线性和多项式 MBA 表达式,并在七个独立数据集上验证了 99.86% 的成功率。对于逆向工程和恶意软件分析人员来说,这是一个实用的新工具。
评论点赞收藏134 天前

面向智能体时代的变异测试

Trail of Bits 发布两款面向 Agent 时代的变异测试工具 MuTON 和 mewt。文章回顾了从正则到 AST 解析的技术演进,重点介绍了 Tree-sitter 在多语言支持、持久化存储及配置优化方面的优势,并探讨了 AI Agent 在测试结果分级和测试生成中的潜力与挑战。
评论点赞收藏136 天前

我们如何将 Trail of Bits 打造为 AI 原生公司(阶段性复盘)

Trail of Bits 分享其将 AI 深度集成到安全审计工作流的实战经验。文章详细阐述了从 AI 辅助到 AI 原生(AI-native)的转变过程,包括如何克服员工对身份威胁和完美主义的心理阻力,建立标准化工具链、AI 手册和能力阶梯,并通过开源技能库实现经验复用。结果显示,AI 辅助审计师每周发现漏洞数量从 15 个提升至 200 个,且销售团队业绩也显著提升。
评论点赞收藏137 天前

试用 Trail of Bits 新推出的维度分析 Claude 插件

Trail of Bits 发布了一款用于 Claude Code 的维度分析插件,旨在通过让 LLM 为代码添加维度类型标注并机械性地标记不匹配,来替代传统的 LLM 漏洞查找方式。文章介绍了该插件的工作原理、四个主要阶段(维度发现、标注、传播、验证),并展示了在真实审计发现中达到 93% 召回率(基线提示词为 50%)的测试结果。
评论点赞收藏143 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。