The Trail of Bits

RSS: https://blog.trailofbits.com/index.xml
Trail of Bits 安全博客,关于安全研究、密码学与软件保障。

Don't let TEEs break your MPC

Threshold signature schemes, a form of multi-party computation (MPC) that lets a set of parties sign together without any one of them holding the key, are increasingly deployed inside trusted executio...
评论点赞收藏5 天前

在(足够好的)AI 时代进行审计

Trail of Bits 以 Miden zkVM 审计为例,展示 AI agent 在安全审计中的另一种用法:不只是写代码评审,而是用来从零搭建审计工具链,包括 LSP 服务器、反编译器、静态分析引擎,以及用 Lean 建立 VM 执行器形式模型。 这些 agent 驱动生成的工具帮助发现真实安全问题,例如一个未校验的 prover 输入可被恶意 prover 利用伪造 Falcon 签名、窃取 Miden 账户资金。 Lean 模型还产出了 95 个机器可验证的正确性证明,覆盖 Miden 核心库的重要部分。文章也交代了 Miden 的架构背景:它采用栈式机器模型,MASM 是自定义汇编,对审计人员既是机会也带来独特审查难度。 对关心 AI+安全审计、ZK 验证、形式方法读者,信息密度和实操细节都较高。
评论点赞收藏9 天前

SAML: A fractal of bad design

Born out of academia and raised in corporate IT departments, the Security Assertion Markup Language (SAML) authentication protocol continues to be a staple in these organizations. However, it’s time f...
评论点赞收藏9 天前

Auditing in the age of (good enough) AI

Security firms have published numerous blog posts describing how they pointed their agent harness at a codebase and found dozens of bugs ( we’re one of them ). However, these posts tend to focus on ag...
评论点赞收藏12 天前

1Password's AI patching benchmark is misleading

1Password’s FLAWED report, published on August 6, 2026, gives defenders a misleading picture of AI patching. Its headline says models produced clean fixes only 26% of the time. That figure includes ex...
评论点赞收藏15 天前

虚拟机已无法关住具备网络攻击能力的 AI 代理

Trail of Bits 在 Patch the Planet 项目中拿到 GPT 5.6-Cyber 预览版,让它尝试从 QEMU/KVM 沙箱逃逸。AI 在作者 Debian 12 + AMD Zen3 机器上连续三次成功逃逸:第一次利用已披露的主机内核漏洞,第二次利用尚未进入包管理器或未被归类为安全漏洞的已披露漏洞,第三次在作者从上游源码重编译 QEMU 后找到多个 0-day。 AI 自主运行数小时,自动回溯无效路径、拉取代码和研究论文、编写 oracle,全程无需人工干预。
评论点赞收藏35 天前

State divergence enables unauthorized access

We found and reported a bug in Provenance Blockchain, a public proof-of-stake chain built on Cosmos SDK, that lets any user grant themselves admin control over marker accounts without holding a single...
评论点赞收藏36 天前

A few notes on AWS Nitro Enclaves: KMS integration

Nitro Enclaves and Key Management Service (KMS) feel like a natural fit: since the KMS can verify attestation documents generated by the enclaves, developers can offload key management tasks from thei...
评论点赞收藏56 天前

Building secure Uniswap v4 hooks

Uniswap v4 hooks let developers add custom behavior to pools, including dynamic fees, custom accounting, and external integrations. This flexibility moves some security responsibilities into applicati...
评论点赞收藏62 天前

How we use /goal to find bugs in Patch the Planet

Codex’s /goal feature amplifies bug hunting, but getting good results requires the right prompt, the right scope, and the right number of outcomes per run. For Patch the Planet, our joint initiative w...
评论点赞收藏64 天前

用新发布的测试手册章节为你的 Rust 代码防锈加固

Trail of Bits 更新了 Rust 安全测试手册章节,涵盖动态分析(Miri, proptest)、静态分析(Clippy lint)及审计实战中的陷阱(如运算符优先级)。 同时发布了基于 Claude Code 的自动化审查插件 rust-review,可检测内存安全、并发及 FFI 等问题。适合需要深入理解 Rust 安全测试工具和审计经验的开发者参考。
评论点赞收藏79 天前

变异测试引擎 Mewt 正式支持 DAML 语言

Trail of Bits 将开源变异测试引擎 Mewt 扩展至支持 DAML 语言,旨在解决智能合约测试中覆盖率虚高的问题。文章指出传统行覆盖率无法检测逻辑缺陷,特别是授权控制(如签名要求)的误配。 Mewt 通过生成特定于 DAML 的变异(如控制器角色替换与移除),自动识别测试套件中的盲区,并提供具体案例展示如何发现“卖家可单方面释放资金”这类高危逻辑漏洞。
评论点赞收藏84 天前

向后量子密码学迈出一步:Python 生态现已支持抗量子加密

Trail of Bits 宣布在 pyca/cryptography 库中实现了 NIST 标准的后量子加密算法 ML-KEM 和 ML-DSA。此举旨在配合美国政府加速向抗量子密码迁移的政策,让庞大的 Python 生态系统能便捷地升级安全性。 文章详细对比了后量子算法与传统算法在密钥和签名尺寸上的巨大差异,指出这不仅是代码替换,更涉及协议层面的调整。同时介绍了具体的 Python 使用示例及后续 SLH-DSA 标准的进展。
评论点赞收藏88 天前

GPT-5.5-Cyber 一天内构建 zlib 模糊测试实验室

Trail of Bits 利用 OpenAI 的 GPT-5.5-Cyber 模型,在一天内自动为 zlib 库构建了完整的模糊测试环境并发现多个安全漏洞。该模型能自主判断静态代码审查效率低下,转而动态生成测试工具,展现了超越以往模型的端到端执行能力。 这标志着定制模糊测试的技术门槛大幅降低,攻击者和研究者都能以极低成本获得强大的审计能力。文章强调防御方需建立严格的验证规则,以应对这种“护城河消失”带来的安全威胁升级。
评论点赞收藏90 天前

推出“修补星球”计划:AI如何协助开源维护者

Trail of Bits联合OpenAI利用前沿大模型对30多个开源项目进行安全审计。一周内发现数百个Bug,提交64个PR,不仅修复漏洞,还优化了CI和测试流程。 文章指出AI找Bug已不难,真正的挑战在于后续的验证、补丁编写和维护者协作。
评论点赞收藏100 天前

AI Agent 技能分发的安全困境:主流扫描器为何失效?

Trail of Bits 实测发现主流 AI Agent 技能市场(如 ClawHub、)的安全扫描器存在严重缺陷。研究人员成功绕过 Cisco 和 Vercel 集成的扫描工具,利用文件截断、二进制混淆及提示词注入等手段植入恶意技能。 文章指出静态扫描无法应对动态攻击,建议企业停止使用公共技能市场,转而采用经过审核的私有源。
评论点赞收藏119 天前

强化 zizmor GitHub Actions 静态分析器的实战复盘

Trail of Bits 与 zizmor 维护者合作,通过构建包含 41,253 个真实工作流的测试集,修复了 zizmor 在处理 YAML anchors 时的解析崩溃和定位错误等缺陷,并修正了表达式评估器以对齐 GitHub 官方测试套件。 文章详细列出了具体的 Bug 案例及修复过程,强调了使用真实数据验证静态分析工具鲁棒性的重要性。
评论点赞收藏131 天前

Go 模糊测试缺失了一半工具箱?我们 Fork 了工具链来修复它

Trail of Bits 团队发布了一个名为 gosentry 的 Go 工具链分支,旨在解决原生 fuzzing 在路径约束求解、结构化输入处理及多种 Bug 检测(如整数溢出、数据竞争、goroutine 泄漏)方面的不足。 该工具底层集成 LibAFL 和 Nautilus,支持语法模糊测试,并能在保持原有 testing.F 接口兼容性的同时提供更强的检测能力。文中展示了利用该工具在 Optimism 和 Revm 等项目中发现的实际漏洞案例。
评论点赞收藏141 天前

C/C++ 安全检查清单挑战解答:从本地拒绝服务到内核提权

Trail of Bits 详解了 C/C++ 安全挑战中的两个漏洞利用案例。Linux Ping 程序展示了 inet_ntoa 全局缓冲区覆盖和 inet_aton 解析缺陷导致的 SSRF 绕过。 Windows 驱动注册表处理程序则深入分析了 RtlQueryRegistryValues 的类型混淆漏洞,演示了如何从最初的本地拒绝服务(DoS)升级为内核写原语,最终实现低权限到内核的本地提权(LPE)。 文章提供了详细的exploit代码和堆栈溢出原理分析。
评论点赞收藏148 天前

将 LibAFL 集成至 Ruzzy:深入 ELF 段与模糊测试引擎初始化的底层调试

Trail of Bits 工程师详细记录了将 LibAFL 集成到 Ruby 模糊测试工具 Ruzzy 的过程。文章深入探讨了 ELF 文件格式中.preinit_array 段在动态共享对象中的限制问题,以及 LibAFL 与 libFuzzer 在 SanitizerCoverage 初始化时序上的差异导致的运行时错误。 作者分享了通过修改链接器和调整 Ruby 扩展加载顺序来解决这些底层兼容性问题的具体方案,并反思了利用 LLM 辅助逆向工程和理解复杂系统机制的经验。
评论点赞收藏154 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。