← أحدث الأبحاث
💻 computer science

Finding Missing Input Validation in TEEs via LLM-Assisted Symbolic Execution

تقدم هذه الورقة SymTEE، وهو إطار عمل للتنفيذ الرمزي مدعوم بنماذج اللغات الكبيرة (LLM) يقوم تلقائياً بتوليد بيئات محاكاة لاكتشاف ثغرات عدم التحقق من المدخلات في تطبيقات بيئة التنفيذ الموثوقة (TEE) دون الحاجة إلى إعدادات معقدة لبيئات TEE الواقعية، محققاً دقة واستدعاءً عاليين بأقل تكلفة ممكنة.

المؤلفون الأصليون: Chengyan Ma, Jieke Shi, Ruidong Han, Ye Liu, Yuqing Niu, David Lo

نُشر 2026-05-22
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Chengyan Ma, Jieke Shi, Ruidong Han, Ye Liu, Yuqing Niu, David Lo

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أن لديك خزنة عالية الأمان (تُسمى بيئة التنفيذ الموثوقة، أو TEE) داخل جهاز كمبيوتر. تم تصميم هذه الخزنة للحفاظ على أسرارك الأكثر حساسية — مثل كلمات المرور أو مفاتيح البنك — آمنة من بقية الكمبيوتر، الذي قد يكون مصاباً بالفيروسات أو يعمل ببرمجيات غير موثوقة. ولدى الخزنة قاعدة صارمة: "نحن لا نقبل إلا العناصر القادمة من العالم الخارجي إذا تم فحصها واعتمادها أولاً".

ومع ذلك، فإن الأشخاص الذين يبنون هذه الخزنات ينسون أحياناً تثبيت نقطة التفتيش الأمنية. قد يسمحون لطرد ضخم وخطير بالانزلاق للداخل دون التحقق من حجمه، مما يتسبب في انفجار الخزنة. إن العثور على نقاط التفتيش المفقودة هذه أمر صعب للغاية لأن:

  1. الخزنة غير مرئية: لا يمكنك النظر داخل الخزنة أثناء تشغيلها؛ فالعتاد (Hardware) يخفي كل شيء.
  2. الإعداد كابوس: لاختبار الخزنة، تحتاج إلى عتاد متخصص وباهظ الثمن وبرمجيات معقدة. الأمر يشبه محاولة اختبار غواصة عن طريق بناء غواصة حقيقية والغوص في المحيط فقط لترى ما إذا كان هناك صمام صغير يسرب الماء.

الحل: SymTEE (المحاكي الافتراضي)

قام مؤلفو هذه الورقة البحثية، تشنغيان ما وفريقه، بابتكار أداة تسمى SymTEE. فكر في SymTEE كـ مهندس معماري فائق الذكاء وبناء ماهر يعملان معاً لاختبار الخزنة دون الحاجة أبداً لبناء الشيء الحقيقي.

إليك كيف يعمل، خطوة بخطوة، باستخدام تشبيه إبداعي:

1. المهندس المعماري (تحليل AST)

أولاً، تعمل الأداة كمهندس معماري يقرأ المخططات (كود الكمبيوتر). تقوم بمسح المخططات للعثور على أماكن محددة حيث قد تكون "نقطة التفتيش الأمنية" مفقودة. تبحث عن الأماكن التي تُؤمر فيها الخزنة بأخذ طرد من العالم الخارجي ووضعه في الداخل. إذا رأى المهندس ملاحظة تقول: "خذ هذا الطرد"، ولكن لا توجد ملاحظة أخرى تقول: "تحقق مما إذا كان الطرد كبيراً جداً"، فإنه يضع علامة على ذلك المكان باعتباره مشبوهاً.

2. البناء الماهر (النموذج اللغوي الكبير - LLM)

هذا هو الجزء السحري. بمجرد أن يجد المهندس مكاناً مشبوهاً، تستدعي الأداة نموذجاً لغوياً كبيراً (LLM) — تخيله كبناء مبدع وواسع المعرفة.

  • المشكلة: الكود المشبوه مكتوب بلغة خاصة تعمل فقط داخل الخزنة الحقيقية المكلفة. لا يمكنك تشغيله على كمبيوتر عادي.
  • الحل: ينظر النموذج اللغوي الكبير إلى تلك القطعة الصغيرة من الكود المشبوه ويقول: "يمكنني بناء نسخة مزيفة من الخزنة هنا على مكتبك".
  • يقوم تلقائياً بكتابة نسخة "محاكية" (Mock) من حراس وأدوات الخزنة الحقيقية. إنه ينشئ برنامج اختبار صغيراً يحاكي كيفية عمل الخزنة الحقيقية، ولكنه يعمل على جهاز الكمبيوتر المحمول العادي الخاص بك. الأمر يشبه بناء نموذج كرتوني لغواصة لاختبار التسريبات بدلاً من بناء غواصة فولاذية حقيقية.

3. مختبر الإجهاد (التنفيذ الرمزي - Symbolic Execution)

الآن، بعد أن بنى النموذج اللغوي الكبير هذه الخزنة الكرتونية المزيفة، تستخدم الأداة "مختبر إجهاد" (تقنية تُسمى التنفيذ الرمزي).

  • بدلاً من الاختبار بطرد واحد محدد، يحاول مختبر الإجهاد تخيل كل الطرود الممكنة في وقت واحد. يتساءل: "ماذا لو كان الطرد بحجم 1 بايت؟ ماذا لو كان بحجم مليون بايت؟ ماذا لو كان ذا شكل غريب؟"
  • يقوم بحساب هذه الاحتمالات رياضياً لمعرفة ما إذا كان أي من هذه الطرود الخيالية قد يكسر الخزنة الكرتونية.
  • إذا وجد مختبر الإجهاد سيناريو يؤدي إلى كسر الخزنة (تجاوز سعة المخزن المؤقت - Buffer Overflow)، فإنه يقرع جرساً ويقول: "وجدتها! لقد وجدنا نقطة تفتيش مفقودة!"

النتائج

قام الفريق باختبار هذه الأداة على 26 ثغرة أمنية مختلفة (11 من مشاريع واقعية و15 تم ابتكارها لأغراض الاختبار).

  • الدقة: وجدت الأداة 100% من الثغرات التي بحثت عنها (الدقة/Precision) وكشفت عن 92.3% من إجمالي الثغرات الموجودة (الاستدعاء/Recall).
  • التكلفة: لأنها لا تحتاج إلى عتاد باهظ الثمن، فهي رخيصة للغاية. في المتوسط، لم تكلف سوى 0.05 دولار لفحص كل ثغرة.
  • السرعة: فعلت ذلك دون الحاجة لإعداد عتاد معقد أو الانتظار حتى تعمل الخزنات الحقيقية.

لماذا هذا مهم؟

قبل هذا، كان فحص هذه الخزنات الأمنية يشبه محاولة العثور على إبرة في كومة قش وأنت ترتدي قفازات تعمي بصرك وتقف على سفينة متحركة. SymTEE يرفع عنك العصابة، ويعطيك مغناطيساً، ويسمك بإمكانية القيام بالعمل من طاولة مطبخك.

تخلص الورقة البحثية إلى أن هذا النهج — استخدام ذكاء اصطناعي ذكي لبناء بيئات مزيفة بحيث يمكننا الاختبار دون الحاجة للعتاد — يعد خطوة كبيرة للأمام. فهو يجعل العثور على هذه "نقاط التفتيش المفقودة" الخطيرة أسهل، وأرخص، وأسرع للجميع.

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →