← नवीनतम पेपर
🤖 machine learning

Agentic Vulnerability Reasoning on Windows COM Binaries

यह योगदान SLYP को पेश करता है, जो एक एंड-टू-एंड एजेंट पाइपलाइन है जो विंडोज COM बाइनरीज़ में रेस-कंडीशन कमजोरियों को स्वायत्त रूप से खोजता है और सत्यापित प्रूफ-ऑफ-कॉन्सेप्ट कोड उत्पन्न करता है, जिसने सफलतापूर्वक प्रोडक्शन सेवाओं में 28 पहले से अज्ञात कमजोरियों की पहचान की है और $140,000 के बाउंटी अर्जित किए हैं जबकि मौजूदा स्टैटिक एनालिसिस टूल्स और कोडिंग एजेंटों से काफी बेहतर प्रदर्शन किया है।

मूल लेखक: Hwiwon Lee, Jongseong Kim, Lingming Zhang

प्रकाशित 2026-05-07
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Hwiwon Lee, Jongseong Kim, Lingming Zhang

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

एक विशाल, अत्यधिक सुरक्षित बैंक वॉल्ट (विंडोज ऑपरेटिंग सिस्टम) की कल्पना करें जहाँ सबसे संवेदनशील कार्य करने के लिए विशिष्ट, अलौकिक सुरक्षा गार्डों (COM सेवाओं) की एक टीम तैनात है। इन गार्डों के पास पूरी इमारत की मास्टर चाबियाँ हैं। हालाँकि, एक पेच है: सैकड़ों नियमित कर्मचारियों (प्रमाणित उपयोगकर्ताओं) को गार्डों के काउंटरों के पास जाने और उनसे कार्य करने के लिए कहने की अनुमति है।

समस्या यह है कि ये गार्ड कभी-कभी भ्रमित हो सकते हैं जब दो कर्मचारी ठीक उसी समय उनसे बात करने की कोशिश करते हैं। यदि गार्डों के पास सख्त "एक बार में एक" का नियम नहीं है, तो वे एक चाबी गिरा सकते हैं, उनके द्वारा पकड़ी जा रही फ़ाइल को हटा सकते हैं, या गलती से गलत व्यक्ति को मास्टर कुंजी सौंप सकते हैं। कंप्यूटर विज्ञान में, इन स्थितियों को रेस कंडीशंस (Race Conditions) कहा जाता है, और ये एक सामान्य उपयोगकर्ता को "सुपर गार्ड" की शक्तियाँ चुराने का अवसर देते हैं, जिसे प्रिविलेज एस्केलेशन (Privilege Escalation) कहा जाता है।

समस्या: खामी खोजना

वर्षों से, सुरक्षा विशेषज्ञ इन खामियों को खोजने के लिए दो मुख्य तरीकों का उपयोग करने का प्रयास कर रहे हैं:

  1. द फज़र (द हथौड़ा): यह वॉल्ट के दरवाजे पर हजारों रैंडम गेंदों को फेंकने के समान है ताकि यह देखा जा सके कि क्या कोई उसे तोड़ देता है। यह बड़े छेदों को खोजने में अच्छा है लेकिन उन सूक्ष्म, विशिष्ट टाइमिंग त्रुटियों को खोजने में बहुत खराब है जहाँ दो लोग ठीक उसी मिलीसेकंड अंतराल पर बात करते हैं।
  2. द स्टैटिक एनालाइज़र (द मैप रीडर): यह टूल ब्लूप्रिंट (नक्शों) को पढ़ता है ताकि संभावित समस्याओं का पता लगाया जा सके। हालाँकि, चूंकि इन विंडोज सेवाओं के ब्लूप्रिंट अक्सर नैपकिन पर लिखे गए स्क्रैबल (बिना स्पष्ट लेबल वाले कंपाइल कोड) की तरह होते हैं, इसलिए मैप रीडर भ्रमित हो जाता है, वास्तविक खतरों को अनदेखा कर देता है, और बिना किसी कारण के "खतरा!" चिल्लाने लगता है (फॉल्स अलार्म)।

समाधान: स्लिप (द डिटेक्टिव एजेंट)

लेखकों ने Slyp नामक एक नया सिस्टम विकसित किया है। Slyp को हथौड़े या मैप रीडर के रूप में न देखें, बल्कि इसे एक विशेष टूलकिट से लैस एक अति-बुद्धिमान जासूसी एजेंट के रूप में देखें।

Slyp एक "मस्तिष्क" (एक लार्ज लैंग्वेज मॉडल) का उपयोग करता है जो अव्यवस्थित कोड को पढ़ने और समझने में बहुत अच्छा है, और लेबल गायब होने पर भी इसके अर्थ को समझने में सक्षम है। फिर भी, केवल एक मस्तिष्क पर्याप्त नहीं है; इसे छूने के लिए हाथों की आवश्यकता है।

Slyp के तीन विशेष उपकरण:

  1. द बाइनरी एक्सप्लोरर (द फ्लैशलाइट): यह टूल अंधेरे, अव्यवस्थित कोड पर रोशनी डालता है, गूढ़ भाषा को पठनीय वाक्यों में अनुवाद करता है, और पहचानता है कि गार्ड कमरे में प्रवेश करने के लिए किन "आभासी" दरवाजों का उपयोग करते हैं।
  2. द COM इंस्पेक्टर (द आईडी स्कैनर): यह टूल आधिकारिक रजिस्ट्री की जांच करता है कि गार्डों को कैसे बुलाया जाता है, उनके नाम क्या हैं, और उनके पास क्या अनुमतियाँ हैं। यह हर गार्ड के सटीक फोन नंबर और गुप्त हैंडशेक कोड रखने के समान है।
  3. द डायनेमिक डीबगर (द क्रैश टेस्ट डमी): यह सबसे महत्वपूर्ण उपकरण है। केवल अनुमान लगाने के बजाय, Slyp एक छोटा परीक्षण कार्यक्रम लिखता है, इसे वास्तविक गार्ड के विरुद्ध चलाता है, और देखता है कि क्या होता है। यदि गार्ड लड़खड़ाता है या गिर जाता है (क्रैश), तो Slyp उस गिरावट को पकड़ लेता है, लॉग करता है कि यह कैसे हुआ, और एक रिपोर्ट लिखता है।

यह कैसे काम करता है: डिटेक्टिव का लूप

Slyp केवल एक बार अनुमान नहीं लगाता है। यह एक लूप में काम करता है:

  1. सोचना (Think): जासूसी मस्तिष्क कोड का परीक्षण करता है और कहता है, "मुझे लगता है कि यदि दो लोग एक ही समय में फ़ाइल के लिए पूछते हैं, तो गार्ड उसे गिरा सकता है।"
  2. कार्य करना (Act): यह कोड का परीक्षण करने के लिए उपकरणों का उपयोग करता है, उस विशिष्ट "ड्रॉप" पॉइंट को ढूंढता है, और इस स्थिति को उकसाने के लिए एक टेस्ट स्क्रिप्ट लिखता है।
  3. अवलोकन करना (Observe): यह परीक्षण चलता है। क्या गार्ड गिरा?
    • नहीं? डिटेक्टिव कहता है: "ठीक है, मेरी टाइमिंग गलत थी। मैं थोड़े संशोधित स्क्रिप्ट के साथ फिर से प्रयास करूँगा।"
    • हाँ? डिटेक्टिव कहता है: "पकड़ लिया!" और साक्ष्यों के साथ एक औपचारिक रिपोर्ट लिखता है।

परिणाम: एक रिकॉर्ड तोड़ खोज

Slyp ने मौजूदा सर्वोत्तम उपकरणों और मानव विशेषज्ञों के विरुद्ध परीक्षण किया:

  • द बेंचमार्क टेस्ट: 20 ज्ञात समस्या क्षेत्रों के एक परीक्षण सेट पर, Slyp ने 97.3% सटीकता के साथ समस्याओं को खोजा। सबसे अच्छा "मैप रीडर" (स्टैटिक एनालाइज़र) केवल लगभग 30% तक ही पहुँच पाया। सबसे अच्छा "हथौड़ा" (फज़र) और मानक कोडिंग बॉट्स या तो अटक गए या अधिकांश को मिस कर गए।
  • द रियल-वर्ल्ड हंट: लेखकों ने लाइव-चलने वाली वास्तविक विंडोज सेवाओं पर Slyp को तैनात किया। इसने 28 बिल्कुल नई, पहले कभी न देखी गई सुरक्षा कमजोरियों (जीरो-डेज़) को खोज निकाला।
    • माइक्रोसॉफ्ट की सुरक्षा टीम ने सभी 28 की पुष्टि की।
    • उन्होंने 16 आधिकारिक CVEs (सुरक्षा चेतावनी नंबर) जारी किए।
    • लेखकों को इन छेदों को खोजने के लिए $140,000 का इनाम मिला।

यह क्यों महत्वपूर्ण है

पेपर का दावा है कि Slyp पहला ऐसा सिस्टम है जो अकेले जाने में सक्षम है—बिना मानव सहायता के टेस्ट कोड लिखने के—"अव्यवस्थित कोड के अवलोकन" से लेकर "एक वर्किंग क्रैश के साथ बग के अस्तित्व को सिद्ध करने" तक।

यह एक ऐसे जासूस की तरह है जो न केवल एक अंधेरे कमरे में ढीले फर्श के तख्ते को पहचानता है, बल्कि उस पर कूदकर यह भी साबित करता है कि वह टूट गया है, और सबूत के रूप में टूटा हुआ टुकड़ा आपको थमा देता है। यह इन जटिल, समय-आधारित सुरक्षा कमजोरियों को ट्रैक करने को पहले की तुलना में बहुत अधिक तेज़ और विश्वसनीय बनाता है।

संक्षेप में: Slyp एक AI जासूस है जिसके पास एक विशेष टूलकिट है जो विंडोज सॉफ़्टवेयर में छिपे हुए टाइमिंग ट्रैप को खोजने, क्रैश को ट्रिगर करके उनके खतरे को सिद्ध करने और मूल सोर्स कोड तक पहुँच के बिना अधिकारियों को रिपोर्ट करने में सक्षम है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →