← 最新论文
🤖 AI

Chai: Agentic Discovery of Cryptographic Misuse Vulnerabilities

Chai 是一个基于人工智能的系统,它通过利用自然发生的信号并反转传统的发现范式,来发现并验证密码学误用漏洞,从而编录库级缺陷并将其在依赖图中传播,最终发现了包括广泛使用的 SSL 和浏览器库中的关键漏洞在内的 100 多个安全问题。

原作者: Corban Villa, Sohee Kim, Austin Chu, Alon Shakevsky, Raluca Ada Popa

发布于 2026-06-26
📖 1 分钟阅读☕ 轻松阅读

原作者: Corban Villa, Sohee Kim, Austin Chu, Alon Shakevsky, Raluca Ada Popa

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一下,你正试图寻找一个复杂安全系统的漏洞,比如一个银行金库。通常情况下,安全专家会尝试一次攻破一个特定的银行,寻找薄弱的锁或隐藏的门。这种方式效率低下、成本高昂,而且往往会忽略掉这样一个事实:同一个薄弱的锁可能在成千上万个其他银行中都被使用了。

这篇论文介绍了一个名为 Chai 的新系统(其名称源自茶,但在这里代表“密码学误用发现”,Cryptographic Misuse Discovery)。Chai 改变了游戏规则,它就像一个超级聪明的侦探,不仅观察单一银行,而是同时对比所有银行的蓝图,寻找它们产生分歧的地方。

以下是 Chai 的工作原理,通过简单的概念进行拆解:

1. 问题所在:“无声”的错误

在计算机安全领域,有些漏洞很容易发现,因为发生时会导致计算机崩溃(例如内存错误)。但密码学漏洞(关于数字密钥和签名使用方式的错误)则不同。它们不会导致计算机崩溃,只会悄无声息地让坏人潜入。

这里没有“崩溃检测器”。要找到这些漏洞,你通常必须猜测黑客可能会做什么,并寄希望于计算机对此做出反应。这非常困难,因为猜测的方式有数百万种,人类专家无法一一检查。

2. 旧方法 vs. Chai 方法

  • 旧方法(“逐一检查”的侦探): 想象一下,你雇佣一名侦探走进一家银行,检查每一扇门,并尝试破解每一把锁。然后,你再为下一家银行雇佣另一名侦探。这太慢了。如果第一家银行有一把弱锁,你可能会错过第二家银行也使用了完全相同的弱锁这一事实。
  • Chai 方法(“群体比较”): Chai 扮演着一个房间里 50 个不同保安(软件库)的裁判。Chai 同时向他们递交完全相同的棘手密钥或消息。
    • 如果 49 个保安说“禁止进入”,而 1 个保安说“可以,请进”,Chai 立即就能知道:那个保安错了。
    • 这被称为差异测试(Differential Testing)。Chai 不需要知道什么是“完美答案”,它只需要寻找群体之间的分歧点。

3. AI 超能力

你可能会问:“Chai 是如何知道该递交什么样的棘手密钥的?”

  • 旧工具: 必须针对每种类型的密钥编写严格的规则手册(语法)。如果规则手册错了,工具就会失效。
  • Chai 的 AI: 使用了一个聪明的 AI 代理,它扮演着创意黑客的角色。它不需要死板的规则手册。它观察安全规则,思考:“如果我改变这个部分会怎样?”然后生成一个新的棘手密钥。如果保安们产生了分歧,AI 会从中学习,并在下次尝试更棘手的密钥。

4. “多米诺骨牌效应”(追踪漏洞)

这是 Chai 最聪明的地方。
一旦 Chai 发现某个特定的安全保安(软件库)对某条规则感到困惑,它并不会止步于此。它会追问:“谁雇佣了这个困惑的保安?”

  • 类比: 假设你发现某种特定品牌的“安全锁”有缺陷。与其检查世界上每一栋房子是否使用了这种锁,不如让 Chai 去查看供应链。它会找到所有购买了该特定品牌锁的建筑公司(应用程序)名单。
  • 然后,它会向这些建筑公司发送针对性的消息:“嘿,你们正在使用这款特定的锁。如果有人使用假钥匙,你们的前门会打开吗?”
  • 这将一次在库级(library level)的发现,转化为数百次在应用程序(app level)中的发现。

5. Chai 究竟发现了什么

研究人员利用 Chai 对三种主要的数字安全系统(X.509 证书、JWT 和 SAML)进行了测试。

  • WolfSSL 的发现: 他们在 wolfSSL 中发现了一个关键缺陷,该库被用于数十亿台设备(如路由器和智能设备)中。该库会接受一个伪造的信任链,从而让黑客可以冒充受信任的服务器。WolfSSL 的开发者在几小时内就修复了它。
  • 浏览器与 Linux 的发现: 他们在主要 Web 浏览器和 Linux 操作系统所使用的库中也发现了类似的安全性漏洞。
  • 总计: Chai 总共发现了超过 100 个漏洞和安全缺陷。

总结

Chai 是一个利用 AI 与数十个安全软件库同时玩“找不同”游戏的系统。当它发现分歧时,它会将这种分歧视为线索。随后,它会沿着供应链向上追踪该线索,以发现由于该分歧而可能受到威胁的所有应用程序。

它不再是尝试逐一攻破每一栋建筑,而是找到那张错误的蓝图,识别出所有基于该蓝图建造的建筑,并同时向他们发出警告。这使得发现危险的安全漏洞变得比以往任何时候都更快、更便宜、更有效。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →