Schneier on Security 中文 关注 AI 漏洞发现 微软报告称,其AI系统能够在源代码中发现新的漏洞:微软在GRUB2中发现了11个漏洞,包括文件系统解析器中的整数溢出和缓冲区溢出、命令缺陷和加密比较中的侧信道。此外,在U-Boot和Barebox中还发现了9个缓冲区溢出漏洞,影响SquashFS、EXT4、CramFS、JFFS2和符号链接的解析,需要物理访问来利用。这些新发现的漏洞影响了依赖UEFI Secure Boot的设备,如果满足正确的条件,攻击者可以绕过安全保护在设备上执行任意代码... Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app AI Vulnerability Finding schneier.com