实体
SpiderMonkey
SpiderMonkey
PulseAugur coverage of SpiderMonkey — every cluster mentioning SpiderMonkey across labs, papers, and developer communities, ranked by signal.
总计 · 30天
2
90 天内 2
发布 · 30天
0
90 天内 0
论文 · 30天
2
90 天内 2
层级分布 · 90 天
主题
关系
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 2 条
-
新的Spectre攻击通过即时编译复活漏洞 · 追踪3个来源
研究人员演示了一种通过利用即时(JIT)编译来复活Spectre-v2攻击的新方法,JIT编译是现代计算中用于加速JavaScript和WebAssembly等语言的基础。该攻击通过在JIT编译器中使用自修改代码来欺骗处理器加载缓存指令,从而攻击分支预测,绕过了现有的内核修复。概念验证成功地针对了Firefox、Linux内核的eBPF和GraalVM中的JIT编译器,凸显了处理器漏洞研究的持续演进。
-
新基准揭示LLM在软件安全任务中的局限性
一个名为SEC-bench Pro的新基准已被开发出来,用于评估大型语言模型(LLMs)在复杂、长周期的软件安全任务中的能力,例如在真实系统中查找漏洞。该基准包含来自V8和SpiderMonkey的183个已验证漏洞,其中大部分漏洞获得了Google漏洞奖励计划的大额奖励。目前前沿模型在这些任务上的成功率低于40%,凸显了基于LLM的漏洞挖掘在复杂软件安全挑战方面的局限性。