Skip to content

Fuzzing

  • Published on
    저장소 제목은 x86 CPU의 하드웨어 백도어라고 되어 있지만, README 본문은 영향받는 것이 VIA C3뿐인 것으로 여겨지며 이후 세대에는 이 기능이 없다고 명시합니다. 저자는 면책 조항에서 이것이 임베디드 시장용 기능으로 선의로 만들어졌다가 초기 세대에서 의도치 않게 활성화된 채 남은 것으로 본다며 악의를 함의하지 않는다고 적었습니다. 이 글은 그 경계선을 정확히 옮긴 뒤, 정작 일반화되는 것은 발견이 아니라 방법이라는 점을 다룹니다. 문서화되지 않은 명령어를 찾기 위해 x86 명령어 공간 전체를 체계적으로 훑는 sandsifter의 접근과, 그 스캔이 실제로 무엇을 찾아내는지 정리합니다.
  • Published on
    구글이 2026년 7월 30일 발표한 내용에 따르면 6월에 나온 크롬 149와 150 두 버전에서만 1,072개의 보안 버그를 고쳤고, 이는 지난 2년간 23개 마일스톤에서 고친 1,036개를 넘습니다. 13년간 살아 있던 샌드박스 탈출 버그도 여기서 나왔습니다. 이 글은 헤드라인 대신 메커니즘을 봅니다 — 2023년 LLM 기반 퍼즈 타깃 생성에서 2024년 Naptime, 2025년 Big Sleep, 2026년 초 Gemini 에이전트 하네스로 이어지는 계보와, 새니타이저가 만들어 주는 기계 판정 오라클이 왜 이 문제를 유독 잘 풀리게 하는지 정리합니다. 그리고 이 숫자가 코드 품질에 대해 말해 주지 않는 것과, 보통 팀이 실제로 복사할 수 있는 것을 구분합니다.