谷歌用 Gemini 将 giflib C 库改写为 ABI 兼容 Rust 实现
2026/10/08 — 10/08 18:17·1 个来源(全部)·1 篇报道(全部)
核心速览 (Key Takeaways)
- 谷歌安全团队用 Gemini 把约 3000 行的 C 图像库 giflib 翻译为 ABI 兼容的 Rust 实现,停用进程隔离沙箱且延迟不变,并在 CVE-2026-26740 公开编目前修好一个未打补丁的堆写入零日漏洞。
- 流程靠一次性提示加自动化差异模糊测试驱动迭代,2 亿次执行未见功能漂移,但 FFI 封装仍需人工校准,上游更新会带来维护分叉。
事件背景与详细解读
据 InfoQ 中文 2026 年 10 月 9 日报道,谷歌安全团队用 Gemini 将约 3000 行 C 代码的图像处理库 giflib 翻译为 ABI 兼容的 Rust 实现。该库常在没有沙箱隔离的情况下解码不受信任的用户输入。团队保留了原有导出符号与结构体定义,使新库能够直接替换原有共享对象,下游调用方无需改动;替换后停用了进程隔离沙箱,延迟保持不变。团队还称,在堆写入零日漏洞被公开编目为 CVE-2026-26740 之前已经将其修复。
迁移流程由三阶段自动化反馈循环构成:先用一次性提示词让 Gemini 把 C 语言库的完整逻辑移植到 Rust;随后由自动化差异测试引擎发现行为偏差,把失败执行轨迹反馈给模型,迭代生成补丁。报道提到,2 亿次执行未见功能漂移。不过 FFI 封装层在最初几轮会引入不安全的裸指针语义,指针所有权与生命周期不变量仍需人工校准,不能完全自动化;上游 C 库更新还会带来维护分叉。报道还称,内存损坏类漏洞在成熟 C/C++ 代码栈的高危安全漏洞中约占 70%,参与该工作的软件工程师为 Bastian Kersting 和 Max Hils。
AI 综合 1 篇报道生成 · 更新于 4 小时前
最新进展谷歌安全团队用 Gemini 把约 3000 行的 C 图像库 giflib 翻译为 ABI 兼容的 Rust 实现,停用进程隔离沙箱且延迟不变,并在 CVE-2026-26740 公开编目前修好了一个未打补丁的堆写入零日漏洞。流程靠一次性提示加自动化差异模糊测试驱动迭代,2 亿次执行未见功能漂移;但 FFI 封装仍需人工校准,上游更新会带来维护分叉。
相关 AI 工具
- 热度指数
- 0
- 全部来源
- 1
- 全部报道
- 1
- 首报
- 4 小时前
这件事的报道 点标题看原文
谷歌安全团队用 Gemini 把约 3000 行的 C 图像库 giflib 翻译为 ABI 兼容的 Rust 实现,停用进程隔离沙箱且延迟不变,并在 CVE-2026-26740 公开编目前修好了一个未打补丁的堆写入零日漏洞。流程靠一次性提示加自动化差异模糊测试驱动迭代,2 亿次执行未见功能漂移;但 FFI 封装仍需人工校准,上游更新会带来维护分叉。
看 AI 把 C 代码迁到 Rust 能做到什么程度
InfoQ 中文AI 评分 67
同时在说的其他事
- 热度指数 381新Google Cloud 发布 Gemini agent 企业智能体4 个来源
- 热度指数 190Google 在 AI Studio、API 与 Gemini 上线 Nano Banana 2.15 个来源
- 热度指数 280Meta 宣布 Muse 智能体将登陆 Windows 平台5 个来源
- 热度指数 554发酵中OpenAI 开放 Decisions API 公测,多 Agent 产品线铺开9 个来源
- 热度指数 543发酵中Anthropic 发布 Claude Haiku 5.5 并下调 Sonnet 5.5 缓存价格8 个来源
热度怎么算的?了解口径收起
热度按 48 小时内有多少个独立来源在说这件事算:同一个来源发多条只算一次,并按 24 小时半衰期衰减,所以排前面的是很多人在说的事。
本页汇总公开订阅源,标题与摘要由模型整理,版权归原作者所有;重要信息请回原文核对。如权利人认为相关标题或摘要侵权,请通过页尾联系邮箱提供具体页面与权利依据,我们核实后会及时删除或替换。
- 爆
- 讨论快速增加
- 新
- 首报 6 小时内
- 发酵中
- 讨论仍在增加
