HaiAI123

全球AI工具精选导航

新行业动态
0
热度指数
新上榜

谷歌用 Gemini 将 giflib C 库改写为 ABI 兼容 Rust 实现

2026/10/08 — 10/08 18:17·1 个来源(全部)·1 篇报道(全部)

核心速览 (Key Takeaways)

  • 谷歌安全团队用 Gemini 把约 3000 行的 C 图像库 giflib 翻译为 ABI 兼容的 Rust 实现,停用进程隔离沙箱且延迟不变,并在 CVE-2026-26740 公开编目前修好一个未打补丁的堆写入零日漏洞。
  • 流程靠一次性提示加自动化差异模糊测试驱动迭代,2 亿次执行未见功能漂移,但 FFI 封装仍需人工校准,上游更新会带来维护分叉。

事件背景与详细解读

据 InfoQ 中文 2026 年 10 月 9 日报道,谷歌安全团队用 Gemini 将约 3000 行 C 代码的图像处理库 giflib 翻译为 ABI 兼容的 Rust 实现。该库常在没有沙箱隔离的情况下解码不受信任的用户输入。团队保留了原有导出符号与结构体定义,使新库能够直接替换原有共享对象,下游调用方无需改动;替换后停用了进程隔离沙箱,延迟保持不变。团队还称,在堆写入零日漏洞被公开编目为 CVE-2026-26740 之前已经将其修复。

迁移流程由三阶段自动化反馈循环构成:先用一次性提示词让 Gemini 把 C 语言库的完整逻辑移植到 Rust;随后由自动化差异测试引擎发现行为偏差,把失败执行轨迹反馈给模型,迭代生成补丁。报道提到,2 亿次执行未见功能漂移。不过 FFI 封装层在最初几轮会引入不安全的裸指针语义,指针所有权与生命周期不变量仍需人工校准,不能完全自动化;上游 C 库更新还会带来维护分叉。报道还称,内存损坏类漏洞在成熟 C/C++ 代码栈的高危安全漏洞中约占 70%,参与该工作的软件工程师为 Bastian Kersting 和 Max Hils。

AI 综合 1 篇报道生成 · 更新于 4 小时前

最新进展谷歌安全团队用 Gemini 把约 3000 行的 C 图像库 giflib 翻译为 ABI 兼容的 Rust 实现,停用进程隔离沙箱且延迟不变,并在 CVE-2026-26740 公开编目前修好了一个未打补丁的堆写入零日漏洞。流程靠一次性提示加自动化差异模糊测试驱动迭代,2 亿次执行未见功能漂移;但 FFI 封装仍需人工校准,上游更新会带来维护分叉。

相关 AI 工具

24 小时热度热度指数 0
刚上榜,走势正在积累
24 小时前现在

这件事的报道 点标题看原文

10月9日
  1. 谷歌安全团队用 Gemini 把约 3000 行的 C 图像库 giflib 翻译为 ABI 兼容的 Rust 实现,停用进程隔离沙箱且延迟不变,并在 CVE-2026-26740 公开编目前修好了一个未打补丁的堆写入零日漏洞。流程靠一次性提示加自动化差异模糊测试驱动迭代,2 亿次执行未见功能漂移;但 FFI 封装仍需人工校准,上游更新会带来维护分叉。

    看 AI 把 C 代码迁到 Rust 能做到什么程度

    InfoQ 中文AI 评分 67

同时在说的其他事

热度怎么算的?了解口径

热度按 48 小时内有多少个独立来源在说这件事算:同一个来源发多条只算一次,并按 24 小时半衰期衰减,所以排前面的是很多人在说的事。

本页汇总公开订阅源,标题与摘要由模型整理,版权归原作者所有;重要信息请回原文核对。如权利人认为相关标题或摘要侵权,请通过页尾联系邮箱提供具体页面与权利依据,我们核实后会及时删除或替换。

爆
讨论快速增加
新
首报 6 小时内
发酵中
讨论仍在增加

回 AI 行业动态榜 →