Yeni Spectre saldırıları, Linux'ta binlerce güvenlik açığı ve yapay zeka dolayısıyla Google'ın hata ödül programını durdurması
Güvenlik araştırmacıları JIT derleyicilerini kullanarak Spectre-v2 saldırılarını yeniden canlandırdı; Linux çekirdeğinde 1.200'den fazla güvenlik açığı yamalandı; Google, yapay zeka üretmiş düşük kaliteli raporlar nedeniyle açık kaynak hata ödül programını 2027'ye kadar askıya aldı.
Hackaday 9 Ekim 2026 AI destekli özgün özet1 dk okuma
01
Görsel: Haber AI · FLUX.2 Klein · NVIDIA AI
Araştırmacılar, JIT (Just-in-Time) derleme sistemlerindeki kendini değiştiren kod özelliğini kullanarak işlemcileri önbelleğe alınmış talimat kopyalarını çalıştırmaya ikna ederek Spectre-v2 tabanlı saldırıları yeniden etkinleştirdi. SpiderMonkey (Firefox), eBPF (Linux çekirdeği) ve GraalVM (Python) derleyicilerinde kanıtlanmış kavram saldırıları gerçekleştirildi; macOS ve iOS gibi yüksek güvenlikli sistemler zaten JIT'i devre dışı bırakıyor ancak her sistemde JIT'i kapatmanın gerekli olmadığı vurgulandı.