中文

Fuzzilicon:一种后硅片微码引导的 x86 CPU 模糊测试器

密码学与安全 2026-01-09 v1

摘要

现代 CPU 作为黑盒且专有的系统,日益由复杂的微观架构缺陷所构成,这些缺陷往往能逃脱传统分析。虽然一些关键漏洞通过艰苦的手动工作发现,但构建用于实际后硅片处理器的自动化系统性漏洞检测框架仍是挑战。本文提出 Fuzzilicon,首个用于实际 x86 CPU 的后硅片模糊测试框架,深入洞察微码和微观架构层面。Fuzzilicon 自动发现此前仅能通过大量手动逆向工程检测到的漏洞,弥合了可见性差距,通过引入微码层级仪器化手段实现。Fuzzilicon 的核心是一种从处理器微观架构中提取反馈的新技术,这一技术得益于逆向工程英特尔专有微码更新接口。我们开发了最小侵入性的仪器化方法并集成到基于超visor 的模糊测试Harness 中,以实现精确、反馈导向的输入生成,无需访问寄存器传输级别(RTL)。应用于英特尔 Goldmont 微架构时,Fuzzilicon 发现了 5 项重要发现,其中包括两项此前未知的微码层级推测执行漏洞。此外,Fuzzilicon 自动重现了 μ\muSpectre 类漏洞,这些漏洞在先前工作中被手动检测。Fuzzilicon 将覆盖率收集开销降低最高可达 31 倍,实现 16.27% 的唯一微码覆盖率(针对可挂钩位置),这是其类的首个实证基准。作为一种实用、覆盖率导向且可扩展的后硅片模糊测试方法,Fuzzilicon 为自动发现复杂 CPU 漏洞奠定了新基础。

关键词

引用

@article{arxiv.2512.23438,
  title  = {Fuzzilicon: A Post-Silicon Microcode-Guided x86 CPU Fuzzer},
  author = {Johannes Lenzen and Mohamadreza Rostami and Lichao Wu and Ahmad-Reza Sadeghi},
  journal= {arXiv preprint arXiv:2512.23438},
  year   = {2026}
}