中文

Montage:一种神经网络语言模型引导的 JavaScript 引擎模糊测试器

密码学与安全 2020-01-15 v2 机器学习

摘要

JavaScript (JS) 引擎漏洞对数十亿网页浏览器构成重大安全威胁。尽管模糊测试是发现此类漏洞的常用技术,但很少有研究利用神经网络语言模型 (NNLM) 的最新进展。在本文中,我们提出 Montage,首个用于发现 JS 引擎漏洞的 NNLM 引导模糊测试器。我们技术的关键方面是将 JS 抽象语法树 (AST) 转换为可直接训练主流 NNLM 的 AST 子树序列。我们证明 Montage 能够生成有效的 JS 测试,并表明其在发现漏洞方面优于以往研究。Montage 在最新 JS 引擎中发现了 37 个真实漏洞,包括三个 CVE,证明了其在发现 JS 引擎漏洞方面的有效性。

关键词

引用

@article{arxiv.2001.04107,
  title  = {Montage: A Neural Network Language Model-Guided JavaScript Engine Fuzzer},
  author = {Suyoung Lee and HyungSeok Han and Sang Kil Cha and Sooel Son},
  journal= {arXiv preprint arXiv:2001.04107},
  year   = {2020}
}

备注

18 pages, accepted at USENIX Security '20