גוגל השלימה פרויקט פיילוט באמצעות תאומים כדי לשכתב ספריות C בפריסה נרחבת ב-Rust - והניסוי השתלם באופן שאיש לא תכנן. זמן קצר לאחר שהחברה העבירה את מערכות הייצור שלה לשכתוב שנוצר בינה מלאכותית, בטוח בזיכרון, של ספריית עיבוד ה-GIF giflib, נחשפה פגיעות כתיבה חדשה מחוץ לתחום בקוד C המקורי, שהוקצה ל-CVE-2026-26740. המערכות של גוגל כבר היו חסינות.

החברה נטרלה למעשה פגיעות של יום אפס באמצעות ארכיטקטורה במקום תיקון. כפי שצוות הנדסת האבטחה של גוגל הסביר בפוסט בבלוג Bug Hunters שלו, לצוות לא היה שום ידע על החשיפה הממתינה בזמן ביצוע השכתוב - ההגנה הייתה תופעת לוואי מבנית של ביטול קוד לא בטוח בזיכרון. למידע נוסף על איך בינה מלאכותית מעצבת מחדש מחקר והנדסת בינה מלאכותית, עקוב אחר AI Buzz Wire.

למה בטיחות זיכרון חשובה עכשיו

פרצות בטיחות זיכרון מהוות כ-70% מהחולשות בבסיסי קוד C ו-C++, על פי מחקר של גוגל עצמה. ספריות של צד שלישי הן נקודת תורפה מסוימת מכיוון שהן מנתחות באופן שגרתי נתונים לא מהימנים. במקביל, המרווח בין גילוי פגיעות לנשק ממשיך להתכווץ - תוקפים, שנעזרים יותר ויותר ב-AI עצמם, נעים מהר יותר ממחזורי תיקון מסורתיים.

גוגל דוגלת זה מכבר באסטרטגיית "קידוד בטוח" שמתעדפת שפות בטוחות בזיכרון כמו Rust. הבעיה הבלתי פתורה היא הבסיס המותקן העצום של תלות C ו-C++ שלא ניתן פשוט למחוק. הטייס שאל שאלה ישירה: האם LLM יכול להמיר במהירות את התלות הללו ל-Rust מבלי לשבור דבר?

המטרה: giflib

גוגל בחרה ב-giflib, ספריית עיבוד תמונות GIF בשימוש נרחב שפותחה במקור על ידי אריק ס. ריימונד. הספרייה הציעה פרופיל מורכבות אידיאלי לניסיון ראשון: כ-3,000 שורות קוד, ללא אופטימיזציות של SIMD או הרכבה, ובסיס קוד יציב. באופן קריטי, giflib מעבד לעתים קרובות נתונים לא מהימנים בסביבות שאינן בארגז חול - בדיוק מהסוג של צוותי אבטחה משטח ההתקפה שדואגים להם ביותר.

המטרה הייתה שאפתנית: לייצר תחליף drop-in בטוח בזיכרון ותואם ABI, שיכול לפרוס על פני תשתית הייצור של גוגל ללא הפרעה לשירותים התלויים. התרגום הראשוני של ההיגיון של הספרייה הושג במהירות בסיוע LLM, אבל הצוות סימן שתי דרישות שהוכיחו את עצמן כמכריעות: ניהול זהיר של גבול ה-FFI - מחזור חיי המצביע וסמנטיקה של הבעלות של Rust בממשק עם מתקשרי C קיימים - ומה שגוגל מכנה "המרכיב החברתי של אבטחה", האמון האנושי שנדרש לפריסה מחדש של השירותים.

כפפת האימות

כדי לזכות באמון בייצור, יישום Rust עבר בדיקות ממצות:

  • בדיקות רגרסיה בקנה מידה המוני: מאומת מול מערך נתונים של יותר מ-30 מיליון קובצי GIF בעולם האמיתי, המאשר פלטים זהים למימוש המקורי
  • טשטוש דיפרנציאלי : מטוש מקורי מול חלודה פעל ברציפות במשך יותר מ-6 ימים ויותר מ-200 מיליון איטרציות מבלי למצוא סטיות לוגיות כלשהן
  • סקירת AI יריבית: הנחיות LLM מיוחדות שימשו כדי לחפש הבדלים התנהגותיים עדינים בין שני בסיסי הקוד שבדיקות מסורתיות עלולות להחמיץ

הצינור הוכיח את ערכו לפני הפריסה. הוא זיהה מקרה קצה במפענח ה-LZW, ובולט יותר - חשף פגיעות כתיבה מחוץ לתחום שהוכנסה על ידי תיקון מדור קודם של Google למקור C המקורי, שהצוות תיקן בשכתוב Rust.

הביצועים לא סבלו

התנגדות נפוצה לשפות בטוחות בזיכרון היא העלות של בדיקת גבולות זמן הריצה. הניטור של גוגל בכל שירותי עיבוד התמונה הגלובליים שלה הראה שהטמעת Rust היה ניטרלי בביצועים בהשוואה ל-C המקורי - תוצאה שלדבריה היא ראתה שוב ושוב במעברי Rust.

היה בונוס בלתי צפוי. מכיוון שספריית Rust בטוחה לזיכרון על ידי בנייה, גוגל הצליחה לבטל את ארגז החול עתיר המשאבים שחלק משירותי הייצור היו צריכים בעבר כדי לבודד את ספריית C. הפישוט הארכיטקטוני הזה יצר הפחתה משמעותית בהשהיית הזנב עבור משימות פענוח תמונה.

בקוד פתוח — עם אזהרות כנות

גוגל פרסמה את שכתוב ה-Rust בכתובת github.com/google/giflib-rs ותורמת את ממצאיה בחזרה לקהילה. החברה גם זוקפת לזכות מאמצים משלימים בהובלת אנוש, כמו השכתוב הידני של קרן Trifecta Tech של zlib ל-Rust עם רווחי ביצועים משמעותיים, כחלק מאקוסיסטם רחב יותר של פתרונות.

כדאי לשים לב לסייגים. שכתובים מצריכים כמויות גדולות של נתונים מהעולם האמיתי או חבילות בדיקה קיימות חזקות כדי לאמת שוויון התנהגותי, וסטייה מפרויקט במעלה הזרם על ידי שינוי שפות כרוכה בעלות תחזוקה אמיתית - במיוחד עבור תלות בפיתוח פעיל. תרגום בסיוע בינה מלאכותית, במילים אחרות, מאיץ אך אינו מחליף שיקול דעת הנדסי.

התמונה הגדולה יותר

הפיילוט הוא אחת ההדגמות הברורות ביותר עד כה לכך ש-LLMs יכולים לספק שיפורי אבטחה מבניים בקנה מידה, לא רק הצעות קוד. על ידי שילוב מהירות התרגום המונע על ידי LLM עם בדיקות דיפרנציאליות וסקירת מומחים אנושיים של גבולות בטיחות, טוענת גוגל, ניתן להוציא מחלקות שלמות של פגיעויות מתשתית הייצור - לפני שמישהו יודע איזה CVE ספציפי מגיע הבא.

מקור: הבלוג של Google Bug Hunters, "Scaling Memory Safety: AI-Assisted Rewrites of C/C++ Dependencies to Rust."

---

הישאר לפני AI

קבל את החדשות, הניתוחים ופריצות הדרך האחרונות של AI - הכל במקום אחד.

קרא עוד חדשות AI →