Hasty Briefsbeta

双语

Interstitial risk: when two secure systems make one vulnerable one

15 hours ago
  • 间隙漏洞存在于软件组件之间的空间中,传统扫描方法(如SAST/DAST)甚至大型语言模型(LLM)经常难以发现。
  • 这些漏洞源于组件间假设的错配,例如在代码重构或系统拆分过程中,接口规范未变,但实际逻辑已不一致。
  • 典型案例包括语言重构后的类型不匹配(如从Python转为Rust),以及单体架构拆分后权限检查的缺失,两者都会导致安全漏洞。
  • 常见模式包括超时/重试逻辑偏差、序列化不匹配、错误代码重新映射和消息顺序假设,单独看每个部分都正确,但组合起来就不安全。
  • 根本原因包括产品演进、团队知识流失、人员变动和多语言类型系统不匹配,组织惰性和历史审批进一步加剧了问题。
  • 现有解决方案如契约测试、威胁建模、云安全态势管理(CSPM)和渗透测试并不够,因为它们无法持续对接口边界进行动态测试。
  • 缓解方法包括制定明确接口规范、为重构进行对抗性契约测试、边界模糊测试,并通过RACI矩阵明确契约责任归属。
  • 人工智能辅助的重构加剧了间隙风险,因为它加快了开发速度并增加了上下文丢失的频率,使得契约监控变得更为关键。
  • 作者正在开发一个工具来检测这类问题,强调了对间隙空间进行系统性持续监控的必要性。