编译器后门

科技人工智能

研究人员演示针对NixOS的信任链攻击

研究人员成功构建了一个针对整个NixOS Linux发行版的信任链攻击(trusting-trust attack),打破了这类攻击仅限于编译器的传统认知。该攻击通过操纵GNU strip等普通构建工具的ELF二进制文件实现,在NixOS的bootstrap过程中向二进制种子中植入单个被篡改的strip工具。