跳到主要內容
2026-10-09 日報
模型發布

Google 利用 Gemini 將 C 語言庫 giflib 改寫為 Rust,修復零日漏洞並開源 giflib-rs

AI 前線單一來源
核實資料不足

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

本次未取得足夠原文證據

據報導,Google 安全團隊利用 Gemini 將約 3000 行程式碼的 C 語言圖像處理庫 `giflib` 翻譯為記憶體安全的 Rust 等價程式碼,並開源為 `giflib-rs`。 團隊採用三階段自動化遷移流程:先以一次性提示詞讓 Gemini 移植完整邏輯,接著由工程師人工檢查並細化外部函數介面(FFI)的裸指標所有權,最後透過自動化差異測試引擎將失敗的執行軌跡反饋給模型迭代修補。 驗證階段對超過 3000 萬個真實 GIF 檔案進行回歸測試,並透過自動化差異模糊測試器連續六天執行 2 億次並排迭代,未發現功能偏移。該 Rust 版本在漏洞 CVE-2026-26740 公開前,即從底層免疫了該越界堆寫入零日漏洞;測試中也標記出一個由早期 C 原始碼修補程式引入的越界寫入問題。 監控數據顯示,Rust 版本與原 C 語言程式效能持平,且因記憶體安全保障而得以移除傳統作業系統沙箱,顯著降低了 P99 尾部延遲。 團隊與開發者社群指出,AI 輔助移植仍需領域專家介入 FFI 封裝以防止生命週期洩漏;對於更大規模的專案,社群建議先使用 `c2rust` 等確定性轉譯器,再輔以 AI 重構為符合慣例的 Rust 程式碼會更為可靠。
讀原始報導

背景

giflib 是一個約三千行程式碼的圖像處理函式庫,主要用於處理 GIF 格式。GIF 格式最早由 CompuServe 團隊於 1987 年推出,其規格受限於每幀最多 256 色與二元透明度。

這則事件的發展

  1. 2026-09-29Google AI 付費方案整合 Colab 進階權益,Ultra 訂戶支援 Premium GPU 與背景執行

來源