#capability-based-security

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Wu Luo, Xuhua Ding, Pengfei Wu 0003, Xiaolei Zhang, Qingni Shen, Zhonghai Wu

论文提出 ScriptChecker,一种新颖的基于浏览器的框架,旨在根据宿主网页的指令有效且高效地限制第三方脚本的执行。与现有所有在 JavaScript 层工作的方案不同,ScriptChecker 全面利用上下文分离和浏览器的安全监控器,对执行不可信代码的任务实施按需访问控制。宿主页面可以在创建任务时灵活地为任务分配资源访问能力。通过利用任务能力方法,ScriptChecker 在安全性、可用性和性能方面优于现有技术。研究人员在 Chrome 上实现了 ScriptChecker 原型,并针对 1373 个恶意脚本进行了严格的安全评估,对前 1000 个网站进行了可用性实证研究。实验结果表明,其强大的安全强度和易用性是以微不足道的性能损失为代价的:每次 DOM 访问的中介开销约为 0.2 微秒,加载流行的 JS 图形和实用程序库时延迟增加 5%。适合浏览器安全研究人员、Web 应用开发者以及关注第三方脚本风险的安全工程师阅读。

💡 推荐理由: 第三方脚本是 XSS 和数据泄露的主要入口,现有方案存在安全或性能短板。ScriptChecker 的按需能力分配机制为浏览器端脚本执行控制提供了新范式。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Igor Santos-Grueiro

本文针对编码代理(coding agents)在执行任务时存在的“持久权限”(lingering authority)问题展开研究。当前编码代理通常在整个任务周期内被授予广泛的工具访问权限,即使某个资源仅在某一子目标中需要,其权限仍会在该子目标完成后持续暴露。作者将这一现象定义为“持久权限”,即临时资源/效果能力在相关场景结束后仍然暴露。为解决该问题,论文提出了一种名为PORTICO的参考监视器,用于为编码代理提供可撤销的能力。PORTICO通过将显式的任务契约编译为初始能力、授权规则、可信闭包谓词和全局拒绝规则,实现了请求-授权-调用生命周期管理。其中,能力扩展以不透明的、基于时期的句柄形式提供;闭包机制会在下一阶段移除上一阶段的句柄,并在副作用发生前拒绝陈旧的replay。该监视器假设被调用的工具是受中介的,且存在一个类型化的可信目录。在受控的编码代理任务实验中,PORTICO在评估的运行中未记录任何执行契约禁止的效果,而对照系统(非撤销比较器)在相同的时间点接收相同的初始范围和授权,在闭包切片后,PORTICO拒绝了10/10的闭包后重用请求,而对照系统允许了10/10。确定性陈旧写入审计显示PORTICO为0/6,对照系统为6/6。脚本化跟踪和六个实时模型跟踪(涉及文件写入、git变异和网络出口)显示出相同的对比结果。在四阶段同策略诊断中,广泛请求暴露保持了0个执行禁止效果,但将阻塞提议从67增加到84。冻结的真实仓库运行记录了提交和跟踪,在实际项目布局上验证了相同生命周期。论文的主要贡献在于:形式化了编码代理中的持久权限问题,并设计了一个可撤销能力监控系统,通过生命周期管理和闭包机制有效限制了权限滥用,同时保持了任务成功率和范围合规性。该研究适用于构建更安全的AI编码助手、沙箱环境以及基于能力的权限系统。

💡 推荐理由: 编码代理在开发辅助中广泛应用,持久权限问题可能导致敏感资源被意外滥用。PORTICO提供了一种可撤销能力机制,可有效降低权限滞留风险,增强LLM驱动工具的安全性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)