#implicit-trust-error

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Ziyu Lin, Ziting Wang, Xinfeng Li, Wei Dong, XiaoFeng Wang

该论文聚焦于蜂窝核心网络(Core Network, CN)中的隐式信任错误(Implicit Trust Errors, iTrue)漏洞。传统上,核心网络内部接口依赖于物理隔离来保证安全,但随着云原生部署的推广,这种信任假设被打破,攻击面扩大,外部攻击者可以接触到原本内部的接口。通过对开源CN实现中GitHub issue报告的安全漏洞进行根因分析,研究者发现核心组件之间存在一种普遍模式:组件间盲目信任,可能省略语法验证、未能强制语义不变性,或在未检查可用性的情况下分配资源。一旦内部接口可达,这些弱点可能导致拒绝服务、会话劫持等严重后果。为了检测iTrue并理解其安全影响,论文设计了iFinder,一个由LLM驱动的多智能体系统。该系统首先总结已知漏洞,将其提炼为检测模式,然后应用于发现新的iTrue。为抑制LLM的幻觉,作者提出了一个创新策略:交叉检查3GPP规范和CN代码,以捕获智能体遗漏的现有防护。此外,还开发了一种技术,利用LLM为潜在的iTrue生成概念验证(PoC)漏洞利用,并通过自动执行PoC并分析结果来迭代优化。在7个流行的开源CN实现上运行iFinder,发现了84个先前未知的漏洞。其中83个已被确认,81个已分配CVE。重要的是,一个会话劫持漏洞已在真实世界的商业5G核心网络中得到验证。该研究揭示了核心网络隐式信任问题的严重性,并展示了LLM辅助漏洞发现的有效性。适合网络运营商、安全研究人员、核心网络开发者和安全工程师阅读。

💡 推荐理由: 这项研究揭示了5G核心网络中因组件间隐式信任导致的系统性漏洞,并证明了LLM驱动的自动化发现方法可高效地大规模挖掘此类漏洞。对于运营商和安全团队,理解这些漏洞有助于重构核心网络的安全假设,防范云原生转型带来的新风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)