该论文针对安全补丁与详细漏洞报告之间的时间差问题展开研究。理想情况下,漏洞的详细信息应与修复补丁同时发布,但实践中,即使CVE已公开,详细报告往往滞后很久。在此期间,补丁已公开,攻击者可逆向工程,而防御者缺乏评估风险、确定优先级和验证修复所需的信息。可执行证据(如PoC漏洞利用)能填补这一空白。以往自动化PoC生成方法(如PoCGen)假设已存在详细漏洞报告,而这正是该时期缺失的。本文首先通过实证研究量化了修复提交与详细漏洞报告可用之间的长时间延迟。然后提出PoCEvolve,一种漏洞感知的提示演化框架,直接从漏洞修复提交生成PoC。给定一个修复提交,PoCEvolve合成对应的PoC漏洞利用。通过从失败的生成尝试中学习,PoCEvolve评估不同维度漏洞相关上下文(包括推断的漏洞API和代码覆盖信息)的有用性,并引导提示向更有效的漏洞利用生成演化。在SecBench.VFC.js基准上的评估显示,PoCEvolve的PoC生成成功率达58.4%,相对PoCGen改进20.7%,比基于GPT-4o-mini的LLM基线改进200.0%。使用最新模型Qwen3.7-Plus时,成功率提升至85.3%。当详细漏洞报告可用时,PoCEvolve成功率达71.7%,比PoCGen提高11.1%。该工作是生成式漏洞利用自动化的重要进展,有助于安全团队在补丁发布后快速获得PoC以验证修复。适合安全研究人员、漏洞管理工程师和自动化工具开发者阅读。
💡 推荐理由: 安全补丁与详细报告之间存在时间窗口,PoCEvolve能自动从补丁生成PoC,帮助防御者快速评估漏洞影响、验证修复有效性,缩小信息不对称带来的风险。
🎯 建议动作: 研究跟进