論文の概要: OverrideFuzz: Semantic-Aware Grammar Fuzzing for Script-Runtime Vulnerabilities
- arxiv url: http://arxiv.org/abs/2605.12563v1
- Date: Tue, 12 May 2026 03:57:35 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-05-14 23:30:27.577368
- Title: OverrideFuzz: Semantic-Aware Grammar Fuzzing for Script-Runtime Vulnerabilities
- Title(参考訳): OverrideFuzz: スクリプトランタイム脆弱性のためのセマンティックな文法ファズ
- Authors: Yiran Qiu,
- Abstract要約: 本稿では,Python,Lua,JavaScriptなどのスクリプトランタイム用の意味認識文法ファザであるFuzzを紹介する。
アクティブリフレクションは実行時のタイプを追跡し、受動的リフレクションはエラーメッセージから学習して不正な操作形状を排除し、手動のAPI仕様なしでセマンティックな正確性にアプローチすることができる。
3つのターゲットはいずれも一貫したカバレッジ増加を示し、急速な早期拡大と徐々に増加し、Luaはその広く普及するメタメソッドディスパッチ機構の恩恵を受けている。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by-sa/4.0/
- Abstract: Script-language runtimes such as Python, Lua, and JavaScript are widely deployed in security sensitive contexts, yet they remain difficult to test because valid inputs must satisfy syntax, dynamic type constraints, and object-level semantics. Existing grammar and reflection-based fuzzers improve syntactic validity and interface reachability, but they rarely model override hooks, dynamic rebinding, and attribute-resolution behavior that can redirect built-in operations across the script-native boundary and trigger use-after-free or type-confusion bugs. We present OverrideFuzz, a two-phase, semantic-aware grammar fuzzer for script-language runtimes. Its declaration phase constructs objects with overriding methods, while its execution phase generates operations that route through those hooks. Active reflection tracks runtime types, and passive reflection learns from error messages to remove invalid operation shapes, allowing generation to approach semantic correctness without manual API specification. We evaluate OverrideFuzz on CPython, Lua, and QuickJS. All three targets show consistent coverage growth, with rapid early expansion followed by slower incremental gains, and Lua benefits most from its pervasive metamethod dispatch mechanism. Although OverrideFuzz did not discover novel vulnerabilities during the bounded evaluation period, corpus analysis shows that it reconstructs inputs matching known vulnerability patterns, which suggests that semantic-aware generation reaches the intended script-native boundary behaviors.
- Abstract(参考訳): Python、Lua、JavaScriptなどのスクリプト言語ランタイムは、セキュリティに敏感なコンテキストに広くデプロイされているが、有効なインプットは構文、動的型制約、オブジェクトレベルのセマンティクスを満足しなければならないため、テストは困難である。
既存の文法とリフレクションベースのファジタは、構文的妥当性とインターフェースの到達性を改善するが、スクリプトネイティブ境界を越えて組み込み操作をリダイレクトし、使用後フリーまたはタイプコンフュージョンバグをトリガーするオーバーライドフック、動的リバインド、属性解決動作をモデル化することは滅多にない。
We present OverrideFuzz, a two-phase, semantic-aware grammar fuzzer for script-lang Runtimes。
その宣言フェーズはオーバーライドメソッドでオブジェクトを構築し、実行フェーズはそれらのフックを通る操作を生成する。
アクティブリフレクションは実行時のタイプを追跡し、受動的リフレクションはエラーメッセージから学習して不正な操作形状を排除し、手動のAPI仕様なしでセマンティックな正確性にアプローチすることができる。
我々はCPython,Lua,QuickJS上でOverrideFuzzを評価した。
3つのターゲットはいずれも一貫したカバレッジ増加を示し、急速な早期拡大と徐々に増加し、Luaはその広く普及するメタメソッドディスパッチ機構の恩恵を受けている。
OverrideFuzzは、境界評価期間中に新たな脆弱性を発見できなかったが、コーパス解析により、既知の脆弱性パターンにマッチする入力を再構築し、セマンティック・アウェア・ジェネレーションが意図するスクリプトネイティブ境界動作に到達することを示唆している。
関連論文リスト
- ScriptHOI: Learning Scripted State Transitions for Open-Vocabulary Human-Object Interaction Detection [1.2710597393824294]
オープン・ボキャブラリ・ヒューマン・オブジェクト・インタラクション(HOI)検出は、トレーニング中にカテゴリとして現れないインタラクション・フレーズを認識する必要がある。
近年の視覚言語HOI検出器は、人間の物体の特徴とテキスト埋め込みをマッチングすることで意味伝達を改善する。
本稿では,各インタラクションフレーズをソフトスクリプト状態遷移として表現する構造化フレームワークScriptHOIを提案する。
論文 参考訳(メタデータ) (2026-05-06T15:52:35Z) - A Physical Agentic Loop for Language-Guided Grasping with Execution-State Monitoring [5.437966695589128]
我々は、接地された実行状態上で動作する有界な実施エージェントとして言語誘導の把握を再構築する。
未修正の学習操作プリミティブをラップする物理エージェントループを導入する。
眼内カメラD405を用いた移動マニピュレータのループを検証した。
論文 参考訳(メタデータ) (2026-04-08T08:01:35Z) - Conditional Execution of Transpiler Passes Based on Per-Script Feature Detection [0.0]
本稿では,言語機能セットの正確な追跡と動的維持に基づいて,トランスパイラパスを条件付きで実行するコンパイラの改良を提案する。
大規模生産モノレポに対するこの改善の評価は、コンパイル時間とメモリ使用量を大幅に削減した。
論文 参考訳(メタデータ) (2026-03-17T19:54:22Z) - The Unlearning Mirage: A Dynamic Framework for Evaluating LLM Unlearning [54.67958855362658]
複雑な構造化クエリを用いたアンラーニングテストを強調する動的フレームワークを提案する。
提案手法はまず,対象モデル(事前学習)から知識を抽出し,単純なクエリからマルチホップチェーンまで,対象プローブを構築する。
本フレームワークは,テストセットを手作業で構築することなく,非学習手法の実用的でスケーラブルな評価を可能にする。
論文 参考訳(メタデータ) (2026-03-11T19:51:33Z) - STEAD: Robust Provably Secure Linguistic Steganography with Diffusion Language Model [71.35577462669856]
拡散言語モデル(DLM)を用いた頑健で確実な言語ステガノグラフィーを提案する。
ステガノグラフ抽出中に擬似ランダム誤り訂正や近傍探索補正を含む誤り訂正戦略を導入する。
論文 参考訳(メタデータ) (2026-01-21T08:58:12Z) - zkStruDul: Programming zkSNARKs with Structural Duality [0.2449909275410287]
zkStruDulは、入力変換を統一し、定義を単一の複合抽象化に述語する言語である。
我々は、ソースレベルのセマンティクスを提供し、その振る舞いが予測されたセマンティクスと同一であることを証明する。
論文 参考訳(メタデータ) (2025-11-13T18:06:21Z) - Beyond Syntax: Action Semantics Learning for App Agents [60.56331102288794]
アクションセマンティックス学習(ASL、Action Semantics Learning)は、学習目的が真理行動の意味を捉える学習フレームワークである。
ASLは既存のメソッドよりもApp Agentの精度と一般化を大幅に改善する。
論文 参考訳(メタデータ) (2025-06-21T12:08:19Z) - Type-Constrained Code Generation with Language Models [51.03439021895432]
本稿では,型システムを利用してコード生成を誘導する型制約デコード手法を提案する。
そこで本研究では,新しい接頭辞オートマトンと,在来型を探索する手法を開発し,LLM生成コードに適切な型付けを強制するための健全なアプローチを構築した。
提案手法は,コード合成,翻訳,修復作業において,コンパイルエラーを半分以上削減し,機能的正しさを著しく向上させる。
論文 参考訳(メタデータ) (2025-04-12T15:03:00Z) - Contrastive Instruction Tuning [61.97704869248903]
意味論的に等価な命令-インスタンスペア間の類似性を最大化するために、コントラスト命令チューニングを提案する。
PromptBenchベンチマークの実験によると、CoINはLLMの頑健さを一貫して改善し、文字、単語、文、意味のレベルを平均して2.5%の精度で変化させる。
論文 参考訳(メタデータ) (2024-02-17T00:09:32Z) - InterCode: Standardizing and Benchmarking Interactive Coding with
Execution Feedback [50.725076393314964]
標準的な強化学習環境として,インタラクティブコーディングの軽量でフレキシブルで使いやすいフレームワークであるInterCodeを紹介した。
私たちのフレームワークは、言語とプラットフォームに依存しない、自己完結型のDocker環境を使用して、安全で再現可能な実行を提供します。
我々は、異なるプロンプト戦略で構成された複数の最先端LLMを評価することにより、InterCodeの生存性をテストベッドとして示す。
論文 参考訳(メタデータ) (2023-06-26T17:59:50Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。