« Tüm yayınlar

Sabba: Bulunan Her Güvenlik Açığını Çalıştırarak Kanıtlayan Araç

Sabba, ajanlar için MCP güvenlik aracı: her bulguyu gerçekten çalıştırıp exploit ile kanıtlıyor, tahmin değil çalışan kanıt sunuyor.

Sabba, Claude Code, Codex, Cursor gibi kodlama ajanlarının çağırabildiği bir MCP sunucusu ve CLI aracı. Temel fikir basit: bir dil modeline "bu fonksiyon açık mı?" diye sormak yerine, model aday bir girdi üretiyor ve bunu gerçek bir "execution oracle" çalıştırıp bir güvenlik özelliğinin gerçekten bozulup bozulmadığına karar veriyor. Sömürü kodu çalışıp doğrulanmadan hiçbir bulgu raporlanmıyor.

Araç C/C++ için AddressSanitizer, Solidity/EVM için Foundry mainnet fork, Python için atheris, Go için yerleşik fuzz testi, Java ve Node.js için Jazzer tabanlı provalar dahil çok sayıda çalışma zamanını destekliyor. Fuzzing modülleri "harness güvenilmez" ilkesiyle tasarlanmış: hedef kod fuzz test iskeletini kandırmaya çalışsa bile, sahte çökme sinyalleri sahtekarlıkla üretilemeyen kanallardan (gerçek istisna yığını, çocuk sürecin ölçümü gibi) doğrulanıyor.

cJSON kütüphanesinde daha önce bilinen iki güvenlik açığı (yığın tükenmesi ve heap üzerinden okuma) yeniden üretilerek kanıt paketleri halinde sunulmuş; bunlar yeni sıfırıncı gün bulguları değil, üst akış düzeltme commit'lerinden türetilen doğrulanmış tekrarlar. Proje ayrıca yerel modellerle çalışabiliyor ve maliyeti düşürmek için ucuz-orta-pahalı üç katmanlı bir muhakeme zinciri kullanıyor, ancak doğrulama kuralı her katmanda aynı kalıyor: sadece kapsam azalır, kesinlik değil.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz