GoogleがAIでCライブラリをRustへ自動移植 — 2億回のテストで挙動差ゼロ、CVE公開前に構造的免疫を獲得
DRANK

9月27日、InfoQが「Google Rewrites Critical C Dependencies to Rust Using AI and Differential Fuzzing」と題した記事を公開した。GoogleセキュリティチームがGeminiと差分ファジングを組み合わせてC言語ライブラリ「giflib」をRustへ自動移行した手法を詳しく紹介している。特筆すべきは、移行完了後に外部研究者が発見したヒープ書き込み境界外バグ(**CVE-2026-26740**)に対して、Googleの本番環境がすでに構造的な免疫を持っていた点だ。AIによるC→Rust変換、実運用で何が起きたかメモリ破壊バグはC/C++スタックにおける深刻なセキュリティ脆弱性の約70%を占める。GoogleのソフトウェアエンジニアBastian KerstingとMax Hilsは、この問題に対して「多年にわたる手動変換」でも「ランタイム境界チェックへの依存」でもない第三の道を選んだ。GeminiとAIによる差分ファジングを組み合わせた3段階の自動移行プロセスだ。対象となったのはgiflib——約3,00...

by @tf_official
Related Topics: Rust AI Security