MileSan: RTL 검증 도구, CPU의 19가지 새로운 취약점 발견
2025-09-09
연구원들은 아키텍처 정보 흐름과 마이크로아키텍처 정보 흐름을 비교하여 임의의 악용 가능한 정보 유출을 감지하는 RTL 검증 도구인 MileSan을 발표했습니다. RandOS 퍼저와 결합하여 MileSan은 5개의 RISC-V CPU에서 19개의 새로운 취약점(CVE가 할당된 것은 13개)을 발견했습니다. 기존 퍼저의 과적합 문제를 해결하는 MileSan은 유출 경로나 트리거 프로그램에 대한 가정 없이 악용 가능한 마이크로아키텍처 정보 유출을 식별하여 CPU 보안 향상에 대한 새로운 접근 방식을 제공합니다.
하드웨어
마이크로아키텍처 보안