Stand: Mo 28.09. · 06:30
Programmierung

Sonntag, 27. September 2026 · 16:14 Uhr

Google migriert C-Bibliothek mit KI-Unterstützung zu Rust

Google hat mit Hilfe von KI und differentiellem Fuzzing sicherheitskritischen C-Code der Bibliothek giflib nach Rust übertragen, um Speicherfehler zu vermeiden [1].

Das Si­cher­heits­team von Goo­gle hat einen au­to­ma­ti­sier­ten Pro­zess ent­wi­ckelt, um Le­ga­cy-C-Code in der Bild­ver­a­r­bei­tungs­bi­blio­thek gif­lib durch Rust zu er­set­zen1. Ziel war es, ty­pi­sche Spei­cher­si­cher­heits­lü­cken zu be­sei­ti­gen, die in C-Code häu­fig auf­tre­ten1. Dabei kam ein au­to­ma­ti­sier­tes Mi­gra­ti­ons­ver­fah­ren zum Ein­satz, das Kom­pa­ti­bi­li­tät si­cher­stel­len und mög­li­che Zero-Day-Schwach­stel­len ent­schär­fen soll­te1.

Das Pro­jekt konn­te die Lauf­zeit­per­for­man­ce der ur­sprüng­li­chen C-Im­ple­men­tie­rung bei­be­hal­ten, wäh­rend der Code in die spei­cher­si­che­re Spra­che Rust über­setzt wurde1. Gleich­zei­tig zeig­te sich, dass au­to­ma­ti­sier­te KI-Über­set­zun­gen wei­ter­hin mensch­li­che Kon­trol­le be­nö­ti­gen, um Feh­ler zu ver­mei­den1. Dif­fe­ren­ti­el­les Fuz­zing wurde ein­ge­setzt, um si­cher­zu­stel­len, dass sich die neue Rust-Ver­si­on funk­ti­o­nal iden­tisch zum Ori­gi­nal ver­hält1.