<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Project Zero on Jiayun's Blog</title><link>https://xiejiayun.github.io/tags/project-zero/</link><description>Recent content in Project Zero on Jiayun's Blog</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 18 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://xiejiayun.github.io/tags/project-zero/index.xml" rel="self" type="application/rss+xml"/><item><title>底层三连击：Copy.Fail、YellowKey、Pixel 10 0-click — 2026 年 5 月这三个洞，把『AI 时代安全乐观主义』钉在了内核地板上</title><link>https://xiejiayun.github.io/post/kernel-lpe-bitlocker-pixel10-trinity-2026/</link><pubDate>Mon, 18 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/kernel-lpe-bitlocker-pixel10-trinity-2026/</guid><description>&lt;blockquote>
&lt;p>📌 &lt;strong>前沿科技 · 安全深度 | Security Deep Dive&lt;/strong>&lt;/p>
&lt;p>同一周（2026-05-12 到 05-18），三个分属不同栈层的高危漏洞被公开：&lt;/p>
&lt;ul>
&lt;li>&lt;strong>Copy.Fail&lt;/strong>（Theori, 04-29 disclosure / 05-12 详细公开）：Linux 内核 &lt;code>copy_from_user_iter&lt;/code> 边界条件竞态 → 本地提权到 root，PoC 在所有主流发行版的 stock kernel ≥ 6.6 上一次成功&lt;/li>
&lt;li>&lt;strong>YellowKey&lt;/strong>（Nightmare-Eclipse, 05-18 公开）：BitLocker 在 TPM-only / Modern Standby 模式下被物理接触者 6 秒解锁，影响 Windows 11 24H2 之后的所有 OEM 配置&lt;/li>
&lt;li>&lt;strong>Pixel 10 0-click&lt;/strong>（Project Zero, 05-13）：通过 Dolby 解码器漏洞链，攻击者向手机发一条 RCS 即可远程 root，无需任何用户交互&lt;/li>
&lt;/ul>
&lt;p>三个洞分布在 &lt;strong>kernel / firmware-bootchain / baseband-codec&lt;/strong> 三个最难审计的角落。它们出现得这么集中，并不是巧合。&lt;/p></description></item><item><title>【好文共赏】2 小时审计、5 行代码：Project Zero 在 Pixel 10 VPU 驱动里挖出一个"圣杯级"内核漏洞</title><link>https://xiejiayun.github.io/post/good-read-pixel-10-zero-click-vpu-kernel/</link><pubDate>Fri, 15 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/good-read-pixel-10-zero-click-vpu-kernel/</guid><description>&lt;blockquote>
&lt;p>📌 &lt;strong>好文共赏 | Editor&amp;rsquo;s Pick&lt;/strong>&lt;/p>
&lt;p>原文：&lt;a href="https://projectzero.google/2026/05/pixel-10-exploit.html">&lt;strong>A 0-click exploit chain for the Pixel 10: When a Door Closes, a Window Opens&lt;/strong>&lt;/a>
作者：Seth Jenkins（与 Jann Horn 合作） · Google Project Zero
发布：2026-05-13 · 阅读时长：约 12 分钟
多模评分：Opus 9.4 / Sonnet 9.0 / Gemini 9.0（综合 &lt;strong>9.1 / 10&lt;/strong>）&lt;/p></description></item><item><title>Pixel 10 零点击攻击链：Project Zero 用 2 小时找到的 VPU 漏洞，揭示了 Android'纵深防御'的真实裂缝</title><link>https://xiejiayun.github.io/post/pixel10-zeroclick-dolby-vulnerability-android-platform-defense-depth-2026/</link><pubDate>Thu, 14 May 2026 00:00:00 +0000</pubDate><guid>https://xiejiayun.github.io/post/pixel10-zeroclick-dolby-vulnerability-android-platform-defense-depth-2026/</guid><description>&lt;h2 id="引子8-行-c-代码让-pixel-10-全失守">引子：8 行 C 代码，让 Pixel 10 全失守&lt;/h2>
&lt;p>如果你想在一篇技术文章里看到&amp;quot;漏洞研究的圣杯（Holy Grail）&amp;ldquo;这种修辞，那它出自一位 Project Zero 研究员的笔下，多半是真的。&lt;/p></description></item></channel></rss>