💻 Google переписал giflib на Rust с помощью Gemini
Инженеры Google Bug Hunters переписали ~3000 строк GIF-декодера с C на Rust — ABI-совместимую drop-in замену. Регресс на 30+ млн реальных GIF дал бит-в-бит совпадение; дифференциальный фаззинг (200+ млн итераций) — без расхождений. Когда в giflib 5.2.2 раскрыли CVE-2026-26740, мигрировавшие системы Google оказались неуязвимы.
🌍 Около 70% уязвимостей в C/C++ — проблемы памяти. Google показал конвейер: LLM-переписывание, ревью unsafe-кода, дифференциальный фаззинг, деплой с откатом. CVE-2026-26740 доказал: миграция закрывает ещё не раскрытые zero-day как класс.
👤 FFI-граница C/Rust остаётся небезопасной зоной, доверие к сгенерированному коду зарабатывается валидацией. Методику дифференциального тестирования можно переиспользовать в своих миграциях.
Источник 1: https://bughunters.google.com/blog/scaling-memory-safety Источник 2: https://nvd.nist.gov/vuln/detail/CVE-2026-26740
