死亡射线:一个网页着色器就能冻住整台 Mac
来源: auberon.xyz — 2026-09-10
概述
作者在学 WebGPU 时意外写出了死循环,进而发现:不可信的网站只要让访客点一下链接,就能用一段 WebGPU 计算着色器把 Mac 的图形栈卡死,桌面界面无法使用,只能强制重启。原理是一个不停复制同一向量的忙循环,加上一个读同一缓冲区的顶点着色器,两者交错导致 GPU 工作堆积,连系统的窗口服务都无响应;内核里的看门狗发现窗口服务长时间无响应后会触发崩溃并重启。它在 macOS 的三大浏览器上都能复现,其他系统只是卡住标签页。作者已向厂商报告,对方先表示要修,后来改口称看不到安全影响;他承认仅崩溃或挂起在定义上不算安全问题,但普通用户对「点链接不会搞坏电脑」的信任被破坏了。
核心要点
- 触发条件极低:点一下链接即可,不需要下载、安装或授权。
- 原理是计算着色器的无限忙循环加一个读同一缓冲的顶点着色器,导致 GPU 工作堆积。
- 后果不止浏览器:窗口服务无响应,看门狗最终触发内核崩溃并重启。
- 在 macOS 的 三大浏览器均可复现,其他系统只影响标签页。
- 前例是几年前用旧图形接口做的同类攻击,厂商当时给了中危评级与 CVE 编号。
金句
所有受害者要做的只是点一个链接——而绝大多数非安全从业者都会把这当成安全问题。
👍 0
👎 0
返回 Lobsters 首页