安全研究员Chris Domas在Black Hat USA 2026会议上指出,编译器的合法优化操作可能会移除安全保护、删除内存清理代码,甚至在表面安全的代码中引入时间检查到使用的漏洞。这一发现表明,即使开发者严格遵循最佳实践编写安全的C代码,最终生成的二进制文件仍然可能存在漏洞。