DROW: Training-Free Load Speculative Execution Attacks on Apple Silicon

Published in 2nd Microarchitecture Security Conference (uASC'26), 2026

Yuchen Fan, Yu Jin, Chang Liu, Minghong Sun, Xuanzeng Song, Tingting Yin, Shuwen Deng

Traditional speculative attacks rely on training hardware predictors, limiting practicality. We present DROW, exploiting blind bypassing on Apple silicon, where loads speculatively bypass stores without training. This primitive circumvents mistraining defenses to hijack data and control flow. DROW achieves $16.3\times$ higher bandwidth than prior art, enabling practical exploits including cross-page browser leakage, ASLR/KASLR bypassing, and PAC circumvention.