AI-Auditor zkAO entdeckt kritischen Soundness-Fehler in der zkVM-Gastbibliothek von OpenVM

Der KI-Auditor von ZK/SEC, zkao, hat einen kritischen Soundness-Bug in der OpenVM-Gastbibliothek openvm-pairing entdeckt. Der Bug ermöglicht es einem böswilligen Prover, jede Pairing-Gleichheit zu fälschen und damit die Soundness von Groth16, PLONK mit KZG und BLS-Signaturen zu brechen, die auf der anfälligen Bibliothek basieren. Dem Problem wurde CVE-2026-46669 zugewiesen und es wurde in OpenVM 1.6.0 behoben.
Wie es gefunden wurde
ZK/SEC hat OpenVM im Rahmen eines KI-Experiments mit Opus 4.6, 4.7 und Codex 5.3, 5.4 sowie einfachen Prompts und von Experten gepflegten Skills gescannt. Erste Durchläufe lieferten gültige, aber nicht ausnutzbare Ergebnisse. Das Team setzte dann zkao ein, ihren spezialisierten KI-Auditor, der nach über 9,5 Stunden Scan viele Ergebnisse lieferte. Ein schnelles Triage identifizierte das kritische Pairing-Problem mit einem minimalen PoC, der von zkao selbst generiert wurde.
Der Bug auf einen Blick
| Bug | KI-Schweregrad | OpenVM-Schweregrad | Fix Commit | Gefunden von |
|---|---|---|---|---|
| openvm-pairing: Fehlende Subfeld-Prüfung des Skalierungsfaktors beim Pairing-Check | Kritisch | Kritisch | a720e2c | zkao |
Auswirkungen
Pairings sind die Grundlage von Groth16, PLONK mit KZG und BLS-Signaturen. Ein Verifier prüft typischerweise, ob ein Produkt von Pairings gleich eins ist. Wenn ein Prover ein falsches Pairing-Produkt als eins erscheinen lassen kann, ist alles, was darauf aufbaut, nicht mehr sound. Der Bug liegt speziell im Pairing-Check, der eine korrekte Subfeld-Prüfung des Skalierungsfaktors vermissen lässt.
Hinweis: Dies ist kein Bug im Proving-System der zkVM selbst – nur Code, der die anfällige openvm-pairing-Bibliothek verwendet, ist betroffen.
Technische Details
Die KI-Pipeline von ZK/SEC verwendet eine modulare Architektur: Unter-Agenten analysieren einzelne Code-Module auf Annahmen und Invarianten, dann kombiniert ein Haupt-Agent die Ergebnisse. Für komplexe Codebasen wie OpenVM reicht isolierte Bug-Jagd nicht aus; der Schlüssel liegt im Erkennen von modulübergreifenden Invariantenverletzungen. ZK/SEC plant, in einem Folgebeitrag weitere technische Details zu veröffentlichen.
📖 Vollständige Quelle lesen: HN LLM Tools
👀 Siehe auch

Agent-Drift Sicherheitswerkzeug v0.1.2 veröffentlicht: Ein Fortschritt in der KI-Sicherheit
Das Agent-Drift Sicherheitsinstrument v0.1.2 ist jetzt verfügbar und bietet verbesserte Sicherheitsfunktionen für KI-Coding-Agenten. Dieses Update geht auf wichtige Sicherheitsherausforderungen in der Automatisierung ein.

Testen von unzensierten Qwen 3.5 35B-Modellen für Cybersicherheitsfragen
Ein Cybersicherheitsexperte testete drei unzensierte Qwen 3.5 35B-Modelle mit Fragen zu Hacking und Sicherheitsumgehungen und stellte erhebliche Unterschiede in der Antwortqualität im Vergleich zum ursprünglichen zensierten Modell fest. Die unzensierten Modelle lieferten konsequent Antworten, bei denen das Originalmodell entweder ablehnte oder unvollständige Antworten gab.

KI-Budgetschutz: Warum Du eine Prepaid-Karte mit OpenClaw Verwenden Solltest

Anthropic berichtet über industrielle Maßstäbe erreichende Destillationsangriffe chinesischer KI-Labore auf Claude
Anthropic entdeckte drei chinesische KI-Unternehmen – DeepSeek, Moonshot und MiniMax –, die über 24.000 betrügerische Konten erstellten, um mehr als 16 Millionen Austausche mit Claude zu generieren und dessen Denkfähigkeiten durch systematische Destillationsangriffe zu extrahieren.