El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM

El auditor de IA de ZK/SEC, zkao, descubrió un error crítico de solidez en la biblioteca de invitados de OpenVM openvm-pairing. El error permite a un probador malicioso falsificar cualquier igualdad de emparejamientos, rompiendo la solidez de Groth16, PLONK con KZG y las firmas BLS que dependen de la biblioteca vulnerable. El problema recibió la designación CVE-2026-46669 y se corrigió en OpenVM 1.6.0.
Cómo se encontró
ZK/SEC escaneó OpenVM como parte de un experimento de IA utilizando Opus 4.6, 4.7 y Codex 5.3, 5.4 con indicaciones simples y habilidades mantenidas por expertos. Las ejecuciones iniciales arrojaron hallazgos válidos pero no explotables. Luego, el equipo desplegó zkao, su auditor de IA especializado, que tras más de 9.5 horas de escaneo produjo muchos hallazgos. Una clasificación rápida identificó el problema crítico de emparejamiento con un PoC mínimo generado por el propio zkao.
El error de un vistazo
| Error | Gravedad IA | Gravedad OpenVM | Commit de corrección | Encontrado por |
|---|---|---|---|---|
| Falta de verificación de subcampo adecuada en el factor de escala en la comprobación de emparejamientos de openvm-pairing | Crítico | Crítico | a720e2c | zkao |
Impacto
Los emparejamientos son el motor de Groth16, PLONK con KZG y las firmas BLS. Un verificador normalmente comprueba si un producto de emparejamientos es igual a uno. Si un probador puede hacer que un producto de emparejamientos falso parezca uno, todo lo construido sobre esto ya no es sólido. El error reside específicamente en la comprobación de emparejamientos, a la que le falta una verificación de subcampo adecuada en el factor de escala.
Nota: Esto no es un error en el sistema de prueba de la zkVM en sí; solo el código que utiliza la biblioteca vulnerable openvm-pairing se ve afectado.
Detalles técnicos
El pipeline de IA de ZK/SEC utiliza una arquitectura modular: subagentes analizan módulos de código individuales en busca de suposiciones e invariantes, luego un agente principal combina los hallazgos. Para bases de código complejas como OpenVM, la caza de errores aislada es insuficiente; la clave es capturar violaciones de invariantes entre módulos. ZK/SEC planea publicar más detalles técnicos en una publicación de seguimiento.
📖 Lea la fuente completa: HN LLM Tools
👀 Ver también

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.
OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad descubiertas por Ant AI Security Lab, incluyendo una escalada de privilegios crítica a través de /pair approve y un escape de sandbox de alta gravedad en la herramienta de mensajes.

El Enfoque de Vitalik Buterin para la Configuración Segura de LLM Locales
Vitalik Buterin describe su configuración de LLM autosoberana centrada en inferencia local, aislamiento y mitigación de riesgos de privacidad como fugas de datos y jailbreaks.

Informe Independiente sobre Hallazgos de Confiabilidad y Seguridad del Servidor MCP
Un análisis independiente de 2.181 endpoints de servidores MCP revela que el 52% están inactivos, 300 no tienen autenticación y el 51% tienen configuraciones CORS completamente abiertas. El informe incluye la metodología y una herramienta de prueba.

NPM Comprometido a través de una Puerta Trasera en Axios: Impacto en los Agentes de Codificación de IA
El 31 de marzo de 2026, un actor de amenazas vinculado a Corea del Norte comprometió npm al publicar versiones con puerta trasera de Axios (1.14.1 y 0.30.4) durante una ventana de 3 horas. El malware inyectó una dependencia que descargó un RAT específico de la plataforma, recolectó credenciales y se autoborró, siendo los agentes de codificación con IA como Claude Code y Cursor particularmente vulnerables debido a las instalaciones automáticas de npm.