El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM

✍️ OpenClawRadar📅 Publicado: 18 de julio de 2026🔗 Source
El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM
Ad

El auditor de IA de ZK/SEC, zkao, descubrió un error crítico de solidez en la biblioteca de invitados de OpenVM openvm-pairing. El error permite a un probador malicioso falsificar cualquier igualdad de emparejamientos, rompiendo la solidez de Groth16, PLONK con KZG y las firmas BLS que dependen de la biblioteca vulnerable. El problema recibió la designación CVE-2026-46669 y se corrigió en OpenVM 1.6.0.

Cómo se encontró

ZK/SEC escaneó OpenVM como parte de un experimento de IA utilizando Opus 4.6, 4.7 y Codex 5.3, 5.4 con indicaciones simples y habilidades mantenidas por expertos. Las ejecuciones iniciales arrojaron hallazgos válidos pero no explotables. Luego, el equipo desplegó zkao, su auditor de IA especializado, que tras más de 9.5 horas de escaneo produjo muchos hallazgos. Una clasificación rápida identificó el problema crítico de emparejamiento con un PoC mínimo generado por el propio zkao.

El error de un vistazo

ErrorGravedad IAGravedad OpenVMCommit de correcciónEncontrado por
Falta de verificación de subcampo adecuada en el factor de escala en la comprobación de emparejamientos de openvm-pairingCríticoCríticoa720e2czkao
Ad

Impacto

Los emparejamientos son el motor de Groth16, PLONK con KZG y las firmas BLS. Un verificador normalmente comprueba si un producto de emparejamientos es igual a uno. Si un probador puede hacer que un producto de emparejamientos falso parezca uno, todo lo construido sobre esto ya no es sólido. El error reside específicamente en la comprobación de emparejamientos, a la que le falta una verificación de subcampo adecuada en el factor de escala.

Nota: Esto no es un error en el sistema de prueba de la zkVM en sí; solo el código que utiliza la biblioteca vulnerable openvm-pairing se ve afectado.

Detalles técnicos

El pipeline de IA de ZK/SEC utiliza una arquitectura modular: subagentes analizan módulos de código individuales en busca de suposiciones e invariantes, luego un agente principal combina los hallazgos. Para bases de código complejas como OpenVM, la caza de errores aislada es insuficiente; la clave es capturar violaciones de invariantes entre módulos. ZK/SEC planea publicar más detalles técnicos en una publicación de seguimiento.

📖 Lea la fuente completa: HN LLM Tools

Ad

👀 Ver también

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.
Seguridad

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad, incluyendo una crítica de escalada de privilegios.

OpenClaw 2026.3.28 corrige 8 vulnerabilidades de seguridad descubiertas por Ant AI Security Lab, incluyendo una escalada de privilegios crítica a través de /pair approve y un escape de sandbox de alta gravedad en la herramienta de mensajes.

OpenClawRadar
El Enfoque de Vitalik Buterin para la Configuración Segura de LLM Locales
Seguridad

El Enfoque de Vitalik Buterin para la Configuración Segura de LLM Locales

Vitalik Buterin describe su configuración de LLM autosoberana centrada en inferencia local, aislamiento y mitigación de riesgos de privacidad como fugas de datos y jailbreaks.

OpenClawRadar
Informe Independiente sobre Hallazgos de Confiabilidad y Seguridad del Servidor MCP
Seguridad

Informe Independiente sobre Hallazgos de Confiabilidad y Seguridad del Servidor MCP

Un análisis independiente de 2.181 endpoints de servidores MCP revela que el 52% están inactivos, 300 no tienen autenticación y el 51% tienen configuraciones CORS completamente abiertas. El informe incluye la metodología y una herramienta de prueba.

OpenClawRadar
NPM Comprometido a través de una Puerta Trasera en Axios: Impacto en los Agentes de Codificación de IA
Seguridad

NPM Comprometido a través de una Puerta Trasera en Axios: Impacto en los Agentes de Codificación de IA

El 31 de marzo de 2026, un actor de amenazas vinculado a Corea del Norte comprometió npm al publicar versiones con puerta trasera de Axios (1.14.1 y 0.30.4) durante una ventana de 3 horas. El malware inyectó una dependencia que descargó un RAT específico de la plataforma, recolectó credenciales y se autoborró, siendo los agentes de codificación con IA como Claude Code y Cursor particularmente vulnerables debido a las instalaciones automáticas de npm.

OpenClawRadar