El auditor AI zkao encuentra un error crítico de solidez en la biblioteca de invitados zkVM de OpenVM

El auditor de IA de ZK/SEC, zkao, descubrió un error crítico de solidez en la biblioteca de invitados de OpenVM openvm-pairing. El error permite a un probador malicioso falsificar cualquier igualdad de emparejamientos, rompiendo la solidez de Groth16, PLONK con KZG y las firmas BLS que dependen de la biblioteca vulnerable. El problema recibió la designación CVE-2026-46669 y se corrigió en OpenVM 1.6.0.
Cómo se encontró
ZK/SEC escaneó OpenVM como parte de un experimento de IA utilizando Opus 4.6, 4.7 y Codex 5.3, 5.4 con indicaciones simples y habilidades mantenidas por expertos. Las ejecuciones iniciales arrojaron hallazgos válidos pero no explotables. Luego, el equipo desplegó zkao, su auditor de IA especializado, que tras más de 9.5 horas de escaneo produjo muchos hallazgos. Una clasificación rápida identificó el problema crítico de emparejamiento con un PoC mínimo generado por el propio zkao.
El error de un vistazo
| Error | Gravedad IA | Gravedad OpenVM | Commit de corrección | Encontrado por |
|---|---|---|---|---|
| Falta de verificación de subcampo adecuada en el factor de escala en la comprobación de emparejamientos de openvm-pairing | Crítico | Crítico | a720e2c | zkao |
Impacto
Los emparejamientos son el motor de Groth16, PLONK con KZG y las firmas BLS. Un verificador normalmente comprueba si un producto de emparejamientos es igual a uno. Si un probador puede hacer que un producto de emparejamientos falso parezca uno, todo lo construido sobre esto ya no es sólido. El error reside específicamente en la comprobación de emparejamientos, a la que le falta una verificación de subcampo adecuada en el factor de escala.
Nota: Esto no es un error en el sistema de prueba de la zkVM en sí; solo el código que utiliza la biblioteca vulnerable openvm-pairing se ve afectado.
Detalles técnicos
El pipeline de IA de ZK/SEC utiliza una arquitectura modular: subagentes analizan módulos de código individuales en busca de suposiciones e invariantes, luego un agente principal combina los hallazgos. Para bases de código complejas como OpenVM, la caza de errores aislada es insuficiente; la clave es capturar violaciones de invariantes entre módulos. ZK/SEC planea publicar más detalles técnicos en una publicación de seguimiento.
📖 Lea la fuente completa: HN LLM Tools
👀 Ver también

La IA de frontera ha revolucionado las competiciones CTF — GPT-5.5 resuelve de un solo golpe desafíos Pwn insanos
Claude Opus 4.5 y GPT-5.5 pueden resolver desafíos CTF de dificultad media a alta de forma autónoma, convirtiendo los marcadores en una medida de orquestación y presupuesto de tokens en lugar de habilidad de seguridad.

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.
Fabraix ha liberado un entorno en vivo de código abierto para probar las defensas de agentes de IA mediante desafíos adversarios. Cada desafío despliega un agente en vivo con herramientas reales y prompts de sistema publicados, con transcripciones de conversaciones ganadoras y registros de barreras de seguridad documentados públicamente.

Advertencia de Hosting RunLobster: Se Reportan Spam de Bots y Cargos No Autorizados
Un usuario de Reddit informa que los bots de RunLobster (OpenClaw Hosting) están inundando subreddits de tecnología y que su tarjeta recibió tres cargos no autorizados inmediatamente después del registro, sin respuesta del soporte.
