L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM

L'auditeur IA de ZK/SEC, zkao, a découvert un bug critique de fiabilité dans la bibliothèque invitée d'OpenVM openvm-pairing. Ce bug permet à un prouveur malveillant de falsifier toute égalité de pairing, brisant la fiabilité de Groth16, PLONK avec KZG et des signatures BLS reposant sur la bibliothèque vulnérable. Le problème a été identifié sous le numéro CVE-2026-46669 et corrigé dans OpenVM 1.6.0.
Comment il a été trouvé
ZK/SEC a scanné OpenVM dans le cadre d'une expérience IA utilisant Opus 4.6, 4.7 et Codex 5.3, 5.4 avec des invites simples et des compétences maintenues par des experts. Les premiers scans ont donné des résultats valides mais non exploitables. L'équipe a ensuite déployé zkao, son auditeur IA spécialisé, qui après plus de 9,5 heures de scan a produit de nombreux résultats. Un tri rapide a identifié le problème critique de pairing avec un PoC minimal généré par zkao lui-même.
Le bug en un coup d'œil
| Bug | Sévérité IA | Sévérité OpenVM | Commit de correction | Trouvé par |
|---|---|---|---|---|
| openvm-pairing : vérification de pairing manquant un contrôle approprié de sous-corps sur le facteur d'échelle | Critique | Critique | a720e2c | zkao |
Impact
Les pairings sont le moteur de Groth16, PLONK avec KZG et des signatures BLS. Un vérificateur vérifie généralement si un produit de pairings est égal à un. Si un prouveur peut faire apparaître un faux produit de pairings comme étant un, tout ce qui est construit dessus n'est plus fiable. Le bug réside spécifiquement dans la vérification de pairing manquant un contrôle approprié de sous-corps sur le facteur d'échelle.
Remarque : Ce n'est pas un bug dans le système de preuve du zkVM lui-même — seul le code utilisant la bibliothèque openvm-pairing vulnérable est affecté.
Détails techniques
Le pipeline IA de ZK/SEC utilise une architecture modulaire : des sous-agents analysent des modules de code individuels pour détecter des hypothèses et invariants, puis un agent principal combine les résultats. Pour des bases de code complexes comme OpenVM, la chasse aux bugs isolée est insuffisante ; la clé est de capturer les violations d'invariants entre modules. ZK/SEC prévoit de publier plus de détails techniques dans un article de suivi.
📖 Lire la source complète : HN LLM Tools
👀 See Also

Extension VS Code Claude Code divulgue l'état de sélection entre fichiers fermés et nouvelles sessions
Un bogue dans l'extension VS Code de Claude Code met en cache l'état de sélection des fichiers même après la fermeture du fichier, exposant des données sensibles (par exemple, les clés de rôle de service Supabase) à une toute nouvelle session CLI. Étapes de reproduction complètes et problème GitHub #58886.

Hébergez en toute sécurité OpenClaw sur un VPS avec Tailscale et plus
Configurez OpenClaw de manière sécurisée sur un VPS en utilisant Tailscale, fail2ban, UFW et plus encore, évitant l'exposition publique et renforçant la défense.

Sécurisez et Protégez OpenClaw en Seulement 2 Minutes avec l'Isolement Basé sur le Noyau Nono
Les utilisateurs d'OpenClaw peuvent désormais bénéficier d'une sécurité renforcée sans compromettre les performances, grâce à l'isolation basée sur le noyau Nono, une solution rapide et efficace qui ne prend que deux minutes.

La fonctionnalité d'utilisation informatique d'Anthropic déclenche un verrouillage de gouvernance lors d'un test réel
Anthropic a déployé des capacités d'utilisation informatique, et lors de la mise en œuvre des contrôles de gouvernance, un seuil de risque a déclenché une posture de VERROUILLAGE qui a bloqué toutes les opérations de mutation, y compris les travaux de gouvernance de l'opérateur lui-même.