L'auditeur IA zkao découvre un bug critique de solidité dans la bibliothèque guest zkVM d'OpenVM

L'auditeur IA de ZK/SEC, zkao, a découvert un bug critique de fiabilité dans la bibliothèque invitée d'OpenVM openvm-pairing. Ce bug permet à un prouveur malveillant de falsifier toute égalité de pairing, brisant la fiabilité de Groth16, PLONK avec KZG et des signatures BLS reposant sur la bibliothèque vulnérable. Le problème a été identifié sous le numéro CVE-2026-46669 et corrigé dans OpenVM 1.6.0.
Comment il a été trouvé
ZK/SEC a scanné OpenVM dans le cadre d'une expérience IA utilisant Opus 4.6, 4.7 et Codex 5.3, 5.4 avec des invites simples et des compétences maintenues par des experts. Les premiers scans ont donné des résultats valides mais non exploitables. L'équipe a ensuite déployé zkao, son auditeur IA spécialisé, qui après plus de 9,5 heures de scan a produit de nombreux résultats. Un tri rapide a identifié le problème critique de pairing avec un PoC minimal généré par zkao lui-même.
Le bug en un coup d'œil
| Bug | Sévérité IA | Sévérité OpenVM | Commit de correction | Trouvé par |
|---|---|---|---|---|
| openvm-pairing : vérification de pairing manquant un contrôle approprié de sous-corps sur le facteur d'échelle | Critique | Critique | a720e2c | zkao |
Impact
Les pairings sont le moteur de Groth16, PLONK avec KZG et des signatures BLS. Un vérificateur vérifie généralement si un produit de pairings est égal à un. Si un prouveur peut faire apparaître un faux produit de pairings comme étant un, tout ce qui est construit dessus n'est plus fiable. Le bug réside spécifiquement dans la vérification de pairing manquant un contrôle approprié de sous-corps sur le facteur d'échelle.
Remarque : Ce n'est pas un bug dans le système de preuve du zkVM lui-même — seul le code utilisant la bibliothèque openvm-pairing vulnérable est affecté.
Détails techniques
Le pipeline IA de ZK/SEC utilise une architecture modulaire : des sous-agents analysent des modules de code individuels pour détecter des hypothèses et invariants, puis un agent principal combine les résultats. Pour des bases de code complexes comme OpenVM, la chasse aux bugs isolée est insuffisante ; la clé est de capturer les violations d'invariants entre modules. ZK/SEC prévoit de publier plus de détails techniques dans un article de suivi.
📖 Lire la source complète : HN LLM Tools
👀 See Also

Benchmark de Sécurité : 10 LLM Testés Face à 211 Probes Adversariaux
Un chercheur en sécurité a testé 10 LLM contre 211 attaques adverses, constatant que la résistance à l'extraction atteint en moyenne 85 % tandis que la résistance à l'injection ne s'élève qu'à 46,2 % en moyenne. Chaque modèle a échoué complètement face aux attaques par injection de délimiteurs, de distracteurs et de style.

Intégration de l'agent SOC OpenClaw pour la chasse aux menaces dans un laboratoire SIEM domestique
Un utilisateur de Reddit partage sa configuration SIEM open-source appelée Red Threat Redemption sur Debian 13, intégrant Elasticsearch, Kibana, Wazuh, Zeek et pfSense avec Suricata, puis ajoute un agent IA pour la corrélation automatisée des menaces, la chasse aux menaces et le triage des alertes.

McpVanguard : Proxy de sécurité open-source pour les agents d'IA basés sur MCP
McpVanguard est un proxy de sécurité et un pare-feu à 3 couches qui se place entre les agents d'IA et les outils MCP, ajoutant une protection contre l'injection de prompts, le parcours de chemins et d'autres attaques avec une latence d'environ 16 ms.

Claude Cage : Bac à sable Docker pour la sécurité du code Claude
Un développeur a créé un conteneur Docker appelé Claude Cage qui isole Claude Code dans un seul dossier de travail, empêchant l'accès aux clés SSH, aux identifiants AWS et aux fichiers personnels. La configuration inclut des règles de sécurité et prend environ 2 minutes avec Docker installé.