AI監査ツールzkao、OpenVMのzkVMゲストライブラリで重要な健全性バグを発見

✍️ OpenClawRadar📅 公開日: July 18, 2026🔗 Source
AI監査ツールzkao、OpenVMのzkVMゲストライブラリで重要な健全性バグを発見
Ad

ZK/SECのAI監査ツールzkaoは、OpenVMのゲストライブラリopenvm-pairingにおいて重大な健全性バグを発見しました。このバグにより、悪意ある証明者が任意のペアリングの等価性を偽造でき、脆弱なライブラリに依存するGroth16、KZGを用いたPLONK、BLS署名の健全性が損なわれます。この問題はCVE-2026-46669として識別され、OpenVM 1.6.0で修正されました。

発見の経緯

ZK/SECは、Opus 4.6、4.7およびCodex 5.3、5.4を使用し、シンプルなプロンプトと専門家が保守するスキルを用いたAI実験の一環としてOpenVMをスキャンしました。初期の実行では有効だが悪用できない結果が返されました。その後、専門のAI監査ツールであるzkaoを展開し、9.5時間以上のスキャンにより多数の結果を得ました。迅速なトリアージにより、zkao自身が生成した最小限のPoCを用いて、重要なペアリング問題を特定しました。

バグの概要

バグAIの深刻度OpenVMの深刻度修正コミット発見者
openvm-pairingのペアリングチェックで、スケーリング係数の適切なサブフィールドチェックが欠落CriticalCriticala720e2czkao
Ad

影響

ペアリングは、Groth16、KZGを用いたPLONK、BLS署名の基盤です。検証者は通常、ペアリングの積が1に等しいかどうかを確認します。証明者が偽のペアリング積を1に見せかけられると、その上に構築されたすべてのものの健全性が失われます。このバグは具体的には、ペアリングチェックにおいてスケーリング係数の適切なサブフィールドチェックが欠落していることに起因します。

注:これはzkVMの証明システム自体のバグではなく、脆弱なopenvm-pairingライブラリを使用するコードのみが影響を受けます。

技術的詳細

ZK/SECのAIパイプラインはモジュラーアーキテクチャを採用しています。サブエージェントが個々のコードモジュールの前提条件と不変条件を分析し、メインエージェントが結果を統合します。OpenVMのような複雑なコードベースでは、孤立したバグハンティングだけでは不十分であり、モジュール間の不変条件違反を捉えることが重要です。ZK/SECは後日、技術的な詳細をさらに公開する予定です。

📖 全文ソース: HN LLM Tools

Ad

👀 See Also

AIエージェントのガードレールは、積極的なメンテナンスなしでは時間とともに劣化します。
Security

AIエージェントのガードレールは、積極的なメンテナンスなしでは時間とともに劣化します。

AIエージェントのガードレール(システムプロンプトで定義された安全ルール)は、システムプロンプトの更新が蓄積し、モデルバージョンが変更され、新しいツールが追加されるにつれて時間とともに劣化し、矛盾したルールや無視される安全ルールが生じ、定期的なレビューとテストが必要になることが多い。

OpenClawRadar
EctoClaw:ターミナルアクセスを有するOpenClawエージェント向け安全ツール
Security

EctoClaw:ターミナルアクセスを有するOpenClawエージェント向け安全ツール

EctoClawは、OpenClaw向けの無料オープンソースのセキュリティツールで、実行前にすべてのアクションを4回チェックし、強力なサンドボックス内でアクションを実行し、証拠とともにすべてを記録します。

OpenClawRadar
セキュリティアラート:LiteLLM内の悪意あるコードがAPIキーを盗む可能性あり
Security

セキュリティアラート:LiteLLM内の悪意あるコードがAPIキーを盗む可能性あり

LiteLLMでAPIキーが漏洩する可能性のある重大なセキュリティ脆弱性が発見されました。OpenClawやnanobotのユーザーは影響を受ける可能性があるため、ソースに記載されているGitHubのIssueを確認してください。

OpenClawRadar
AIセキュリティ研究者の方々:データ提供オプトイン設定により、0-day脆弱性が漏洩する可能性があります
Security

AIセキュリティ研究者の方々:データ提供オプトイン設定により、0-day脆弱性が漏洩する可能性があります

LLMインターフェースの「モデルを皆のために改善する」トグルは、深刻なレッドチーミング研究を自動的に収集し、脆弱性の概念をベンダーのセキュリティチームや、あなたが発表する前に学術論文に送信する可能性があります。本格的なセキュリティ研究を行う前にデータ共有を無効にしてください。

OpenClawRadar