AI監査ツールzkao、OpenVMのzkVMゲストライブラリで重要な健全性バグを発見

ZK/SECのAI監査ツールzkaoは、OpenVMのゲストライブラリopenvm-pairingにおいて重大な健全性バグを発見しました。このバグにより、悪意ある証明者が任意のペアリングの等価性を偽造でき、脆弱なライブラリに依存するGroth16、KZGを用いたPLONK、BLS署名の健全性が損なわれます。この問題はCVE-2026-46669として識別され、OpenVM 1.6.0で修正されました。
発見の経緯
ZK/SECは、Opus 4.6、4.7およびCodex 5.3、5.4を使用し、シンプルなプロンプトと専門家が保守するスキルを用いたAI実験の一環としてOpenVMをスキャンしました。初期の実行では有効だが悪用できない結果が返されました。その後、専門のAI監査ツールであるzkaoを展開し、9.5時間以上のスキャンにより多数の結果を得ました。迅速なトリアージにより、zkao自身が生成した最小限のPoCを用いて、重要なペアリング問題を特定しました。
バグの概要
| バグ | AIの深刻度 | OpenVMの深刻度 | 修正コミット | 発見者 |
|---|---|---|---|---|
| openvm-pairingのペアリングチェックで、スケーリング係数の適切なサブフィールドチェックが欠落 | Critical | Critical | a720e2c | zkao |
影響
ペアリングは、Groth16、KZGを用いたPLONK、BLS署名の基盤です。検証者は通常、ペアリングの積が1に等しいかどうかを確認します。証明者が偽のペアリング積を1に見せかけられると、その上に構築されたすべてのものの健全性が失われます。このバグは具体的には、ペアリングチェックにおいてスケーリング係数の適切なサブフィールドチェックが欠落していることに起因します。
注:これはzkVMの証明システム自体のバグではなく、脆弱なopenvm-pairingライブラリを使用するコードのみが影響を受けます。
技術的詳細
ZK/SECのAIパイプラインはモジュラーアーキテクチャを採用しています。サブエージェントが個々のコードモジュールの前提条件と不変条件を分析し、メインエージェントが結果を統合します。OpenVMのような複雑なコードベースでは、孤立したバグハンティングだけでは不十分であり、モジュール間の不変条件違反を捉えることが重要です。ZK/SECは後日、技術的な詳細をさらに公開する予定です。
📖 全文ソース: HN LLM Tools
👀 See Also

ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。
OpenClawのオープンソースアーキテクチャは、2つのセキュリティチェックポイントを追加します:実行前にツール呼び出しをインターセプトし、サブミリ秒の認可オーバーヘッドを実現するRustサイドカーと、LLMの判断ではなくアサーションを使用した決定論的な実行後検証です。システムには、DOMスナップショットとスクリーンショットによるトレーシング、さらにトークン使用量を90-99%削減するDOM圧縮スキルが含まれています。

オープンクローエージェントのための実践的セキュリティ対策
Redditの投稿では、OpenClawユーザー向けの具体的なセキュリティ対策が概説されています。これには、更新と監査のためのスケジュールコマンド、共有チャネルでのエージェントアクセスの管理、APIキーとスキルの保護などが含まれます。

ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー
Caelguardは、OpenClaw向けに構築されたオープンソースのセキュリティスキャナーで、Dockerの分離、ツール権限のスコープ設定、スキルサプライチェーンの検証など、インスタンス全体で22のチェックを実行します。140点満点でスコアと評価グレード、具体的な修正手順を提供します。

Claudeのセキュリティレビューコマンドは、本番システムには制限があります
開発者は、MIMEタイプやファイルサイズ制限などの基本的な検証にはClaudeのセキュリティレビューコマンドが役立つが、高度な脅威に対する本番環境の強化には不十分であることを発見しました。解決策としては、ファイル処理を制限された権限を持つ分離ワーカーに分離する、2週間のアーキテクチャー見直しが必要でした。