Auditor de IA zkao encontra falha crítica de solidez na biblioteca convidada zkVM da OpenVM

✍️ OpenClawRadar📅 Publicado: July 18, 2026🔗 Source
Auditor de IA zkao encontra falha crítica de solidez na biblioteca convidada zkVM da OpenVM
Ad

O auditor de IA da ZK/SEC, zkao, descobriu um bug crítico de solidez na biblioteca convidada openvm-pairing do OpenVM. O bug permite que um provador malicioso forje qualquer igualdade de pareamento, quebrando a solidez do Groth16, PLONK com KZG e assinaturas BLS que dependem da biblioteca vulnerável. O problema foi registrado como CVE-2026-46669 e corrigido no OpenVM 1.6.0.

Como foi encontrado

A ZK/SEC examinou o OpenVM como parte de um experimento de IA usando Opus 4.6, 4.7 e Codex 5.3, 5.4 com prompts simples e habilidades mantidas por especialistas. Execuções iniciais retornaram descobertas válidas, mas não exploráveis. A equipe então implantou o zkao, seu auditor de IA especializado, que após mais de 9,5 horas de varredura produziu muitas descobertas. Uma triagem rápida identificou o problema crítico de pareamento com um PoC mínimo gerado pelo próprio zkao.

O bug em resumo

BugSeveridade IASeveridade OpenVMCommit de correçãoEncontrado por
Verificação de pareamento openvm-pairing sem verificação de subcorpo adequada no fator de escalaCríticoCríticoa720e2czkao
Ad

Impacto

Pareamentos são o motor por trás do Groth16, PLONK com KZG e assinaturas BLS. Um verificador normalmente verifica se um produto de pareamentos é igual a um. Se um provador pode fazer um produto de pareamento falso parecer um, tudo construído sobre isso deixa de ser sólido. O bug está especificamente na verificação de pareamento que não faz uma verificação adequada de subcorpo no fator de escala.

Nota: Isso não é um bug no sistema de prova do zkVM em si — apenas código que usa a biblioteca openvm-pairing vulnerável é afetado.

Detalhes técnicos

O pipeline de IA da ZK/SEC usa uma arquitetura modular: subagentes analisam módulos de código individuais para suposições e invariantes, e então um agente principal combina as descobertas. Para bases de código complexas como o OpenVM, a caça isolada a bugs é insuficiente; o segredo é capturar violações de invariantes entre módulos. A ZK/SEC planeja publicar mais detalhes técnicos em um post subsequente.

📖 Leia a fonte completa: HN LLM Tools

Ad

👀 See Also

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Security

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança

Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

OpenClawRadar
Playground de código aberto para red-teaming de agentes de IA com exploits publicados
Security

Playground de código aberto para red-teaming de agentes de IA com exploits publicados

A Fabraix disponibilizou um ambiente aberto para testar as defesas de agentes de IA através de desafios adversariais. Cada desafio implanta um agente ativo com ferramentas reais e prompts de sistema publicados, com transcrições das conversas vencedoras e logs de proteção documentados publicamente.

OpenClawRadar
IA está quebrando as duas culturas de vulnerabilidade: Divulgação Coordenada vs. "Bugs são Bugs" do Linux
Security

IA está quebrando as duas culturas de vulnerabilidade: Divulgação Coordenada vs. "Bugs são Bugs" do Linux

Jeff Kaufman analisa como a descoberta de vulnerabilidades por IA está fragmentando tanto a divulgação coordenada quanto a cultura de correção silenciosa do Linux, usando a recente vulnerabilidade Copy Fail (ESP) como estudo de caso.

OpenClawRadar
Pare de confiar mais na IA do que em um humano — Aplique os mesmos controles de acesso
Security

Pare de confiar mais na IA do que em um humano — Aplique os mesmos controles de acesso

Uma discussão no Reddit argumenta que agentes de codificação de IA devem ser tratados como desenvolvedores juniores — sem acesso à produção, sem permissão de escrita direta, com aplicação de pipelines de CI/CD e permissões baseadas em funções.

OpenClawRadar