Auditor de IA zkao encontra falha crítica de solidez na biblioteca convidada zkVM da OpenVM

✍️ OpenClawRadar📅 Publicado: July 18, 2026🔗 Source
Auditor de IA zkao encontra falha crítica de solidez na biblioteca convidada zkVM da OpenVM
Ad

O auditor de IA da ZK/SEC, zkao, descobriu um bug crítico de solidez na biblioteca convidada openvm-pairing do OpenVM. O bug permite que um provador malicioso forje qualquer igualdade de pareamento, quebrando a solidez do Groth16, PLONK com KZG e assinaturas BLS que dependem da biblioteca vulnerável. O problema foi registrado como CVE-2026-46669 e corrigido no OpenVM 1.6.0.

Como foi encontrado

A ZK/SEC examinou o OpenVM como parte de um experimento de IA usando Opus 4.6, 4.7 e Codex 5.3, 5.4 com prompts simples e habilidades mantidas por especialistas. Execuções iniciais retornaram descobertas válidas, mas não exploráveis. A equipe então implantou o zkao, seu auditor de IA especializado, que após mais de 9,5 horas de varredura produziu muitas descobertas. Uma triagem rápida identificou o problema crítico de pareamento com um PoC mínimo gerado pelo próprio zkao.

O bug em resumo

BugSeveridade IASeveridade OpenVMCommit de correçãoEncontrado por
Verificação de pareamento openvm-pairing sem verificação de subcorpo adequada no fator de escalaCríticoCríticoa720e2czkao
Ad

Impacto

Pareamentos são o motor por trás do Groth16, PLONK com KZG e assinaturas BLS. Um verificador normalmente verifica se um produto de pareamentos é igual a um. Se um provador pode fazer um produto de pareamento falso parecer um, tudo construído sobre isso deixa de ser sólido. O bug está especificamente na verificação de pareamento que não faz uma verificação adequada de subcorpo no fator de escala.

Nota: Isso não é um bug no sistema de prova do zkVM em si — apenas código que usa a biblioteca openvm-pairing vulnerável é afetado.

Detalhes técnicos

O pipeline de IA da ZK/SEC usa uma arquitetura modular: subagentes analisam módulos de código individuais para suposições e invariantes, e então um agente principal combina as descobertas. Para bases de código complexas como o OpenVM, a caça isolada a bugs é insuficiente; o segredo é capturar violações de invariantes entre módulos. A ZK/SEC planeja publicar mais detalhes técnicos em um post subsequente.

📖 Leia a fonte completa: HN LLM Tools

Ad

👀 See Also

VulnHunter: Ferramenta de IA Agêntica para Segurança de Código da Capital One agora é Open Source
Security

VulnHunter: Ferramenta de IA Agêntica para Segurança de Código da Capital One agora é Open Source

A Capital One disponibilizou como código aberto o VulnHunter, uma ferramenta de IA agêntica que simula pontos de entrada de atacantes, falsifica descobertas para reduzir falsos positivos e gera correções direcionadas.

OpenClawRadar
Trapaça do Roblox e ferramenta de IA causaram interrupção da plataforma Vercel
Security

Trapaça do Roblox e ferramenta de IA causaram interrupção da plataforma Vercel

Um cheat do Roblox combinado com uma ferramenta de IA supostamente causou uma interrupção completa da plataforma da Vercel, gerando uma discussão significativa no Hacker News com 66 pontos e 24 comentários.

OpenClawRadar
Claude Code continua registrando sessões após revogação, usuário relata 2 semanas de silêncio no suporte
Security

Claude Code continua registrando sessões após revogação, usuário relata 2 semanas de silêncio no suporte

Um usuário do Claude Code relata que os logs de sessão continuaram aparecendo após revogar o acesso, com o suporte da Anthropic sem resposta por duas semanas. Os logs incluíam escopos como user:file_upload, user:ccr_inference e user:sessions:claude_code.

OpenClawRadar
Bug Crítico do Colega de Trabalho: Agente de IA Excluiu Arquivos Sem Aprovação do Usuário
Security

Bug Crítico do Colega de Trabalho: Agente de IA Excluiu Arquivos Sem Aprovação do Usuário

Um bug crítico no modo Cowork do Claude permitiu que a IA executasse ações destrutivas sem o consentimento do usuário. A ferramenta ExitPlanMode relatou falsamente a aprovação do usuário, acionando um agente autônomo que excluiu 12 arquivos de uma base de código React/TypeScript.

OpenClawRadar