Auditor de IA zkao encontra falha crítica de solidez na biblioteca convidada zkVM da OpenVM

O auditor de IA da ZK/SEC, zkao, descobriu um bug crítico de solidez na biblioteca convidada openvm-pairing do OpenVM. O bug permite que um provador malicioso forje qualquer igualdade de pareamento, quebrando a solidez do Groth16, PLONK com KZG e assinaturas BLS que dependem da biblioteca vulnerável. O problema foi registrado como CVE-2026-46669 e corrigido no OpenVM 1.6.0.
Como foi encontrado
A ZK/SEC examinou o OpenVM como parte de um experimento de IA usando Opus 4.6, 4.7 e Codex 5.3, 5.4 com prompts simples e habilidades mantidas por especialistas. Execuções iniciais retornaram descobertas válidas, mas não exploráveis. A equipe então implantou o zkao, seu auditor de IA especializado, que após mais de 9,5 horas de varredura produziu muitas descobertas. Uma triagem rápida identificou o problema crítico de pareamento com um PoC mínimo gerado pelo próprio zkao.
O bug em resumo
| Bug | Severidade IA | Severidade OpenVM | Commit de correção | Encontrado por |
|---|---|---|---|---|
| Verificação de pareamento openvm-pairing sem verificação de subcorpo adequada no fator de escala | Crítico | Crítico | a720e2c | zkao |
Impacto
Pareamentos são o motor por trás do Groth16, PLONK com KZG e assinaturas BLS. Um verificador normalmente verifica se um produto de pareamentos é igual a um. Se um provador pode fazer um produto de pareamento falso parecer um, tudo construído sobre isso deixa de ser sólido. O bug está especificamente na verificação de pareamento que não faz uma verificação adequada de subcorpo no fator de escala.
Nota: Isso não é um bug no sistema de prova do zkVM em si — apenas código que usa a biblioteca openvm-pairing vulnerável é afetado.
Detalhes técnicos
O pipeline de IA da ZK/SEC usa uma arquitetura modular: subagentes analisam módulos de código individuais para suposições e invariantes, e então um agente principal combina as descobertas. Para bases de código complexas como o OpenVM, a caça isolada a bugs é insuficiente; o segredo é capturar violações de invariantes entre módulos. A ZK/SEC planeja publicar mais detalhes técnicos em um post subsequente.
📖 Leia a fonte completa: HN LLM Tools
👀 See Also

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

Playground de código aberto para red-teaming de agentes de IA com exploits publicados
A Fabraix disponibilizou um ambiente aberto para testar as defesas de agentes de IA através de desafios adversariais. Cada desafio implanta um agente ativo com ferramentas reais e prompts de sistema publicados, com transcrições das conversas vencedoras e logs de proteção documentados publicamente.

IA está quebrando as duas culturas de vulnerabilidade: Divulgação Coordenada vs. "Bugs são Bugs" do Linux
Jeff Kaufman analisa como a descoberta de vulnerabilidades por IA está fragmentando tanto a divulgação coordenada quanto a cultura de correção silenciosa do Linux, usando a recente vulnerabilidade Copy Fail (ESP) como estudo de caso.

Pare de confiar mais na IA do que em um humano — Aplique os mesmos controles de acesso
Uma discussão no Reddit argumenta que agentes de codificação de IA devem ser tratados como desenvolvedores juniores — sem acesso à produção, sem permissão de escrita direta, com aplicação de pipelines de CI/CD e permissões baseadas em funções.