要約
CloudflareのCIRCL実験的暗号ライブラリにAI監査パイプラインを適用した結果、7件の実際のバグが確認されました。これらのバグは、重要なfloat64精度損失や属性ベースの暗号における完全なアクセス制御の破綻を含んでおり、すでに修正が行われています。この投稿は、オープンソースの暗号プロジェクトにおいてAIが発見したバグに関するシリーズの初回です。
zkSecurityでは、AI監査エージェント「zkao」を開発しています。このエージェントの目的は、他のAIツールが発見できないバグが残るまで、コードを継続的に監視することです。このアプローチは難しいものですが、重要な意味を持っています。実験を通じて、AIが暗号に関してどのように推論を行うかを理解し、バグ検出の精度を高める手法を模索しています。
実験結果は、選ばれたコードベースに対してLLMを用いて行われ、最終的にはzkaoがより複雑なバグも発見したことが確認されました。報告された7件のバグはすべてCloudflareのHackerOneプログラムで確認され、報酬も支払われました。AIが生成した候補は人間によって確認される必要がありますが、zkaoはその確認作業を一部自動化しており、今後の進展が期待されます。
元記事: https://blog.zksecurity.xyz/posts/circl-bugs/
公開日: Tue, 07 Jul 2026 18:36:35 +0000
この記事はAIアシスト編集により作成されています。
📰 元記事: 元記事を読む