AIが発見したOpenVMの重大バグ:音響の盲点とは?

要約

この記事では、AI監査ツール「zkao」がOpenVMのzkVMをスキャンし、重大な音響バグを発見したことについて解説しています。このバグは、悪意のあるプロバーがペアリング等式を偽造することを可能にするもので、OpenVMのゲストライブラリ「openvm-pairing」に存在しています。バグはCVE-2026-46669として登録され、OpenVMのバージョン1.6.0で修正されました。すべてのパートナーはこのバージョンにアップグレードしています。

この実験は、AIがどのように複雑なコードベースを監査できるかを探るもので、最初にLLM(大規模言語モデル)を用いてスキャンを開始しました。これまでのスキャンでは、いくつかの候補がクリティカルまたはハイと評価されたものの、実際に悪用可能なバグは見つかりませんでした。これは、zkVMが非常に複雑なため、単純なLLMの設定では扱えないという仮説が立てられました。

最終的に、zkaoは9時間以上のスキャンの結果、目立つバグを発見しました。この成功は、AIによるセキュリティ監査の有効性を示し、将来的にはより多くの複雑なコードベースに対しても適用できる可能性があります。AIの能力を利用した新たな監査方法の開発は、セキュリティの向上に貢献するでしょう。


元記事: https://blog.zksecurity.xyz/posts/openvm-bugs/

公開日: Fri, 17 Jul 2026 14:21:35 +0000


この記事はAIアシスト編集により作成されています。

📰 元記事: 元記事を読む

コメントする