AI审计发现zkVM关键漏洞
推荐指数 52.0 NO. 014 · 2026.07.18
发布2026/07/17Score59Comments0
为什么值得看
AI安全审计工具zkao在OpenVM的zkVM客戶端库中发现严重soundness漏洞,恶意证明者可伪造任意配对等式。该漏洞已获CVE编号并修复,但揭示了AI辅助形式化验证在密码学代码审计中的实战价值。
编辑判断
这个案例的真正意义不在漏洞本身,而在于AI审计的'发现-验证'流水线跑通了:AI出候选,人类做最终确认。这比纯人工审计快一个数量级,也比纯AI更可信。
zkVM赛道现在有多家竞争(RISC Zero、Succinct SP1、Nexus),安全审计能力会成为选型时的隐性门槛。如果你在用zkVM做应用,建议追问供应商:他们的密码学原语库有没有经过类似级别的自动化审计,还是只依赖代码审查和测试网跑分。
另一个信号是CVE编号的出现——zkVM从'学术玩具'正式进入需要安全响应流程的基础设施阶段,合规和保险需求会跟着起来。