快讯 23:38Dwarkesh Patel 对话 OpenAI 研究员 Noam Brown:聚焦多智能体系统与递归自我改进21:51印度半导体新政两月吸金120亿美元,应用材料、泛林加码布局21:39辛顿等联署公开信:AI实验室须保障第三方评估独立性 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期五 · 09-18 19:00 约 1 分钟读完

Trail of Bits 借 Agent 自建工具链,为 Miden zkVM 审计揪出签名伪造高危漏洞

摘要

Trail of Bits 在审计 Miden zkVM 前,先用六个月让 Agent 从零构建 MASM 的 LSP 服务器、反编译器、静态分析引擎和 Lean VM 执行器模型。这套自建工具链发现可让恶意 prover 伪造 Falcon 签名盗取资金的高危漏洞,静态分析定位 400 多处类型验证缺陷,Lean 产出 95 个机器验证证明,并暴露两个单元测试未捕获的细微 bug。

在正式启动 Miden zkVM 的安全审计之前,Trail of Bits 选择了一条不寻常的路径:先让 Agent 花费六个月时间,从零搭建一套专门服务于审计的工具链。这套工具并非通用产品,而是围绕 Miden 的底层语言 MASM 定制,涵盖 LSP 服务器、反编译器、静态分析引擎以及 Lean VM 执行器模型四个组成部分。

工具链的回报直接体现在漏洞发现上。其中,最严重的问题允许恶意 prover 伪造 Falcon 签名,进而盗取资金。这一高危漏洞若未被识别,可能对依赖 Miden zkVM 的系统造成实质性资产风险。

静态分析引擎在审查过程中定位了 400 多处类型验证缺陷,覆盖范围超出人工审查通常能触及的边界。与此同时,Lean 形式化工作产出了 95 个机器验证的正确性证明,为关键逻辑提供了可被机器检验的保障。

除上述系统性发现外,这套工具还暴露出两个单元测试未能捕获的细微 bug。这一结果说明,在 zkVM 这类复杂系统中,传统测试手段存在盲区,而针对性的自建工具与形式化方法能够形成有效补充。对 AI 行业而言,该案例展示了 Agent 在安全审计工具构建环节的工程价值。

Trail of BitsMiden zkVMAgent形式化验证
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
41
企业落地案例
5
完整版提示词