AI が OpenVM の zkVM で重大なサウンドネスバグを発見
AI Meets Cryptography 2: What AI Found in OpenVM's ZkVM
ZKSecurity の AI 監査ツール zkao が、OpenVM のゲストライブラリ openvm-pairing に、悪意のある証明者が任意のペアリング等価性を偽造できる重大なサウンドネスバグを発見しました。このバグは CVE-2026-46669 として公開され、OpenVM 1.6.0 で修正されました。zkVM の証明システム自体の問題ではなく、影響を受けるライブラリを使用するコードにのみ影響します。この記事では、バグの詳細、影響、修正について説明します。
AI の深刻度とメンテナの深刻度は今回一致しました。