AI 에이전트가 6개월 만에 보안 감사 도구를 구축해 치명적 취약점을 찾아냈다
Security auditing in the age of (good enough) AI

Trail of Bits가 Miden zkVM 감사를 위해 AI 에이전트를 활용해 LSP 서버, 디컴파일러, 정적 분석 엔진, Lean 모델을 처음부터 개발했다. 이 도구들은 400개 이상의 타입 검증 개선 지점과 Falcon 서명 위조로 자금 탈취가 가능한 고위험 취약점을 발견했고, 95개의 기계 검증 정확성 증명을 생성했다. 에이전트 기반 코드 리뷰를 넘어 사전 도구 구축에 AI를 활용한 새로운 감사 방식이다.
공격자는 이를 악용해 Falcon 서명을 위조하고 Falcon 키 쌍으로 제어되는 모든 Miden 계정에서 자금을 빼낼 수 있었다.