Lean内核漏洞:Collatz猜想被误证

Why is it all in the kernel?

Ramana Kumar声称推翻了Collatz猜想,但证明因Lean内核的漏洞而无效,连独立检查器Nanoda也未能发现。这暴露了过度依赖证明对象(proof objects)的弊端:它们像拖在车后的备用轮胎,既增加负担,又在主车故障时同样失灵。作者Lawrence C. Paulson反思,现代证明助手为追求便利,将递归等复杂结构直接植入内核(即“盗窃”),而非通过基础公理严谨推导(即“诚实劳动”)。这种捷径虽能简化实现,却埋下了Soundness隐患。相比之下,坚持最小化内核的HOL Light或Candle系统更为稳健。

Russell在1919年写道:'假设'我们想要的内容这种方法有很多优势,它们与盗窃相比诚实劳动的优势相同。
  1. yjftsjthsd-h

    是证明辅助工具的内核,不是操作系统内核——以防万一,像我一样点进来是想争论微内核和单体内核优劣的:) 不过话说回来,这里确实有个显著的类比,因为如果我没理解错的话,这里的论点……非常接近经典的“现在设备驱动里的一个小缺陷导致系统崩溃或给了攻击者 root 权限”,只不过是用数学语言表达罢了。

  2. red_trumpet

    这是 Lean 漏洞的尸检报告:https://leodemoura.github.io/blog/2026-8-1-postmortem-for-ke...

  3. f12a8h

    之前相关的讨论:https://news.ycombinator.com/item?id=49137060

同日更多故事

2026-08-05