热点事件 持续更新

Trail of Bits用AI代理为Miden VM审计构建工具与Lean模型:发现可伪造Falcon签名的高危漏洞、400多处类型验证问题,并产出覆盖核心库二进制算术组件的95项正确性证明

1 篇报道1 个精选信源

先了解这件事

报道摘要

Trail of Bits 在审计 Miden zkVM 前,让 Agent 用六个月从零构建了 MASM 的 LSP 服务器、反编译器、静态分析引擎和 Lean VM 执行器模型。这些工具发现了可让恶意 prover 伪造 Falcon 签名盗取资金的高危漏洞,静态分析定位了 400 多处类型验证缺陷,Lean 工作产出 95 个机器验证的正确性证明,还发现两个单元测试未捕获的细微 bug。

摘自 Trail of Bits:AI安全研究

报道时间线

沿着报道,了解事件的不同侧面。

显示 1全部报道最新在前
  1. Trail of Bits:AI安全研究官方一手精选
    Trail of Bits 用 Agent 为 Miden zkVM 审计自建 LSP、反编译器和 Lean 形式化证明

    Trail of Bits 在审计 Miden zkVM 前,让 Agent 用六个月从零构建了 MASM 的 LSP 服务器、反编译器、静态分析引擎和 Lean VM 执行器模型。这些工具发现了可让恶意 prover 伪造 Falcon 签名盗取资金的高危漏洞,静态分析定位了 400 多处类型验证缺陷,Lean 工作产出 95 个机器验证的正确性证明,还发现两个单元测试未捕获的细微 bug。