AI ชื่อ zkao ตรวจพบข้อบกพร่องร้ายแรงในไลบรารี openvm-pairing ของ OpenVM ซึ่งเป็นส่วนหนึ่งของ zkVM ที่ทำให้ผู้โจมตีสามารถปลอมแปลงการตรวจสอบความถูกต้องของ pairing ได้ ข้อบกพร่องนี้ได้รับการจัดการด้วย CVE-2026-46669 และถูกแก้ไขในเวอร์ชัน 1.6.0 ของ OpenVM โดย AI สร้างข้อเสนอแนะเบื้องต้นที่ผู้เชี่ยวชาญตรวจสอบและยืนยันว่าเป็นความเสี่ยงจริง บทความยังอธิบายความท้าทายในการใช้ AI ตรวจสอบระบบซับซ้อนเช่น zkVM ซึ่งต้องอาศัย LLM หลายรุ่นและการออกแบบบริบท (context engineering) อย่างเป็นระบบ ข้อบกพร่องนี้เกี่ยวข้องกับการใช้งาน pairing ในโปรโตคอลการเข้ารหัส ซึ่งเป็นพื้นฐานของระบบ zkVM ที่ใช้ในการตรวจสอบความถูกต้องโดยไม่เปิดเผยข้อมูล ผู้พัฒนา OpenVM ระบุว่าการแก้ไขนี้ได้รับการทดสอบอย่างเข้มงวดก่อนเผยแพร่
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว