Trail of Bits 用 Agent 为 Miden zkVM 审计自建 LSP、反编译器和 Lean 形式化证明

来源:Trail of Bits:AI安全研究 2026年9月18日 19:00 AIHOT 评分:67 精选
摘要:Trail of Bits 在审计 Miden zkVM 前,让 Agent 用六个月从零构建了 MASM 的 LSP 服务器、反编译器、静态分析引擎和 Lean VM 执行器模型。这些工具发现了可让恶意 prover 伪造 Falcon 签名盗取资金的高危漏洞,静态分析定位了 400 多处类型验证缺陷,Lean 工作产出 95 个机器验证的正确性证明,还发现两个单元测试未捕获的细微 bug。
# Trail of Bits 用 Agent 为 Miden zkVM 审计自建 LSP、反编译器和 Lean 形式化证明 - 来源:Trail of Bits:AI安全研究 - 作者:Fredrik Dahlgren - 发布时间:2026-09-18 19:00 - AIHOT 分数:67 - AIHOT 标记:精选 - AIHOT 链接:https://aihot.news/items/cmu6w30lt0dnhrowkh7qwiped - 原文链接:https://blog.trailofbits.com/2026/09/18/auditing-in-the-age-of-good-enough-ai ## 精选理由 原文给出用 Agent 在审计前自建工具链与形式化证明的完整路径,含真实高危发现,方法可迁移到其他安全审计场景。 ## AI 摘要 Trail of Bits 在审计 Miden zkVM 前,让 Agent 用六个月从零构建了 MASM 的 LSP 服务器、反编译器、静态分析引擎和 Lean VM 执行器模型。这些工具发现了可让恶意 prover 伪造 Falcon 签名盗取资金的高危漏洞,静态分析定位了 400 多处类型验证缺陷,Lean 工作产出 95 个机器验证的正确性证明,还发现两个单元测试未捕获的细微 bug。 ## 正文 按该来源的展示范围,站内仅提供摘要。 > 站内仅提供摘要,全文见原文。