一龍馬/AI 情報站讀懂消息背後的脈絡
星期二
搜尋

Trail of Bits 在 Miden zkVM 稽核前,用六個月讓代理建立 LSP、反編譯器、靜態分析引擎與 Lean 執行模型,而非只讓 AI 直接審查程式碼

中文摘要

團隊稱這些工具找出一項可讓惡意證明者偽造 Falcon 簽章並竊取資金的高嚴重度問題,靜態分析另標出逾 400 個可改善型別驗證的位置;Lean 工作則產出 95 個機器驗證的正確性證明,並發現兩個既有單元測試未捕捉的錯誤。這是供應商撰寫的單一專案案例,證明仍須人工檢查定理陳述,不能直接推論代理能自行完成一般安全稽核。

一龍馬判讀

AI 在安全工作的角色正從產生審查意見,擴展到製作原本成本過高的專用分析與形式驗證工具;受影響的稽核公司與高風險軟體團隊仍須為模型、規格及漏報承擔責任。

原文節錄

Hacker News

These tools found real security issues

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Auditing in the age of (good enough) AI

收錄日期
2026-09-22
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/09/22 06:00(台北)