Lean dilindeki açık Fermat'nın Son Teoremi'ni tek satırda kanıtlatıyor
Öne çıkanlar
- Lean 4.33.1 ve önceki kararlı sürümleri etkileyen hata, sahte mantıksal kanıtlar üretilmesine izin verdi.
- Sorun, Lean'in metin kesme işlevinin yerel derleme ile mantıksal yorumlama arasındaki sonuç uyuşmazlığından doğdu.
- Açığa yönelik bellek güvenliği yaması bildirildikten sonra yaklaşık üç saat içinde ana koda dahil edildi.
Trail of Bits araştırmacıları, matematiksel kanıt doğrulama dili Lean üzerinde çalışırken sistemin her türlü teoremi sahte biçimde kanıtlamasına yol açan bir yazılım hatası buldu. 4.33.1 sürümüne kadar olan tüm kararlı sürümleri etkileyen bu açık, Fermat'nın Son Teoremi gibi devasa ispatları birkaç satırda doğrulanmış gibi göstermek için kullanıldı. Araştırmacılar, bu hatayı GPT-5.6 tabanlı kod inceleme denemeleri sırasında tespit etti.
Sorun, dilin alt seviye metin kesme işlevinde yer alan bir semantik tutarsızlıktan kaynaklanıyor. Lean'in mantıksal tanımı aşırı büyük bir konumdaki tek baytlık kesiti boş metin olarak değerlendirirken, derlenen yerel kod orijinal metnin tamamını geri döndürdü. Değerlendirici ile yerel yürütme arasındaki bu uyuşmazlık, sistemin boş bir metni dolu bir metne eşit görmesine ve mantıksal bir çelişki üreterek istenen herhangi bir önermeyi kanıtlamasına zemin hazırladı.
Lean geliştirici ekibi, bildirimin yapılmasından yaklaşık 90 dakika sonra bellek güvenliği açığına yönelik ilk yamayı sundu ve düzeltme üç saat içinde sisteme dahil edildi. Anlamsal uyuşmazlık ise bildirimi takip eden beş gün içinde tamamen kapatılarak v4.34.0-rc1 sürümüne eklendi. Uzmanlar, yerel kod çalıştırma adımlarını güven sınırına dahil eden araçların dikkatle incelenmesi gerektiğini belirtti.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.