Trail of Bits yapay zeka ajanlarıyla Miden zkVM için özel araçlar geliştirdi
Öne çıkanlar
- Ajanlar, Miden VM mimarisi için altı ayda LSP sunucusu, statik analiz motoru ve kaynak koda dönüştürücü üretti.
- Geliştirilen analiz araçları kütüphanede 400'den fazla doğrulama noktası ve kritik bir imza sahteciliği açığı yakaladı.
- Lean diliyle yürütülen biçimsel modelleme süreci kütüphane genelinde 95 adet otomatik doğruluk kanıtı oluşturdu.
Siber güvenlik kuruluşu Trail of Bits, Polygon bünyesindeki sıfır bilgi sanal makinesi Miden VM için yürüttüğü güvenlik denetiminde yapay zeka ajanlarından yararlandı. Şirket, inceleme öncesindeki altı aylık hazırlık sürecinde Claude ve Codex modellerini kullanarak özel bir LSP sunucusu, kaynak koda dönüştürücü, statik analiz motoru ve Lean tabanlı resmi doğrulama modeli inşa etti. Miden VM mimarisine özel assembly dilinde geliştirici araçlarının bulunmaması nedeniyle bu altyapı sıfırdan oluşturuldu.
Yapay zeka ajanlarının ürettiği statik analiz motoru, kütüphanenin genel arayüzünde tür doğrulamasının geliştirilebileceği 400'den fazla nokta belirledi. Analizler sonucunda ayrıca Falcon imza sahteciliğine ve kullanıcı varlıklarının çalınmasına yol açabilecek yüksek riskli bir girdi doğrulama açığı ortaya çıkarıldı. Geliştiriciler, koddaki kısıtların eksik uygulanması nedeniyle kanıtlayıcı tarafından sağlanan değerlerin manipüle edilebildiğini saptadı.
Ekip, resmi doğrulama tarafında sanal makinenin yürütücüsünü Lean ortamında modelledi ve 95 adet makine tarafından doğrulanmış doğruluk kanıtı elde etti. Bu süreç, birim testlerin gözden kaçırdığı iki ayrı işleyiş hatasını da gün yüzüne çıkardı. Trail of Bits, maliyetlerin düşmesi ve ajanların yetkinleşmesi sayesinde müşterilere satılması zor olan bu tür deneysel yan projelerin artık token harcamasıyla kolayca hayata geçirilebildiğini bildirdi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.