🛡 Агенты Claude и Codex нашли критическую уязвимость в zkVM Miden
Агенты Claude и Codex за 6 месяцев построили для аудита zkVM Miden LSP-сервер, декомпилятор, статический анализатор и формальную модель VM на Lean. Инструменты нашли 400+ мест без валидации типов в публичном API и баг mod_12289: злой прувер мог подделывать Falcon-подписи и опустошать аккаунты.
🌍 Меняется экономика аудита: кастомный tooling под язык без IDE и линтеров строится за месяцы, поэтому декомпиляция и Lean-верификация доступны нишевым zk-проектам. Miden уже внедрил анализатор для проверки обновлений core-библиотеки.
👤 Проверенный шаблон: Claude планирует, Codex ревьюит, находки становятся regression-тестами — так ловятся баги уровня кражи средств, а не только стиля. Все четыре инструмента открыты на GitHub.
Источник 1: https://blog.trailofbits.com/2026/09/18/auditing-in-the-age-of-good-enough-ai/
Источник 2: https://github.com/trailofbits/masm-decompiler
