- Bron-crypto 的 Lindell17 DKG 加密共享计算交换了操作数,破坏了阈值 ECDSA 密钥份额,导致签名失败。
- Poseidon 哈希.Hash 适配器通过每次写入时重置状态并错误地使用 Sum 作为输入来破坏 Go 的约定,导致流式处理时哈希值错误。
- k256、Pallas 和 Vesta 的 IsOnCurve 检查被反转,拒绝了有效点并接受了无效点,从而实现了无效曲线攻击。
- BLS12-381 G2 域元素中的 IsZero 错误地检查了 IsOne,导致身份检测错误,但实际影响较小。
- LLM 发现的漏洞集在不同运行中稳定,重复项增加,表明重复运行收益递减。
- 围绕模型优化测试工具是发现新漏洞的关键,而不仅仅是重复运行相同的设置。
- 由于模型能力和响应不断演变,维护有效的 LLM 审计设置需要持续迭代。