定理证明器 Lean 4 内核现高危漏洞,可无公理证明 0=1
jedisct1 · x · 2026-08-12
安全研究人员发现 Lean 4 定理证明器内核存在类型混淆漏洞(CWE-843)。通过在嵌套归纳类型的投影验证中绕过检查,攻击者可利用精心构造的哈希碰撞,最终让系统接受 False 的证明,从而得出 0 = 1 的荒谬结论。
该漏洞被标记为 CVSS 7.1 高危级别,影响 Lean 4 v4.31.0 及更早版本。官方已在最新的 nightly 构建中修复此问题,并提供了无需额外公理即可复现该漏洞的概念验证(PoC)代码。
「安全」频道最新
- GuideLabs发布可解释LLM:输出可溯源至训练数据 — andreas_madsen · 2026-08-12
- 强化学习放大失控风险,AI实验室被指对齐态度松懈 — Afinetheorem · 2026-08-12
- Anthropic 给 Claude Code 输出加水印引争议 — cjimti · 2026-08-12
- 长上下文即可瓦解 RLHF 对齐,无需越狱提示词 — PresentSituation8736 · 2026-08-12
- OpenSSH 10.5 发布:AI 成漏洞挖掘主力,加速版本迭代 — jedisct1 · 2026-08-12
- 深扒 Anthropic 水印条款:用户原文被误伤,维权索赔上限极低 — arnoldwender · 2026-08-12