Lean内核发现并修复了一个严重的安全漏洞(#14576),该漏洞允许在嵌套归纳类型的幻象参数中绕过类型检查。该漏洞被一个AI生成的Collatz猜想'反证'所利用,而独立的nanoda检查器也存在一个不同的漏洞未能检测到它。
背景
Lean定理证明器是一个广泛使用的交互式定理证明器和编程语言。内核是负责检查证明有效性的核心组件,因此安全漏洞尤为关键。
- 来源
- Lobsters
- 发布时间
- 2026年8月2日 05:51
- 评分
- 8.0 / 10
Lean内核发现并修复了一个严重的安全漏洞(#14576),该漏洞允许在嵌套归纳类型的幻象参数中绕过类型检查。该漏洞被一个AI生成的Collatz猜想'反证'所利用,而独立的nanoda检查器也存在一个不同的漏洞未能检测到它。
Lean定理证明器是一个广泛使用的交互式定理证明器和编程语言。内核是负责检查证明有效性的核心组件,因此安全漏洞尤为关键。