头版Folia Daily Briefing
← 返回头版
科技人工智能

Lean内核健全性bug #14576被发现并快速修复

Lean内核中发现了一个严重的健全性漏洞(bug #14576),该漏洞允许类型不匹配的参数绕过类型检查系统。[1]这一bug存在于内核对嵌套归纳类型的处理机制中,只能通过metaprogramming访问,需要直接向内核发送归纳类型声明才能触发。[1]

事件的曝光始于7月25日,当时Ramana Kumar发布了包含虚假Collatz猜想证明的代码库。[1]三天后的7月28日,Kiran Gopinathan将其进一步化简为False证明,并正式开启issue #14576。[1]内核开发团队对此反应迅速,在报告后一小时内推送了修复补丁。[1]随后团队进行了多项后续加固工作,推送了包括#14582、#14607、#14608、#14609、#14613、#14615、#14616、#14621、#14631和#14632在内的多个修复PR。[1]

此外,OpenAI的Daniel Selsam协助内核团队利用AI安全专家发现了其他内核编程错误。[1]值得注意的是,Rust实现的独立内核nanoda中存在相关但不同的bug,该bug由Jeremy Chen报告并在Lean官方bug报告前一周被修复。[1]


Lean kernelsoundness bugAI assistanceproof verificationmetaprogramming