論文の概要: ZKP Security Tools and Verification: Coverage, Effectiveness, Adoption, and Challenges
- arxiv url: http://arxiv.org/abs/2607.23752v1
- Date: Sun, 26 Jul 2026 16:54:31 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-07-28 22:34:15.218727
- Title: ZKP Security Tools and Verification: Coverage, Effectiveness, Adoption, and Challenges
- Title(参考訳): ZKPセキュリティツールと検証 - カバレッジ、有効性、採用、課題
- Abstract要約: ゼロ知識証明(ZKP)は、プライバシと検証可能なコンピューティングのコア技術となっている。
数十億ドルを処理できるブロックチェーンと、機密性の高い個人情報を扱うIDアプリケーションを保護するために使用される。
研究者や実践者たちは、これらのシステムを保護するためのバグ検出と正式な検証方法の開発を進めている。
しかし、実際の効果と採用は未だ不明である。
- 参考スコア(独自算出の注目度): 41.28438661234427
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Zero-knowledge proofs (ZKPs) have become a core technology for privacy and verifiable computing. They are used to secure blockchains that handle billions of dollars and identity applications dealing with sensitive personal data. However, ZKP systems are complex, and subtle implementation errors can completely break their guarantees, letting attackers forge money or false proofs of identity. Researchers and practitioners have therefore developed a growing set of bug detection and formal verification methods to secure these systems. Yet their real-world effectiveness and adoption remain unclear. In this paper, we aim to shed light on the state of ZKP security tooling. We first systematize the landscape of these tools and observe that most target Circom, leaving newer DSLs and zkVMs with limited support. We then evaluate six tools across 70 real-world vulnerabilities and find that while the tools detect 45.7% of bugs on isolated targets, their effectiveness drops to 19.6% on full codebases, with important vulnerability classes left unaddressed. We also present the first systematic analysis of formal verification efforts, revealing that current work focuses primarily on constraint correctness and identifying key gaps and risks. Finally, we survey 48 practitioners, showing that development and security remain human-led, LLMs are widely used, and practitioners prioritize tools with clearer guarantees and lower integration effort. Overall, our results highlight the need for better integration of security tooling with the development and auditing process, and we provide actionable insights for researchers and practitioners.
- Abstract(参考訳): ゼロ知識証明(ZKP)は、プライバシと検証可能なコンピューティングのコア技術となっている。
数十億ドルを処理できるブロックチェーンと、機密性の高い個人情報を扱うIDアプリケーションを保護するために使用される。
しかし、ZKPシステムは複雑であり、微妙な実装エラーは保証を完全に破り、攻撃者はお金を偽造したり、偽の身元証明をすることができる。
そのため、研究者や実践者は、これらのシステムを保護するためのバグ検出と正式な検証方法の開発が進んでいる。
しかし、実際の効果と採用は未だ不明である。
本稿では,ZKPセキュリティツールの現状を明らかにすることを目的とする。
まず、これらのツールのランドスケープを体系化し、ほとんどのCircomがターゲットとしており、新しいDSLとzkVMを限定的なサポートで残しています。
次に、70の現実世界の脆弱性にまたがる6つのツールを評価し、ツールが分離されたターゲットの45.7%のバグを検出する一方で、その効果は完全なコードベースで19.6%に低下し、重要な脆弱性クラスは未修正のままであることがわかった。
フォーマルな検証作業に関する最初の体系的な分析を行い、現在の研究は制約の正しさと重要なギャップとリスクの特定に重点を置いていることを明らかにした。
最後に、48人の実践者を調査し、開発とセキュリティは人間主導のままであり、LLMは広く使われており、実践者はより明確な保証と低い統合作業でツールを優先する。
全体としては,セキュリティツールと開発・監査プロセスとの統合性の向上の必要性を強調し,研究者や実践者に対して実用的な洞察を提供する。
関連論文リスト
- Vulnerability Localization Benchmark: Measuring Agentic Security Analysis at Repository Scale [54.83971397981572]
言語モデルエージェントは、ソフトウェアリポジトリ全体を通してますます運用される。
サイバーセキュリティ評価は、関連するコードを見つけることよりも、脆弱性を検出、再生、または修復できるかどうかを測定する。
脆弱性のローカライゼーションについて検討する。弱点クラスと不慣れなリポジトリが与えられた場合、その弱点に関連する実装ファイルを特定する。
論文 参考訳(メタデータ) (2026-09-14T17:44:51Z) - Your Agent, Their Asset: A Real-World Safety Analysis of OpenClaw [87.97230960702274]
本稿では,OpenClawの安全性評価について紹介する。
エージェントの永続状態を3次元に統一するCIK分類法を導入する。
評価では、ライブOpenClawインスタンス上の12のアタックシナリオをカバーしています。
論文 参考訳(メタデータ) (2026-04-06T15:27:05Z) - SecPI: Secure Code Generation with Reasoning Models via Security Reasoning Internalization [50.71047638695205]
RLM(Reasoning Language Model)は、プログラミングにおいてますます使われている言語モデルである。
しかし、最先端のRLMでさえ、生成されたコードに重大なセキュリティ脆弱性を頻繁に導入する。
我々は、構造化されたセキュリティ推論を内部化するためのRTMを教える微調整パイプラインであるSecPIを提案する。
論文 参考訳(メタデータ) (2026-04-04T04:29:11Z) - Mind the Gap: Time-of-Check to Time-of-Use Vulnerabilities in LLM-Enabled Agents [4.303444472156151]
大規模言語モデル(LLM)対応エージェントは、広範囲のアプリケーションで急速に出現している。
本研究は,LSM対応エージェントにおけるTOCTOU(time-of-use)脆弱性に関する最初の研究である。
我々は,このタイプの脆弱性を評価するために設計された,66の現実的なユーザタスクを備えたベンチマークTOCTOU-Benchを紹介する。
論文 参考訳(メタデータ) (2025-08-23T22:41:49Z) - Deep Learning Models for Robust Facial Liveness Detection [56.08694048252482]
本研究では,現代のアンチスプーフィング手法の欠陥に対処する新しい深層学習モデルを用いて,ロバストな解を提案する。
テクスチャ解析と実際の人間の特性に関連する反射特性を革新的に統合することにより、我々のモデルは、顕著な精度でレプリカと真の存在を区別する。
論文 参考訳(メタデータ) (2025-08-12T17:19:20Z) - CyberGym: Evaluating AI Agents' Real-World Cybersecurity Capabilities at Scale [45.97598662617568]
我々は188のソフトウェアプロジェクトにわたる1,507の実際の脆弱性を特徴とする大規模ベンチマークであるCyberGymを紹介した。
我々はCyberGymが35のゼロデイ脆弱性と17の歴史的不完全なパッチを発見できることを示した。
これらの結果は、CyberGymは、サイバーセキュリティにおけるAIの進歩を測定するための堅牢なベンチマークであるだけでなく、直接的な現実世界のセキュリティ効果を生み出すためのプラットフォームでもあることを強調している。
論文 参考訳(メタデータ) (2025-06-03T07:35:14Z) - Enforcing Cybersecurity Constraints for LLM-driven Robot Agents for Online Transactions [0.0]
大規模言語モデル(LLM)をオンライントランザクションを実行するための自律ロボットエージェントに統合することは、重大なサイバーセキュリティ上の課題を引き起こす。
この研究は、データ漏洩、トランザクション詐欺、システム操作に関連するリスクを軽減するために、堅牢なサイバーセキュリティの制約を強制することを目的としている。
論文 参考訳(メタデータ) (2025-03-17T01:01:10Z) - Automated Phishing Detection Using URLs and Webpages [35.66275851732625]
LLMエージェントフレームワークの開発により,従来の参照型フィッシング検出の制約に対処する。
このエージェントは、Large Language Modelsを利用して、積極的にオンライン情報を取得し、活用する。
我々の手法は0.945の精度で達成され、既存の解(DynaPhish)を0.445で大幅に上回っている。
論文 参考訳(メタデータ) (2024-08-03T05:08:27Z) - A Relevance Model for Threat-Centric Ranking of Cybersecurity Vulnerabilities [0.29998889086656577]
脆弱性の追跡と更新の絶え間ないプロセスは、サイバーセキュリティの専門家にとって最大の関心事だ。
我々は、MITRE ATT&CKから派生した敵対的基準を用いた脅威の軽減に特化して、脆弱性管理のためのフレームワークを提供する。
我々の結果は、サイバー脅威のアクターが標的にし、悪用される可能性のある脆弱性の特定に向けた平均71.5%から91.3%の改善を示している。
論文 参考訳(メタデータ) (2024-06-09T23:29:12Z) - Smart Contract and DeFi Security Tools: Do They Meet the Needs of
Practitioners? [10.771021805354911]
スマートコントラクトを狙った攻撃は増加しており、推定645億ドルの損失を生んでいる。
私たちは、目立った攻撃につながる可能性のある脆弱性を特定するために、自動セキュリティツールの有効性に光を当てることを目指しています。
このツールは、われわれのデータセットにおける攻撃のわずか8%を防げた可能性があり、23億ドルの損失のうち1億4900万ドルに相当する。
論文 参考訳(メタデータ) (2023-04-06T10:27:19Z) - Dos and Don'ts of Machine Learning in Computer Security [74.1816306998445]
大きな可能性にもかかわらず、セキュリティにおける機械学習は、パフォーマンスを損なう微妙な落とし穴を引き起こす傾向がある。
我々は,学習ベースのセキュリティシステムの設計,実装,評価において共通の落とし穴を特定する。
我々は,落とし穴の回避や軽減を支援するために,研究者を支援するための実用的な勧告を提案する。
論文 参考訳(メタデータ) (2020-10-19T13:09:31Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。