Ethereum Foundation運用AI挖掘漏洞:成功發現安全風險,強調人工審查 仍無可取代
BlockBeats News 7月11日。Ethereum Foundation表示,其協議安全團隊已經使用AI代理人對Ethereum用戶端軟體進行漏洞研究,以提升網路安全性。在測試期間,AI成功發現了Gossipsub訊息傳播協議中的一個漏洞,該漏洞允許遠端攻擊觸發節點程式崩潰,導致驗證節點下線。該漏洞目前已被修復,並分配為CVE-2026-34219。
然而,Ethereum Foundation指出,AI最大的挑戰不是發現漏洞,而是在於辨識真正的漏洞與誤報。AI不僅會生成漏洞描述、影響分析與攻擊代碼,也可能提出看似合理但實際不存在的問題,因此需要安全研究人員進一步驗證。Foundation總結了三種常見誤報情形,包括僅在測試環境出現的崩潰、在真實情境下無法利用的攻擊路徑,以及形式化驗證中無效的證明。
此外,Ethereum Foundation認為,AI目前較擅長分析單一程式碼問題,但對於辨識多個合法操作組合而成的複雜攻擊鏈的能力仍有限,而這正是今年多起加密協議遭攻擊的主因。未來,Ethereum Foundation計劃利用AI輔助產生潛在攻擊路徑,並結合人工及自動測試進行驗證,進一步提升漏洞發現的效率與準確性。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
免疫學藥物研發公司Electra(ETRA.US)首次公開募股定價15美元,募資3.5億美元,今晚登陸納斯達克
臨床階段免疫學藥物開發公司Electra Therapeutics Inc.透過擴大規模的美國首次公開募股(IPO)募資3.5億美元,發行價格定在推介區間的中點。
橋水基金:AI基礎設施交易大多已被定價,目前僅持有「非常小的倉位」
Bridgewater Fund CIO Greg Jensen 警告,AI 基礎設施相關資產已被市場大幅定價,兩年前的超額收益機會正在消失,基金已將持倉削減至「極小」。通過系統建模至 2028 年發現,芯片及數據中心等資產的上升空間已非常有限,且存在融資與建設延誤的風險。Bridgewater 的戰略重心已轉向 AI 顛覆與應用賽道。
