🐕UppuFun
← 返回资讯

以太坊让人工智能代理在其自身代码中自由运行。但漏洞并不是最难的部分。

BSCN·2026-07-09 16:23:00 UTC

阅读原文

以太坊基金会利用协调的 AI 代理对其核心协议代码进行了测试,发现了真正的漏洞,包括一个已修复的 P2P 层 CVE,并了解到真正的工作在于漏洞的分类,而不是发现。

人工智能代理进入安全实验室

@ethereumfndn 安全团队一直在使用协同人工智能代理直接攻击以太坊的核心协议代码,并且实验已取得切实成果。其中一项已确认的发现是点对点 (P2P) 网络层的一个漏洞,该漏洞已被修复并公开披露为 CVE 编号。以太坊基金会于 2026 年 7 月 9 日在其博客上发布了此次测试的详细报告。

这项工作是为应对即将到来的协议升级高峰期而加强以太坊 Layer 1 基础设施的更广泛举措的一部分。该基金会还通过其资助计划资助人工智能驱动的协议安全研究,旨在推动工具从基本的静态分析扩展到协议规范审计和主动漏洞检测。

信噪比问题

然而,更有启发性的发现并非漏洞本身,而是围绕漏洞的大量噪音。人工智能代理生成了大量听起来很有把握的报告,但其中大多数最终被证明是错误的、重复的,或者指向了实际上无法访问的代码路径。

这种现象并非以太坊独有。在更广泛的安全行业中,人工智能辅助发现漏洞正推动漏洞报告数量急剧上升,但真正需要采取行动的漏洞数量仍然少得多。挑战已从发现漏洞转变为对漏洞进行分类。分类、验证和响应现在成为瓶颈,而人力在这方面的能力仍然有限。

以太坊基金会的实践经验也印证了这一点。人工智能可以以人工团队无法企及的规模扫描代码库,但任何发现的可信度仍然取决于流程末端经验丰富的人工审核员。如何把握好这种平衡,很可能决定人工智能辅助安全在整个区块链生态系统中的有效性。

此外,该基金会将关键协议漏洞的最高赏金从 250,000 万美元提高到 1,000,000 万美元,并承诺在 48 小时内确认收到漏洞报告,并在一周内完成初步评估。这项扩大后的赏金计划表明,该基金会高度重视协议安全,并将其视为一项战略要务。

来源:
以太坊基金会博客:分诊才是产品
以太坊基金会 ESP:人工智能驱动的协议安全研究资助
以太坊基金会漏洞赏金计划金额提高至 1 万美元

相关代币

评论

评论按语言隔离,仅显示在当前语言页面。

加载评论中...

更多关于 ETH