Bitget App
Торгуйте разумнее
Купить криптовалютуРынкиТорговляФьючерсыStocksEarnКомпаниямИИ и не только
Фонд Ethereum использует искусственный интеллект для поиска багов: успешно выявлены уязвимости в сфере безопасности, однако, по заявлению организации, человеческая проверка по-прежнему незаменима.

Фонд Ethereum использует искусственный интеллект для поиска багов: успешно выявлены уязвимости в сфере безопасности, однако, по заявлению организации, человеческая проверка по-прежнему незаменима.

BlockBeatsBlockBeats2026/07/11 13:49
Показать оригинал

BlockBeats News, 11 июля. Фонд Ethereum сообщил, что его команда безопасности протокола использовала AI-агент для проведения исследований уязвимостей программного обеспечения Ethereum-клиентов с целью повышения безопасности сети. В ходе тестирования AI успешно обнаружил уязвимость в протоколе распространения сообщений Gossipsub, которая позволяла удаленным атакам приводить к сбоям программных узлов и отключению валидаторных узлов. В настоящее время уязвимость исправлена и ей присвоен CVE-2026-34219.


Однако фонд Ethereum отметил, что наибольшей проблемой для AI является не поиск уязвимостей, а разграничение реальных уязвимостей и ложных срабатываний. AI не только генерирует описания уязвимостей, анализ их воздействия и код атаки, но также может выдвигать кажущиеся разумными, но несуществующие проблемы, требующие дальнейшей проверки специалистами по безопасности. Фонд выделил три наиболее распространённых типа ложных срабатываний: сбои, наблюдаемые только в тестовой среде, пути атак, которые нельзя использовать в реальных условиях, и недействительные доказательства в формальной верификации.


Кроме того, фонд Ethereum считает, что на данный момент AI лучше всего анализирует одиночные проблемы с кодом, но пока обладает ограниченной способностью выявлять сложные цепочки атак, формируемые несколькими легитимными операциями, которые стали основной причиной атак на многочисленные криптографические протоколы в этом году. В будущем фонд Ethereum планирует использовать AI для помощи в генерации потенциальных путей атак, совмещать их с ручным и автоматическим тестированием для проверки, чтобы повысить эффективность и точность обнаружения уязвимостей.

0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

«Большой медведь» Michael Burry: пузырь вокруг искусственного интеллекта может лопнуть «раньше, чем ожидалось», усиливает плечо, заменяя короткие позиции на пут-опционы

Майкл Бьюрри намекнул, что крах пузыря искусственного интеллекта произойдет уже следующим летом, и заменил все свои шортовые позиции по акциям Micron, Nebius, SOXX semiconductor ETF и Palantir на пут-опционы, чтобы получить более дешевое и более высокое плечо для короткой позиции. По его мнению, процветание AI строится на непроверенной гипотезе о «постоянных капитальных затратах», и если доходы не оправдают ожиданий, капитал быстро уйдет.

华尔街见闻•2026/09/29 04:01