Ethereum Foundation運用AI挖掘漏洞:成功發現安全風險,強調人工審查 仍無可取代
BlockBeats News 7月11日。Ethereum Foundation表示,其協議安全團隊已經使用AI代理人對Ethereum用戶端軟體進行漏洞研究,以提升網路安全性。在測試期間,AI成功發現了Gossipsub訊息傳播協議中的一個漏洞,該漏洞允許遠端攻擊觸發節點程式崩潰,導致驗證節點下線。該漏洞目前已被修復,並分配為CVE-2026-34219。
然而,Ethereum Foundation指出,AI最大的挑戰不是發現漏洞,而是在於辨識真正的漏洞與誤報。AI不僅會生成漏洞描述、影響分析與攻擊代碼,也可能提出看似合理但實際不存在的問題,因此需要安全研究人員進一步驗證。Foundation總結了三種常見誤報情形,包括僅在測試環境出現的崩潰、在真實情境下無法利用的攻擊路徑,以及形式化驗證中無效的證明。
此外,Ethereum Foundation認為,AI目前較擅長分析單一程式碼問題,但對於辨識多個合法操作組合而成的複雜攻擊鏈的能力仍有限,而這正是今年多起加密協議遭攻擊的主因。未來,Ethereum Foundation計劃利用AI輔助產生潛在攻擊路徑,並結合人工及自動測試進行驗證,進一步提升漏洞發現的效率與準確性。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
卡塔爾能源掌門人駁斥Besent:霍爾木茲海峽絕不會「一文不值」
卡塔爾能源大臣薩阿德·卡阿比表示,美國財政部長斯科特·貝森特關於霍爾木茲海峽在兩年內將變得「一文不值」的說法是「錯誤」的。
Tom Lee預測標準普爾500指數年底有望突破8200點

Michael Saylor、BlackRock、Metaplanet 和 Strive 購入 bitcoin
9.21張歷輝:Bitcoin短線衝頂失敗回踩信號再現勿追高!今日Bitcoin(BTC)行情分析及操作建議參考!

