Капитализация Объём 24ч BTC Индекс страха
MasterInvestИнвестиции & Заработок
Реклама
Реклама

ИИ нашёл реальный баг в Ethereum — но главное здесь то, что будет дальше

ИИ нашёл реальный баг в Ethereum — но главное здесь то, что будет дальше

Организация, стоящая за второй по величине блокчейн-сетью, рассказала, что задействовала скоординированную армию ИИ-агентов для поиска уязвимостей в критической инфраструктуре Ethereum. Один серьёзный баг был найден и закрыт до того, как успел превратиться в проблему.

ИИ и Ethereum

В блоге Ethereum Foundation команда Protocol Security сообщила, что агенты на базе искусственного интеллекта обнаружили удалённо эксплуатируемую уязвимость в сетевом слое Gossipsub библиотеки libp2p. Это ключевой компонент, через который консенсус-клиенты блокчейна общаются друг с другом.

ИИ-агентов натравили на код протокола, криптографическое ПО и смарт-контракты, лежащие в основе сети. Главной трудностью оказался не сам поиск бага, а отсев настоящих проблем от подавляющего количества ложных срабатываний, которые генерировали агенты.

Команда опубликовала результаты только после исправления уязвимости, однако исследователи подчёркивают: настоящий прорыв — не в найденном баге, а в самом процессе поиска. ИИ уже очень неплохо выявляет потенциальные слабые места, но без участия человека этот процесс всё ещё далёк от уровня, необходимого для задач такого масштаба.

В Фонде сравнили ИИ-агентов с современными инструментами фаззинга: они не заменят живых аудиторов, но способны кратно расширить зону поиска — генерировать proof-of-concept эксплойты, прослеживать векторы атак и проверять допущения в масштабах, которые вручную выдержать сложно.

Это будущее?

Криптосообщество уже несколько лет гадает, как и зачем отрасль должна пересекаться с искусственным интеллектом. По мнению Ethereum Foundation, одна из важнейших точек соприкосновения сегодня — аудит с помощью ИИ, который способен принципиально изменить подход к безопасности блокчейнов.

Команды разработки могут всё активнее задействовать ИИ-агентов для непрерывного прощупывания кода протоколов на уязвимости — раньше, чем их найдут злоумышленники. Это зеркальное отражение множества случаев, когда подобных агентов использовали как раз атакующие.

Тем не менее в Фонде предупредили: нынешние системы далеки от автономности. Они по-прежнему выдают дублирующиеся отчёты, ложные тревоги и описания векторов атак, которые на деле неосуществимы. В команде повторили, что каждая серьёзная находка требует внимательной человеческой проверки, прежде чем разработчики смогут по ней действовать.

Источник: CryptoPotato

Ещё по теме «Новости в мире криптовалют»

Все записи
Случайная цитата о деньгах
Бедные видят в богатстве проявления судьбы, богатые - результат собственного труда.
— Франтишек Крышка

Интересное в других разделах

Весь блог

Комментарии 0

Комментариев пока нет

Станьте первым, кто поделится мнением или опытом по теме статьи.

Реклама