ИИ нашёл реальный баг в Ethereum — но главное здесь то, что будет дальше

Организация, стоящая за второй по величине блокчейн-сетью, рассказала, что задействовала скоординированную армию ИИ-агентов для поиска уязвимостей в критической инфраструктуре Ethereum. Один серьёзный баг был найден и закрыт до того, как успел превратиться в проблему.
ИИ и Ethereum
В блоге Ethereum Foundation команда Protocol Security сообщила, что агенты на базе искусственного интеллекта обнаружили удалённо эксплуатируемую уязвимость в сетевом слое Gossipsub библиотеки libp2p. Это ключевой компонент, через который консенсус-клиенты блокчейна общаются друг с другом.
ИИ-агентов натравили на код протокола, криптографическое ПО и смарт-контракты, лежащие в основе сети. Главной трудностью оказался не сам поиск бага, а отсев настоящих проблем от подавляющего количества ложных срабатываний, которые генерировали агенты.
Команда опубликовала результаты только после исправления уязвимости, однако исследователи подчёркивают: настоящий прорыв — не в найденном баге, а в самом процессе поиска. ИИ уже очень неплохо выявляет потенциальные слабые места, но без участия человека этот процесс всё ещё далёк от уровня, необходимого для задач такого масштаба.
В Фонде сравнили ИИ-агентов с современными инструментами фаззинга: они не заменят живых аудиторов, но способны кратно расширить зону поиска — генерировать proof-of-concept эксплойты, прослеживать векторы атак и проверять допущения в масштабах, которые вручную выдержать сложно.
Это будущее?
Криптосообщество уже несколько лет гадает, как и зачем отрасль должна пересекаться с искусственным интеллектом. По мнению Ethereum Foundation, одна из важнейших точек соприкосновения сегодня — аудит с помощью ИИ, который способен принципиально изменить подход к безопасности блокчейнов.
Команды разработки могут всё активнее задействовать ИИ-агентов для непрерывного прощупывания кода протоколов на уязвимости — раньше, чем их найдут злоумышленники. Это зеркальное отражение множества случаев, когда подобных агентов использовали как раз атакующие.
Тем не менее в Фонде предупредили: нынешние системы далеки от автономности. Они по-прежнему выдают дублирующиеся отчёты, ложные тревоги и описания векторов атак, которые на деле неосуществимы. В команде повторили, что каждая серьёзная находка требует внимательной человеческой проверки, прежде чем разработчики смогут по ней действовать.
Источник: CryptoPotato
Новости в мире криптовалют
Случайная цитата о деньгах
"Нет на свете занятия более невинного, чем зарабатывать деньги."












* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд