以太坊基金会表示,在以太坊(ETH)为重大协议变更做准备期间,协同式AI代理在安全测试中发现了真实的软件漏洞。
关键要点:
AI代理识别出了真实漏洞,包括一个可远程触发的共识客户端故障。
研究人员表示,自动化系统扩大了测试覆盖范围,但也会产生令人信服的误报。
人类安全专家仍然是验证发现结果并判断其严重性的关键。
以太坊AI测试
该基金会的协议安全团队表示,其协同代理在检查以太坊代码时发现了真实漏洞,其中包括一个可远程触发的共识客户端点对点层恐慌错误。开发人员已修复该问题。
研究人员指出,出乎意料的结果并非代理发现了漏洞,而是区分有效发现与看似合理但实际错误的过程比发现漏洞本身更费力。
“真正令人惊讶的是,找到漏洞所需的工作很少,而将真实漏洞与看似真实的假漏洞区分开来的工作却很多,”团队写道。
该基金会将工作流程划分为侦察、狩猎、缺口填补和验证角色,借鉴了Anthropic和Cloudflare的早期研究。它表示,代理在将规范与代码关联以及提出可能的根本原因方面表现良好。
然而,这些系统有时会将不可达的调用链视为可利用的,并夸大漏洞的严重性。团队表示,人工审查员仍需测试报告的漏洞是否真实,并评估其实际影响。
“代理让我们能够覆盖比手动测试多得多的范围,”帖子中写道。“作为交换,它们要求我们在大量听起来充满自信的断言中做出更谨慎的判断。”
以太坊安全转型
此次实验正值该基金会将其工作重点缩小到底层开发、密码学保护和紧急安全修复之际。今年6月,它还概述了将更多责任分配给更广泛的以太坊生态系统的计划。
该非营利组织已裁员20%,年度预算削减近一半,同时解散了包括协议支持在内的团队。新的组织,包括Ethlabs和Ethereum Institutional,已成立以提供额外的研究能力。
这场更广泛的改革与拟议的“精简以太坊”路线图相关,Vitalik Buterin曾表示该路线图可能需要四年时间完成。该计划将影响多个网络组件,同时旨在实现更快的性能、更强的韧性以及抵御未来量子计算威胁的能力。
以太坊上一次类似的转变是“合并”,它将网络从工作量证明挖矿过渡到权益证明验证。当前的安全举措反映了另一次计划中的重新设计所带来的更大工程负担。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注