以太坊基金会协议安全团队已确认,针对以太坊协议代码运行的AI代理发现了真实漏洞,其中包括一个现已公开的libp2p gossipsub漏洞。但基金会的核心信息并非关于AI的能力,而是人类判断在验证、分类和披露这些代理所发现的问题中不可替代的作用。
以太坊基金会实际对AI与协议漏洞的说法
2026年7月9日,以太坊基金会发布了一篇题为《分类即产品:针对以太坊协议代码运行AI代理》的文章。文章详细介绍了协调的AI代理如何识别协议级软件中的真实问题,其中包括一个在以太坊共识客户端使用的点对点消息层——Rust实现的libp2p gossipsub中,现被追踪为CVE-2026-34219的漏洞。
基金会并未将AI定位为安全专家的替代品。相反,它把AI描述为一种发现机制,生成候选结果而非确认发现。文章指出,在拥有一个针对真实代码运行的独立复现器之前,候选结果并不算作发现。
该漏洞本身具有重要性。根据国家漏洞数据库,Rust libp2p gossipsub实现中早于0.49.4的版本受到影响,该问题已在0.49.4版本中修复。NVD给出了CVSS 3.1评分5.9(中等),而CNA评定为CVSS 4.0评分8.2(高)。
为什么人类判断仍处于以太坊安全的核心
基金会的文章明确区分了漏洞生成与漏洞验证。AI代理能够大规模扫描代码库,并比人工审查更快地标记潜在问题。但判断一个标记的问题是否有意义、是否与已知问题重复以及披露是否安全,需要经验丰富的人类分析师。基金会明确表示,由人类最终决定什么是真实的、什么是重复的以及什么可以披露。这并非形式上的步骤。以太坊的协议级漏洞影响运行在数千个节点上的共识客户端,过早或不准确的披露可能会创造攻击向量而非关闭它们。这反映了以太坊生态系统中更广泛的模式,其中以太坊基金会内部的组织变革反复强调谨慎治理优于速度。基金会的做法将分类本身视为安全工作流程的核心产品,而非自动扫描器的原始输出。
这对以太坊采用AI辅助开发意味着什么
实际启示是,以太坊的安全态势正朝着混合模式发展。AI代理扩展了审查的范围,捕捉可能逃脱手动审计的问题。但从发现到披露的流程在每个决策点仍由人类主导。这种谨慎的整合与加密货币领域其他更激进的自动化叙事形成对比。基金会的框架表明,它视AI为现有安全团队的倍增器,而非替代它们的途径。考虑到以太坊协议层支撑着每日超过1800万美元的ETF流入和超过2170亿美元的市值,错误披露的代价是巨大的。截至发稿时,ETH交易价格为1,799.24美元,24小时内上涨0.28%,而更广泛的加密货币恐惧与贪婪指数为26,反映出谨慎的市场情绪。安全披露本身并未推动显著的价格波动,这与基金会谨慎、不制造恐慌的基调一致。对于节点运营商和客户端团队,当务之急是确认libp2p gossipsub依赖项已更新至0.49.4或更高版本。对于更广泛的以太坊社区,这篇文章表明AI工具很可能成为基金会安全基础设施的永久组成部分,而人类判断仍将是自动化发现与公开披露之间的守门人。
免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决定前,请务必自行研究。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注