以太坊联合创始人:AI赋能的网络安全攻防新范式
以太坊(ETH)联合创始人维塔利克·布特林(Vitalik Buterin)对“人工智能驱动的黑客攻击意味着网络安全终结”这一观点提出了反驳。他在9月17日发布于X平台的一篇文章中指出,正是那些催生新型攻击的技术,也可能使软件在根本上变得更难被攻破。布特林提到,他约90%的净资产以加密货币形式持有,因此他将这种安全乐观主义立场视为一种与其切身利益相关的观点。“任何继续持有加密货币的人,包括我自己在内,都在Implicitly(隐含地)下注这一点。”他写道。
核心论点:形式化验证
他的论证核心在于“形式化验证”(Formal Verification),这是一种利用数学证明来确认软件是否符合既定安全标准的方法。布特林表示,能够解决复杂数学问题的AI系统,可以将同样的推理能力应用于证明给定程序的安全性,即使该程序规模庞大且结构复杂。
定义“安全”才是难点所在
布特林谨慎地将自己的乐观态度与“安全很简单”这一暗示区分开来。他指出,最大的挑战不在于验证代码是否满足安全定义,而在于编写这一定义本身。例如,定义一个即时通讯应用何为“安全”,必须考虑被动和主动攻击者、服务器被入侵、密钥泄露、元数据暴露以及硬件层面的漏洞等多种因素。他表示,这样的定义可能长达上千行,需要深思熟虑才能准确界定。
尽管存在这种复杂性,但布特林认为,验证一个定义远比直接扫描所有代码要容易得多。他还指出,定义具有可加性:可以同时证明两个独立的安全定义,而将两段代码组合在一起则会使单个漏洞导致整个系统崩溃的可能性加倍。对于消息传递协议、沙箱环境和密码学等关键安全组件而言,定义规模与实现规模之间的不对称性是真实且具有意义的。
AI作为防御工具在加密生态系统中的应用
布特林的评论背景是近期数月内针对加密行业的一系列AI辅助攻击事件。今年5月,一名安全研究人员使用AI模型发现了Zcash(ZEC)Orchard隐私池中存在的一个四年历史漏洞,该漏洞原本可能导致无限量的ZEC伪造且无法检测,但在开发者于6月修补该漏洞前,未发现任何被利用的证据。7月,以太坊基金会的研究人员表示,AI智能体在网络关键基础设施中发现了漏洞,而攻击者利用Coldcard钱包中存在多年的固件缺陷窃取了约1.3亿美元的比特币(BTC)。制造商Coinkite表示,AI很可能帮助识别了该漏洞。
到了8月,这种威胁已蔓延至更广泛的比特币软件领域。Boltz在怀疑攻击者比开发者修补漏洞的速度更快找到缺陷后,暂停了其兑换服务;Core Lightning也确认,AI生成报告中标记的几个漏洞属实。对此,志愿者组成的比特币红队利用AI辅助审计,在390个项目中发现4,962个潜在漏洞。
布特林表示,以太坊计划在未来几年内推进全程序验证,涵盖数据库、网络和缓存层。“如果不这样做,区块链就没有未来,尤其是具备可扩展性和隐私功能的区块链。”他说。
BTC
ETH
ZEC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注