Vitalik Buterin sfata i timori sull'hacking con l'IA mentre Ethereum testa nuovi strumenti di difesa
Punti chiave
- •Vitalik Buterin ha sostenuto in una discussione del 17 settembre su X che gli attacchi guidati dall'IA non donano automaticamente agli hacker un vantaggio duraturo, poiché sistemi di IA sempre più capaci possono anche rafforzare l'ingegneria del software difensivo attraverso la verifica formale.
- •La verifica formale applica prove matematiche per controllare se il software soddisfa le regole definite, ma non può coprire i rischi esclusi dalla specificazione e deve essere abbinata a controlli più ampi su protocolli, server, database e livelli di rete.
- •Il team di Protocol Security della Ethereum Foundation ha detto a luglio che agenti IA coordinati hanno trovato difetti reali nei sistemi da cui Ethereum dipende, incluso un crash attivabile da remoto nel codice Gossipsub di Rust libp2p corretto nella versione 0.49.4.
- •La Foundation richiede riproduzione, controlli automatizzati e revisione prima di accettare report di vulnerabilità generati dall'IA, poiché gli agenti possono produrre risultati convincenti su codice non raggiungibile o prove che verificano condizioni più deboli del previsto.
- •Ethereum è salita del 2,3% in 24 ore a 2.457,19 dollari, e l'analista Ali Martinez ha suggerito che una forte chiusura a quattro ore sopra i 2.570 dollari, supportata da un volume più alto, potrebbe favorire movimenti verso i 2.700 e i 3.000 dollari.

Il cofondatore di Ethereum Vitalik Buterin ha respinto le affermazioni secondo cui l'intelligenza artificiale potrebbe garantire agli attaccanti un vantaggio permanente in cybersecurity. Intervenendo in una discussione condivisa su X del 17 settembre, Buterin ha sostenuto che sistemi di IA sempre più capaci potrebbero altrettanto facilmente rafforzare l'ingegneria del software difensivo, con il suo approccio preferito centrato sulla verifica formale — un metodo che utilizza prove matematiche per verificare se il software soddisfa proprietà di sicurezza chiaramente definite.
Le dichiarazioni toccano una domanda che ora attraversa l'industria del software: man mano che l'IA riduce il costo dell'analisi del codice alla ricerca di debolezze, i difensori cercano metodi che scalino a un ritmo comparabile. Il dibattito ha un peso particolare per le blockchain pubbliche, dove il codice dei client è aperto ed entrambe le parti analizzano lo stesso software contemporaneamente.
La verifica formale come contrappeso agli attacchi dell'IA
Buterin ha affermato che gli attacchi guidati dall'IA non donano automaticamente agli hacker un vantaggio duraturo. Il suo argomento si basa sulla verifica formale, che applica prove matematiche per controllare se il software segue leole definite per esso. Man mano che i sistemi di IA diventano più capaci, ha detto, potrebbero aiutare gli sviluppatori a verificare programmi sempre più complessi e a testare le proprietà di sicurezza su larga scala.
L'attrattiva della tecnica è la copertura esaustiva. Il test convenzionale campiona il comportamento di un programma con input selezionati; una prova formale completata copre ogni esecuzione consentita dal modello sottostante, escludendo all'istante intere classi di violazioni. Questo compromesso — uno sforzo iniziale maggiore in cambio della certezza verificata dalla macchina — è ciò che rende la verifica attraente mentre l'IA espande sia il volume di codice da esaminare sia la velocità delle analisi avversarie.
La tecnica non garantisce tuttavia da sola una sicurezza completa. Gli sviluppatori devono prima specificare le proprietà che vogliono il software soddisfi. Una prova può confermare che quelle regole valgono, ma non può coprire i rischi che la specificazione lascia fuori.
Buterin ha aggiunto che gli sviluppatori necessitano di controlli più ampi che comprendano protocolli, server, database, livelli di rete, cache e altri componenti di supporto. Una prova formale risponde solo alla domanda che gli sviluppatori le chiedono di testare, ha notato, e non identifica ogni ipotesi mancante.
Ethereum testa agenti IA sul codice del protocollo
La Ethereum Foundation utilizza già agenti IA nel lavoro di sicurezza del protocollo. Il suo team di Protocol Security ha detto a luglio che agenti coordinati avevano trovato difetti reali nei sistemi da cui Ethereum dipende. Un caso riguardava un crash attivabile da remoto nel codice di rete Gossipsub di Rust libp2p — la libreria di rete peer-to-peer che i client di consenso di Ethereum usano per scambiare blocchi e attestazioni — che gli sviluppatori hanno corretto nella versione 0.49.4.
Il team ha anche identificato una debolezza pratica nei report di sicurezza generati dall'IA. Gli agenti possono produrre risultati convincenti che non interessano i sistemi di produzione: alcuni segnalano codice non raggiungibile o comportamenti solo di test, mentre altri forniscono prove formali che verificano una condizione più debole di quella prevista dai ricercatori. La Foundation richiede quindi riproduzione, controlli automatizzati e revisione umana prima di accettare una vulnerabilità.
Man mano che i report di audit generati dall'IA si moltiplicano, quella soglia di riproduzione e revisione costituisce il confine pratico tra risultati alla velocità della macchina e difetti che vale la pena correggere.
La verifica formale entra più a fondo nella ricerca di Ethereum
La verifica formale è destinata a svolgere un ruolo più ampio nell'attuale piano di ricerca sul protocollo di Ethereum. La Ethereum Foundation ha detto il 7 settembre che il metodo supporterà diverse linee di ricerca fino al 2029, tra cui privacy, progettazione dello stato, sviluppo di zkE e sicurezza post-quantistica. Il piano collega inoltre il lavoro di verifica alla futura ingegneria del protocollo.
La Foundation si attende che il lavoro su un L1 zkEVM — un progetto che verificherebbe l'esecuzione dei blocchi di Ethereum con prove a conoscenza zero — migliori gli strumenti di verifica e i componenti crittografici verificati. Un progetto separato, better.codes, combina agenti IA con prove verificate dalla macchina in Lean: i ricercatori indirizzano i sistemi di IA verso problemi crittografici formalizzati, mentre il kernel di Lean controlla se ogni prova presentata soddisfa il teorema dichiarato. L'approccio abbina il lavoro generato dalla macchina, più rapido, a severi controlli matematici anziché affidarsi solo all'output del modello.
Le minacce dell'IA crescono mentre Ethereum continua il lavoro di difesa
I commenti di Buterin arrivano mentre i ricercatori di sicurezza documentano l'uso più ampio dell'IA per scopi offensivi. Anthropic ha detto che il suo report sulle minacce di settembre copriva operazioni in cui attori malintenzionati hanno usato Claude in attività informatiche e altre categorie di abuso da dicembre 2025 ad agosto 2026. L'azienda ha detto che alcuni operatori hanno usato l'IA per supportare la ricerca sulle vulnerabilità, lo sfruttamento e flussi di lavoro di attacco più ampi.
Anche i team di sicurezza usano la stessa tecnologia per cercare nel codice, generare test e riprodurre guasti più rapidamente. Le prove stesse di Ethereum mostrano che i ricercatori devono ancora confermare la raggiungibilità, la rilevanza in produzione e la proprietà esatta che una prova verifica.
Ethereum rally verso i 2.460 dollari nel dibattito sulla sicurezza
Al momento della scrittura, Ethereum è salita del 2,3% nelle ultime 24 ore a 2.457,19 dollari. ETH si è ripresa da un minimo intraday sotto i 2.400 dollari ed è tornata verso l'area dei 2.460 dollari. Il grafico a quattro ore mostra Ethereum in all'interno di un range più ampio, con il limite inferiore vicino ai 2.375 dollari e quello superiore intorno ai 2.570 dollari.
L'analista Ali Martinez ha anche notato un possibile percorso verso i 3.000 dollari se Ethereum estendesse il rimbalzo. In un post su X, ha detto che ETH potrebbe prima muoversi verso il centro del range a quattro ore prima di testare i 2.570 dollari. Secondo Martinez, una forte chiusura del prezzo di Ethereum sopra i 2.570 dollari su un grafico a quattro ore, supportata da un volume più alto, potrebbe favorire un movimento verso i 2.700 dollari, seguito dai 3.000 dollari.
Questo articolo ha scopo esclusivamente informativo e non costituisce consulenza finanziaria o di investimento. Gli investimenti inptovalute comportano rischi, e gli obiettivi tecnici o gli sviluppi della ricerca sulla sicurezza non garantiscono le performance future dei prezzi.