イーサリアムのVitalik Buterin氏、AIによって暗号セキュリティが破綻することはないと主張
重要ポイント
- •Vitalik Buterin氏は水曜日のXへの投稿で、AIを活用したハッキングの進歩にかかわらず、サイバーセキュリティは防御側に有利であり続けると主張した。
- •有名な数学的難問を解けるほどのAIは、複雑なプログラム全体が定義されたセキュリティ要件を満たしていることを形式検証できると同氏は考えている。
- •最近のAI関連インシデントには、Claudeを用いて発見され無制限の偽造を可能にし得たZcash Orchardの脆弱性や、Coldcardのファームウェア欠陥を通じた約1億3000万ドル相当のビットコイン窃取が含まれる。
- •ボランティアのBitcoin Red TeamによるAI支援型監査は、8月に390のプロジェクトにわたる4,962件の潜在的脆弱性を検出した。
- •イーサリアムはAIによるプログラム全体の検証に複数年で取り組む計画であり、Buterin氏はスケーラビリティとプライバシーを目指すブロックチェーンにとってこれが不可欠だと述べている。

イーサリアムの共同創設者Vitalik Buterin氏は、AIを活用したハッキングがサイバーセキュリティの終わりを意味するという考えを否定し、むしろ高度なモデルが暗号ソフトウェアをより破りにくくすると主張した。
Xへの水曜日の投稿で、Buterin氏はAIがハッカーに打ち勝てない優位性をもたらすことはないと主張した。暗号資産保有者は、自身も含め、純資産の約90%を暗号資産で保有しているが、防御側のセキュリティが攻撃能力に追いつけるという賭けをしている effectively だと述べた。
「AIハッキングによってサイバーセキュリティは破綻する、という見解がますます一般的になっている」とButerin氏は書いた。「私は同意しない。人々がきちんと取り組めば、サイバーセキュリティは本質的に防御側に有利だと思う。」
大規模な形式検証
Buterin氏の主張の核心は、AIによって形式検証——ソフトウェアが安全に動作することを数学的証明によって確立する手法——が、高度に複雑なシステムに対しても実用的になり得るという考えだ。「AIがナビエ・ストークス方程式やFLT(フェルマーの最終定理)を証明できるなら、AIは『このプログラムは安全である』という命題を数学の定理として証明できる」と同氏は書いた。「たとえプログラムが非常に複雑でもだ。」
言い換えれば、有名な問を解けるほど高度なAIモデルは、複雑なソフトウェアが明確に定義されたセキュリティ要件を満たしていることを証明できるとButerin氏は考えている。ただし、セキュリティが簡単だという意味ではないと同氏は注意を促す。難しいのは、そもそも「安全」とは何を意味するのかを定義することにある。
この区別が重要なのは、完成した証明はプログラムの仕様の外側にあるすべての挙動を排除できるのに対し、監査やテストではレビュアーが知っている弱点しか調査できないからだ。これが、形式的手法が歴史的に小規模で重要なコンポーネントに限定されてきた理由の一つである。
今回の発言は、AI支援型セキュリティ、プライバシー、STARKs——計算を背後のデータを明かすことなく検証できる簡潔な暗号学的証明——そして耐量子暗号に向けたイーサリアムのより広範な取り組みに基づくものだ。
AI主導の軍拡競争
ブロックチェーン開発者の間では、攻撃者が動く前にコードのスキャン、エクスプロイトのテスト、バグの検証を行うためにAIエージェントを導入する動きが加速しており、研究者らはイーサリアムのインフラとビットコインソフトウェアの両方で脆弱性を発見している。この防御的なシフトは、AIが攻撃者を有利にしているのではないかという懸念を募らせた一連のインシデントを受けたものだ。
5月、セキュリティ研究者のTaylor Hornby氏はAnthropicのClaude Opus 4.8を使用して、ZcashのOrchardプライバシープールに4年前から存在していた脆弱性を発見した。これはZECの無制限かつ検出不能な偽造を可能にし得るものだった。開発者は悪用された証拠を発見できず、6月に修正を施した。
7月には攻撃者と防御者の競争が激化した。イーサリアム財団の研究者らが、AIエージェントが重要なネットワークインフラの脆弱性を発見したと発表したのだ。同じ月、攻撃者らはシード生成を弱める数年前のファームウェアの欠陥を通じてColdcardウォレットからの資金流出を開始し、最終的に約1億3000万ドル相当のビットコインを窃取した。Coldcardの製造元であるCoinkiteは、AIがこのバグの特定に一役買った可能性が高いと述べた。
8月までに、脅威はより広範なビットコインソフトウェアエコシステムに拡大した。スワップサービスのBoltzは、疑われる攻撃者が開発者が修正できるよりも速く脆弱性を見つけていると述べてサービスを停止した。またCore Lightningは、AI生成レポートで特定された複数の脆弱性が本物であることを確認した。これに対し、ボランティアのBitcoin Red TeamはAI支援型監査を実施し、390のプロジェクトにわたる4,962件の潜在的脆弱性を検出した。
コンポーネントではなくプログラム全体
Buterin氏は、AIが現在では選択されたコンポーネントではなくプログラム全体を検証できるようと述べ、イーサリアムは今後数年かけてこのアプローチを追求する計画だと語った。
「これをやらずにブロックチェーン——特にスケーラビリティとプライバシーを目指すブロックチェーン——の未来はない」と同氏は述べた。「ソフトウェアを本当に安全なものにする必要がある。そして私たちはすでに多くの進歩を遂げている。」
イーサリアムがこの複数年にわたるロードマップをどこまで進められるか、そしてエコシステム全体を対象としたAI監査が大規模な脆弱性の発見を続けられるかどうかが、同氏の言う防御側有利のバランスを測る最も明確な短期的指標となるだろう。