AktualnościKryptoVitalik Buterin odpiera obawy dotyczące hakowania z użyciem AI, gdy Ethereum testuje nowe narzędzia obronne

Vitalik Buterin odpiera obawy dotyczące hakowania z użyciem AI, gdy Ethereum testuje nowe narzędzia obronne

Autor: The Market Periodical·

Najważniejsze informacje

  • Vitalik Buterin argumentował w dyskusji na X z 17 września, że ataki napędzane przez AI nie zapewniają hakerom automatycznie trwałej przewagi, ponieważ coraz bardziej zaawansowane systemy AI mogą również wzmacniać defensywną inżynierię oprogramowania dzięki weryfikacji formalnej.
  • Weryfikacja formalna wykorzystuje dowody matematyczne do sprawdzania, czy oprogramowanie spełnia określone reguły, ale nie obejmuje zagrożeń pominiętych w specyfikacji i musi być uzupełniana szerszymi kontrolami protokołów, serwerów, baz danych oraz warstw sieciowych.
  • Zespół Protocol Security Ethereum Foundation poinformował w lipcu, że skoordynowani agenci AI wykryli rzeczywiste defekty w systemach zależnych od Ethereum, w tym zdalnie wywoływaną awarię w kodzie Gossipsub biblioteki Rust libp2p, naprawioną w wersji 0.49.4.
  • Foundation wymaga odtworzenia problemu, zautomatyzowanych kontroli i weryfikacji przed zaakceptowaniem raportów o podatnościach generowanych przez AI, ponieważ agenci mogą wskazywać przekonujące problemy w nieosiągalnym kodzie lub dowody sprawdzające słabsze warunki niż zamierzono.
  • Ethereum wzrosło o 2,3% w ciągu 24 godzin do $2,457.19, a analityk Ali Martinez stwierdził, że zdecydowane zamknięcie powyżej $2,570 na wykresie czterogodzinnym, poparte wyższym wolumenem, mogłoby otworzyć drogę do $2,700 i $3,000.
Vitalik Buterin odpiera obawy dotyczące hakowania z użyciem AI, gdy Ethereum testuje nowe narzędzia obronne

Współzałożyciel Ethereum, Vitalik Buterin, odrzucił twierdzenia, że sztuczna inteligencja może zapewnić atakującym trwałą przewagę w cyberbezpieczeństwie. W dyskusji udostępnionej na X z 17 września Buterin argumentował, że coraz bardziej zaawansowane systemy AI mogą równie łatwo wzmacniać defensywną inżynierię oprogramowania. Jego preferowane podejście opiera się na weryfikacji formalnej — metodzie wykorzystującej dowody matematyczne do sprawdzania, czy oprogramowanie spełnia jasno określone właściwości bezpieczeństwa.

Wypowiedzi te odnoszą się do pytania, które coraz częściej pojawia się w całej branży oprogramowania: w miarę jak AI obniża koszt wyszukiwania luk w kodzie, obrońcy szukają metod, które można skalować w podobnym tempie. Debata ma szczególne znaczenie dla publicznych blockchainów, gdzie kod klientów jest otwarty, a obie strony jednocześnie analizują to samo oprogramowanie.

Weryfikacja formalna jako przeciwwaga dla ataków z użyciem AI

Buterin stwierdził, że ataki napędzane przez AI nie zapewniają hakerom automatycznie trwałej przewagi. Jego argument opiera się na weryfikacji formalnej, która wykorzystuje dowody matematyczne do sprawdzania, czy oprogramowanie przestrzega zdefiniowanych dla niego reguł. Jak powiedział, wraz ze wzrostem możliwości systemów AI mogą one pomagać deweloperom weryfikować coraz bardziej złożone programy i sprawdzać właściwości bezpieczeństwa na większą skalę.

Zaletą tej techniki jest kompleksowy zakres kontroli. Tradycyjne testowanie analizuje zachowanie programu na podstawie wybranych danych wejściowych, natomiast ukończony dowód formalny obejmuje każde wykonanie dopuszczone przez dany model, jednocześnie wykluczając całe klasy naruszeń. Ten kompromis — większy nakład pracy na początku w zamian za pewność potwierdzoną maszynowo — sprawia, że weryfikacja staje się atrakcyjna w miarę wzrostu zarówno ilości kodu do przeanalizowania, jak i tempa działań przeciwników.

Technika ta nie gwarantuje jednak samodzielnie pełnego bezpieczeństwa. Deweloperzy muszą najpierw dokładnie określić właściwości, które oprogramowanie ma spełniać. Dowód może potwierdzić, że te reguły są zachowane, ale nie obejmie zagrożeń pominiętych w specyfikacji.

Buterin dodał, że deweloperzy potrzebują szerszych kontroli obejmujących protokoły, serwery, bazy danych, warstwy sieciowe, pamięci podręczne i inne komponenty pomocnicze. Jak zauważył, dowód formalny odpowiada wyłącznie na pytanie, które deweloperzy zadają do sprawdzenia, i nie identyfikuje wszystkich brakujących założeń.

Ethereum testuje agentów AI na kodzie protokołu

Ethereum Foundation już wykorzystuje agentów AI do prac nad bezpieczeństwem protokołu. Jej zespół Protocol Security poinformował w lipcu, że skoordynowani agenci wykryli rzeczywiste defekty w systemach, od których zależy Ethereum. Jeden z przypadków dotyczył zdalnie wywoływanej awarii w kodzie sieciowym Gossipsub biblioteki Rust libp2p — biblioteki komunikacji peer-to-peer używanej przez klientów konsensusu Ethereum do wymiany bloków i poświadczeń — którą deweloperzy naprawili w wersji 0.49.4.

Zespół zidentyfikował również praktyczną słabość raportów bezpieczeństwa generowanych przez AI. Agenci mogą tworzyć przekonujące ustalenia, które nie dotyczą systemów produkcyjnych: niektóre wskazują na nieosiągalny kod lub zachowanie występujące wyłącznie w testach, a inne przedstawiają dowody formalne sprawdzające słabszy warunek niż zamierzali badacze. Dlatego Foundation wymaga odtworzenia problemu, zautomatyzowanych kontroli i weryfikacji przez człowieka, zanim zaakceptuje podatność.

W miarę wzrostu liczby raportów audytowych generowanych przez AI taki próg oparty na odtworzeniu i weryfikacji wyznacza praktyczną granicę między ustaleniami uzyskiwanymi z maszynową szybkością a defektami wartymi naprawy.

Weryfikacja formalna zyskuje większe znaczenie w badaniach Ethereum

Weryfikacja formalna ma odgrywać szerszą rolę w ramach obecnego planu badań nad protokołem Ethereum. Ethereum Foundation poinformowała 7 września, że metoda ta będzie wspierać kilka kierunków badawczych do 2029 roku, w tym prywatność, projektowanie stanu, rozwój zkEVM i bezpieczeństwo postkwantowe. Plan łączy również prace nad weryfikacją z przyszłym rozwojem protokołu.

Foundation oczekuje, że prace nad L1 zkEVM — rozwiązaniem, które pozwalałoby weryfikować wykonywanie własnych bloków Ethereum za pomocą dowodów zerowej wiedzy — usprawnią narzędzia weryfikacyjne i zweryfikowane komponenty kryptograficzne. Oddzielny projekt, better.codes, łączy agentów AI z dowodami sprawdzanymi maszynowo w Lean: badacze kierują systemy AI na sformalizowane problemy kryptograficzne, a jądro Lean sprawdza, czy każdy przedstawiony dowód spełnia określone twierdzenie. Podejście to łączy szybszą pracę generowaną przez maszyny z rygorystycznymi kontrolami matematycznymi, zamiast polegać wyłącznie na wynikach modelu.

Zagrożenia związane z AI rosną, gdy Ethereum kontynuuje prace obronne

Komentarze Buterina pojawiły się w czasie, gdy badacze bezpieczeństwa dokumentują coraz szersze wykorzystywanie AI do celów ofensywnych. Anthropic poinformował, że jego wrześniowy raport dotyczący zagrożeń obejmował operacje, w których złośliwi aktorzy używali Claude'a w działaniach cybernetycznych i innych kategoriach nadużyć od grudnia 2025 roku do sierpnia 2026 roku. Firma podała, że niektórzy operatorzy wykorzystywali AI do badań nad podatnościami, eksploatacji luk i szerszych działań atakujących.

Zespoły bezpieczeństwa korzystają z tej samej technologii do przeszukiwania kodu, generowania testów i szybszego odtwarzania błędów. Własne testy Ethereum pokazują, że badacze nadal muszą potwierdzać osiągalność, znaczenie dla systemu produkcyjnego oraz dokładną właściwość sprawdzaną przez dowód.

Cena Ethereum rośnie w kierunku $2,460 w czasie debaty o bezpieczeństwie

W chwili pisania tekstu Ethereum wzrosło o 2,3% w ciągu ostatnich 24 godzin do $2,457.19. ETH odrobiło spadek w ciągu dnia poniżej $2,400 i powróciło w kierunku poziomu $2,460. Wykres czterogodzinny pokazuje, że Ethereum porusza się w szerszym przedziale, którego dolna granica znajduje się w pobliżu $2,375, a górna około $2,570.

Analityk Ali Martinez wskazał również na możliwy ruch w kierunku $3,000, jeśli Ethereum będzie kontynuować odbicie. W poście na X stwierdził, że ETH może najpierw przesunąć się w kierunku środka czterogodzinnego przedziału, zanim przetestuje poziom $2,570. Według Martineza zdecydowane zamknięcie ceny Ethereum powyżej $2,570 na wykresie czterogodzinnym, poparte wyższym wolumenem, mogłoby wesprzeć ruch w kierunku $2,700, a następnie $3,000.

Niniejszy artykuł ma wyłącznie charakter informacyjny i nie stanowi porady finansowej ani inwestycyjnej. Inwestycje w kryptowaluty wiążą się z ryzykiem, a cele techniczne ani zmiany w badaniach nad bezpieczeństwem nie gwarantują przyszłych wyników cenowych.