НовостиКриптовалютыВиталик Бутерин возражает против страха перед AI-взломами, пока Ethereum тестирует новые инструменты защиты

Виталик Бутерин возражает против страха перед AI-взломами, пока Ethereum тестирует новые инструменты защиты

Автор: The Market Periodical·

Ключевые выводы

  • Виталик Бутерин заявил в дискуссии 17 сентября в X, что атаки с использованием ИИ не дают хакерам автоматически долговременного преимущества, поскольку ИИ-системы с растущими возможностями могут также усиливать защитную инженерию за счет формальной верификации.
  • Формальная верификация применяет математические доказательства для проверки соответствия ПО заданным правилам, но не способна покрыть риски вне спецификации и должна дополняться более широкими проверками протоколов, серверов, баз данных и сетевых уровней.
  • Команда Protocol Security Фонда Ethereum сообщила в июле, что скоординированные ИИ-агенты нашли реальные дефекты в системах, от которых зависит Ethereum, включая удаленно вызываемый сбой в коде Gossipsub библиотеки Rust libp2p, исправленный в версии 0.49.4.
  • Фонд требует воспроизведения, автоматических проверок и обзора, прежде чем принимать ИИ-отчеты об уязвимостях, поскольку агенты могут выдавать убедительные выводы о недостижимом коде или доказательства, проверяющие более слабые условия, чем задумано.
  • Ethereum вырос на 2,3% за 24 часа до $2 457,19, аналитик Али Мартинес предположил, что уверенное закрытие на четырехчасовом графике выше $2 570 при повышенном объеме может поддержать движение к $2 700 и $3 000.
Виталик Бутерин возражает против страха перед AI-взломами, пока Ethereum тестирует новые инструменты защиты

Сооснователь Ethereum Виталик Бутерин возразил против утверждений, будто искусственный интеллект может дать атакующим постоянное преимущество в кибербезопасности. Выступая в дискуссии, опубликованной в X 17 сентября, Бутерин заявил, что ИИ-системы с растущими возможностями могут с тем же успехом усиливать защитную программную инженерию, а его предпочтительный подход строится на формальной верификации — методе, в котором математические доказательства проверяют, удовлетворяет ли ПО четко определенным свойствам безопасности.

Эти заявления затрагивают вопрос, который сейчас обсуждается во всей индустрии ПО: по мере того как ИИ снижает стоимость поиска уязвимостей в коде, защитники ищут методы, масштабирующиеся сопоставимыми темпами. Для публичных блокчейнов этот спор имеет особое значение, поскольку код клиентов открыт, и обе стороны одновременно аудируют одно и то же ПО.

Формальная верификация как противовес AI-атакам

Бутерин сказал, что атаки с использованием ИИ не дают хакерам автоматически долговременного преимущества. Его аргумент опирается на формальную верификацию, которая применяет математические доказательства для проверки того, следует ли ПО заданным для него правилам. По его словам, по мере роста возможностей ИИ-системы смогут помогать разработчикам верифицировать более сложные программы и проверять свойства безопасности в большем масштабе.

Привлекательность этого метода — исчерпывающий охват. Обычное тестирование проверяет поведение программы на выборочных входных данных; завершенное формальное доказательство охватывает все исполнения, допустимые в рамках базовой модели, исключая сразу целые классы нарушений. Именно этот компромисс — большие затраты на старте в обмен на уверенность, подтвержденную машиной, — делает верификацию привлекательной, когда ИИ увеличивает и объем кода для проверки, и скорость зондирования со стороны злоумышленников.

Однако сам по себе метод не гарантирует полной безопасности. Разработчики должны сначала четко определить свойства, которым должно соответствовать ПО. Доказательство может подтвердить выполнение этих правил, но не способно покрыть риски, не вошедшие в спецификацию.

Бутерин добавил, что разработчикам нужны более широкие проверки, охватывающие протоколы, серверы, базы данных, сетевые уровни, кеши и другие вспомогательные компоненты. Формальное доказательство, отметил он, отвечает лишь на тот вопрос, который разработчики поставили перед ним, и не выявляет каждое недостающее допущение.

Ethereum тестирует ИИ-агентов на коде протокола

Фонд Ethereum уже использует ИИ-агентов в работе над безопасностью протокола. Его команда Protocol Security сообщила в июле, что скоординированные агенты нашли реальные дефекты в системах, от которых зависит Ethereum. Один из случаев — удаленно вызываемый сбой в сетевом коде Gossipsub библиотеки Rust libp2p — библиотеки peer-to-peer сети, которую консенсусные клиенты Ethereum используют для обмена блоками и аттестациями; разработчики устранили проблему в версии 0.49.4.

Команда также выявила практическую слабость ИИ-генерируемых отчетов о безопасности. Агенты могут выдавать убедительные выводы, не затрагивающие производственные системы: одни указывают на недостижимый код или поведение, существующее только в тестах, а другие представляют формальные доказательства, проверяющие более слабое условие, чем задумывали исследователи. Поэтому Фонд требует воспроизведения, автоматических проверок и человеческого обзора, прежде чем принять уязвимость.

По мере роста числа ИИ-отчетов об аудите именно планка воспроизведения и проверки служит практической границей между выводами машинной скорости и дефектами, стоящими исправления.

Формальная верификация глубже входит в исследования Ethereum

Формальная верификация займет более широкую роль в текущем плане исследований протокола Ethereum. Фонд Ethereum сообщил 7 сентября, что метод будет поддерживать несколько исследовательских направлений до 2029 года, включая приватность, дизайн состояния, разработку zkEVM и постквантовую безопасность. План также связывает работу по верификации с будущей инженерией протокола.

Фонд ожидает, что работа над L1 zkEVM — дизайном, который верифицировал быолнение блоков самого Ethereum с помощью доказательств с нулевым разглашением, — улучшит инструменты верификации и верифицированные криптографические компоненты. Отдельный проект, better.codes, объединяет ИИ-агентов с машинно-проверяемыми доказательствами в Lean: исследователи направляют ИИ-системы на формализованные криптографические задачи, а ядро Lean проверяет, соответствует ли каждое отправленное доказательство заявленной теореме. Этот подход сочетает более быструю машинно-генерируемую работу со строгими математическими проверками, а не полагается только на вывод модели.

AI-угрозы растут, пока Ethereum продолжает работу над защитой

Комментарии Бутерина прозвучали на фоне того, как исследователи безопасности документируют более широкое использование ИИ в наступательных целях. Anthropic сообщила, что ее сентябрьский отчет об угрозах охватывал операции, в которых злоумышленники использовали Claude в киберактивности и других категориях злоупотреблений с декабря 2025 года по август 2026 года.

Компания сообщила, что некоторые операторы применяли ИИ для поддержки исследований уязвимостей, эксплуатации и более широких рабочих процессов атак.

Команды безопасности также используют ту же технологию для поиска по коду, генерации тестов и более быстрого воспроизведения сбоев. Собственные испытания Ethereum показывают, что исследователям по-прежнему нужно подтверждать достижимость, применимость к production и точное свойство, которое проверяет доказательство.

Ethereum растет к $2 460 на фоне дискуссии о безопасности

На момент написания Ethereum вырос на 2,3% за прошедшие 24 часа до $2 457,19. ETH восстановился после внутридневного падения ниже $2 400 и вернулся к району $2 460. Четырехчасовой график показывает, что Ethereum торгуется в более широком диапазоне: нижняя граница около $2 375, верхняя — около $2 570.

Аналитик Али Мартинес также отметил возможный путь к $3 000, если Ethereum продолжит отскок. В посте в X он сказал, что ETH сначала может двинуться к середине четырехчасового диапазона, прежде чем протестировать $2 570. По словам Мартинеса, уверенное закрытие цены Ethereum выше $2 570 на четырехчасовом графике при повышенном объеме может поддержать движение к $2 700, а затем к $3 000.

Эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Инвестиции в криптовалюты связаны с риском, а технические цели или достижения в исследованиях безопасности не гарантируют будущую динамику цены.