Vitalik Buterin 回应 AI 黑客担忧,以太坊测试新型防御工具
要点速览
- •Vitalik Buterin 在 9 月 17 日于 X 上的讨论中指出,AI 驱动的攻击并不会自动让黑客获得持久优势,因为能力不断增强的 AI 系统同样可以通过形式化验证强化防御性软件工程。
- •形式化验证运用数学证明检验软件是否满足定义的规则,但无法覆盖规范未纳入的风险,必须辅以涵盖协议、服务器、数据库和网络层的更广泛检查。
- •以太坊基金会协议安全团队在 7 月表示,协同工作的 AI 代理在以太坊所依赖的系统中发现了真实缺陷,包括 Rust libp2p 的 Gossipsub 代码中一个可远程触发的崩溃,已在 0.49.4 版本中修复。
- •基金会在接受 AI 生成的漏洞报告前要求复现、自动化检查和人工审查,因为代理可能产出针对不可达代码的可信发现,或提交检验条件弱于本意的证明。
- •以太坊 24 小时内上涨 2.3% 至 2,457.19 美元,分析师 Ali Martinez 表示,若四小时图强势收于 2,570 美元上方且成交量放大,可能支持价格迈向 2,700 美元和 3,000 美元。

以太坊联合创始人 Vitalik Buterin 反驳了人工智能可能在网络安全领域给予攻击者永久优势的说法。在 9 月 17 日于 X 上分享的讨论中,Buterin 认为,能力不断增强的 AI 系统同样可以强化防御性软件工程,而他偏好的方法以形式化验证为核心——即利用数学证明来检验软件是否满足明确定义的安全属性。
这番言论触及了当前软件行业普遍关注的问题:随着 AI 降低了探测代码漏洞的成本,防御者也在寻找能够以相应速度扩展的方法。这场辩论对公链尤为重要,因为公链的客户端代码是开放的,攻防双方同时审计同一套软件。
形式化验证:抵御 AI 攻击的制衡手段
Buterin 表示,AI 驱动的攻击并不会自动让黑客获得持久优势。他的论点基于形式化验证,即运用数学证明来检验软件是否遵循为其定义的规则。他说,随着 AI 系统能力增强,它们可以帮助开发者验证日益复杂的程序,并在更大规模上检验安全属性。
这项技术的吸引力在于其穷尽式覆盖。传统测试通过选定的输入对程序行为进行抽样;而一份完成的形式化证明覆盖了底层模型允许的每一次执行,可一次性排除整类违规行为。这种权衡——以更繁重的前期投入换取经机器验证的确定性——正是当 AI 同时扩大待审查代码规模与对抗性探测速度时,验证技术显得尤为吸引人的原因。
然而,该技术本身并不能保证完全的安全。开发者必须首先明确希望软件满足的属性。证明可以确认这些规则成立,但无法覆盖规范未纳入的风险。
Buterin 补充说,开发者需要更广泛的检查,涵盖协议、服务器、数据库、网络层、缓存及其他支撑组件。他指出,形式化证明只回答开发者要求它检验的问题,并不能识别出每一个被遗漏的假设。
以太坊在协议代码上测试 AI 代理
以太坊基金会已经在协议安全工作中使用 AI 代理。其协议安全团队在 7 月表示,协同工作的代理在以太坊所依赖的系统中发现了真实缺陷。其中一个案例涉及 Rust libp2p 的 Gossipsub 网络代码中一个可远程触发的崩溃——该库是以太坊共识客户端用于交换区块和证明的对等网络库——开发者已在 0.49.4 版本中修复了该问题。
该团队还发现了 AI 生成安全报告的一个实际弱点。代理可能产出看似可信但实际上不影响生产系统的发现:一些报告指向不可达代码或仅用于测试的行为,另一些提交了检验条件弱于研究者本意的形式化证明。因此,基金会在接受漏洞报告之前,要求提供复现、自动化检查以及人工审查。
随着 AI 生成的审计报告数量激增,这一“复现与审查”标准成为区分机器速度产出与值得修复缺陷的实际分界线。
形式化验证深入以太坊研究
根据以太坊当前的协议研究计划,形式化验证将发挥更广泛的作用。以太坊基金会在 9 月 7 日表示,该方法将支持多项延续至 2029 年的研究方向,包括隐私、状态设计、zkEVM 开发以及后量子安全。该计划还将验证工作与未来的协议工程相衔接。
基金会预计,L1 zkEVM——一种通过零知识证明验证以太坊自身区块执行的设计——的研发将改进验证工具和经验证的密码学组件。另一个独立项目 better.codes 则将 AI 代理与 Lean 中的机器验证证明相结合:研究者引导 AI 系统处理形式化的密码学问题,而 Lean 内核则检验每个提交的证明是否满足所述定理。这种方法将更快的机器生成工作与严格的数学检验相结合,而非单纯依赖模型输出。
AI 威胁增长,以太坊持续推进防御工作
Buterin 发表上述言论之际,安全研究人员正记录 AI 在攻击领域的更广泛使用。Anthropic 表示,其 9 月威胁报告涵盖的多个行动中,恶意行为者在 2025 年 12 月至 2026 年 8 月期间将 Claude 用于网络攻击活动及其他滥用类别。该公司表示,一些操作者利用 AI 支持漏洞研究、漏洞利用以及更广泛的攻击流程。
安全团队也在使用同样的技术来搜索代码、生成测试并更快地复现故障。以太坊自身的试验表明,研究人员仍需确认可达性、与生产系统的相关性,以及证明所检验的确切属性。
安全辩论之际,以太坊价格向 2,460 美元反弹
截至撰写本文时,以太坊在过去 24 小时内上涨 2.3%,报 2,457.19 美元。ETH 从盘中跌破 2,400 美元的低点回升,重新向 2,460 美元区域靠拢。四小时图显示,以太坊在更宽的区间内交易,下边界接近 2,375 美元,上边界约为 2,570 美元。
分析师 Ali Martinez 还指出,如果以太坊延续反弹,可能存在通往 3,000 美元的路径。在发布于 X 的一篇帖子中,他表示 ETH 可能先向四小时区间的中部移动,然后再测试 2,570 美元。据 Martinez 称,若以太坊价格在四小时图上强势收于 2,570 美元上方并伴随更高成交量,则可能支持价格向 2,700 美元迈进,随后看向 3,000 美元。
本文仅供参考,不构成财务或投资建议。加密货币投资存在风险,技术目标位或安全研究进展并不保证未来的价格表现。