新聞加密貨幣Vitalik Buterin 回應 AI 駭客疑慮,以太坊測試新防禦工具

Vitalik Buterin 回應 AI 駭客疑慮,以太坊測試新防禦工具

作者: The Market Periodical·

重點速覽

  • Vitalik Buterin 在 9 月 17 日的 X 討論中主張,AI 驅動的攻擊不會自動賦予駭客長久優勢,因為能力日益強大的 AI 系統也能透過形式驗證強化防禦性軟體工程。
  • 形式驗證以數學證明檢查軟體是否符合既定規則,但無法涵蓋規格中遺漏的風險,必須搭配涵蓋協定、伺服器、資料庫與網路層的更廣泛檢查。
  • 以太坊基金會的協定安全團隊在 7 月表示,協同運作的 AI 代理在以太坊依賴的系統中發現了真實缺陷,包括 Rust libp2p 的 Gossipsub 程式碼中一個可遠端觸發的當機,已在 0.49.4 版本中修復。
  • 基金會在接受 AI 生成的漏洞報告前要求重現、自動化檢查與審查,因為代理可能對不可達程式碼產出可信的發現,或交付檢驗條件比預期更弱的證明。
  • 以太坊在 24 小時內上漲 2.3% 至 2,457.19 美元,分析師 Ali Martinez 表示,若四小時圖放量收在 2,570 美元上方,可望支撐邁向 2,700 美元與 3,000 美元的走勢。
Vitalik Buterin 回應 AI 駭客疑慮,以太坊測試新防禦工具

以太坊共同創辦人 Vitalik Buterin 駁斥了人工智慧可能在網路安全上讓攻擊者取得永久優勢的說法。在 9 月 17 日於 X 上分享的討論中,Buterin 主張,能力日益強大的 AI 系統同樣能夠強化防禦性軟體工程,而他偏好的方法以形式驗證為核心——一種以數學證明檢驗軟體是否符合明確定義之安全性質的方法。

這番言論回應了當前整個軟體產業共同面對的問題:當 AI 降低了探測程式碼弱點的成本,防禦方也在尋找能以相近速度擴展的方法。這場辯論對公開區塊鏈尤其重要,因為客戶端程式碼是開放的,攻防雙方同時審計同一套軟體。

形式驗證作為 AI 攻擊的制衡力量

Buterin 表示,AI 驅動的攻擊不會自動賦予駭客長久優勢。他的論點建立在形式驗證之上,即以數學證明檢查軟體是否遵循為其定義的規則。他說,隨著 AI 系統能力提升,它們可以協助開發者驗證日益複雜的程式,並在更大規模上檢測安全性質。

這項技術的吸引力在於完整覆蓋。傳統測試以選定的輸入抽樣檢驗程式行為;而完成的形式證明涵蓋底層模型允許的每一次執行,一舉排除整類違規。這種取捨——投入更重的前期工作以換取機器驗證的確定性——正是當 AI 同時擴大了待審查程式碼的數量與對抗性探測的速度時,驗證技術格外具吸引力的原因。
然而,這項技術本身並不能保證完全的安全。開發者必須先明確列出他們希望軟體滿足的性質。證明可以確認這些規則成立,但無法涵蓋規格中遺漏的風險。

Buterin 補充說,開發者需要更廣泛的檢查,涵蓋協定、伺服器、資料庫、網路層、快取及其他支援元件。他指出,形式證明只回答開發者要求它檢驗的問題,並不會指出每一個遺漏的假設。

以太坊在協定程式碼上測試 AI 代理

以太坊基金會已將 AI 代理應用於協定安全工作。其協定安全團隊在 7 月表示,協同運作的代理在以太坊依賴的系統中發現了真實缺陷。其中一個案例涉及 Rust libp2p 的 Gossipsub 網路程式碼中一個可遠端觸發的當機——Rust libp2p 是以太坊共識客戶端用來交換區塊與見證的點對點網路函式庫——開發者已在 0.49.4 版本中修復此問題。

該團隊也在 AI 生成的安全報告中發現了一個實務上的弱點。代理可能產出看似可信、卻不影響生產系統的發現:有些指向不可達的程式碼或僅在測試中出現的行為,有些則交付檢驗條件比研究者預期更弱的形式證明。因此,基金會在接受漏洞之前,要求重現、自動化檢查與人工審查。

隨著 AI 生成的審計報告不斷增加,這道重現與審查的門檻成為區分機器速度的發現與值得修復之缺陷的實際分界線。

形式驗證在以太坊研究中扮演更重要的角色

根據以太坊目前的協定研究計畫,形式驗證將扮演更廣泛的角色。以太坊基金會於 9 月 7 日表示,這項方法將支援至 2029 年的多個研究軌道,包括隱私、狀態設計、zkEVM 開發與後量子安全。該計畫也將驗證工作與未來的協定工程相連結。

基金會預期 L1 zkEVM——一種以零知識證明驗證以太坊自身區塊執行的設計——的工作將改進驗證工具與經驗證的密碼學元件。另一個獨立專案 better.codes 則將 AI 代理與 Lean 中的機器檢驗證明結合:研究者引導 AI 系統處理形式化的密碼學問題,而 Lean 核心則檢查每個提交的證明是否符合所述定理。這種方法以嚴格數學檢查搭配更快的機器生成工作,而非僅依賴模型輸出。

以太坊持續防禦工作之際,AI 威脅日益增長

在 Buterin 發表這些言論之際,安全研究人員正記錄 AI 在攻擊性用途上的更廣泛使用。Anthropic 表示,其 9 月威脅報告涵蓋了惡意行為者在 2025 年 12 月至 2026 年 8 月期間,將 Claude 用於網路活動及其他濫用類別的行動。該公司表示,部分操作者利用 AI 支援漏洞研究、漏洞利用及更廣泛的攻擊流程。

安全團隊同樣使用相同的技術來搜尋程式碼、生成測試並更快地重現故障。以太坊自身的試驗顯示,研究者仍需確認可達性、與生產環境的相關性,以及證明所檢驗的確切性質。

安全辯論之際,以太坊價格邁向 2,460 美元

截至撰稿時,以太坊在過去 24 小時內上漲 2.3% 至 2,457.19 美元。ETH 從盤中跌破 2,400 美元的低點回升,並再度逼近 2,460 美元區域。四小時圖顯示以太坊在一個較大的區間內交易,下緣接近 2,375 美元,上緣約在 2,570 美元。

分析師 Ali Martinez 也指出,若以太坊延續反彈,存在邁向 3,000 美元的可能路徑。他在 X 上的一則貼文中表示,ETH 可能先朝四小時區間的中部移動,再測試 2,570 美元。據 Martinez 所述,若以太坊價格在四小時圖上以放量強勢收在 2,570 美元上方,可望支撐邁向 2,700 美元、進而 3,000 美元的走勢。

本文僅供資訊參考,不構成財務或投資建議。加密貨幣投資涉及風險,技術目標或安全研究進展並不保證未來的價格表現。