Капіталізація Обсяг 24г BTC Індекс страху
MasterInvestІнвестиції & Заробіток
Реклама
Реклама

ШІ знайшов реальний баг в Ethereum — але головне тут те, що буде далі

ШІ знайшов реальний баг в Ethereum — але головне тут те, що буде далі

Організація, що стоїть за другою за величиною блокчейн-мережею, розповіла, що залучила скоординовану армію ШІ-агентів для пошуку вразливостей у критичній інфраструктурі Ethereum. Один серйозний баг знайшли й закрили до того, як він устиг перетворитися на проблему.

ШІ та Ethereum

У блозі Ethereum Foundation команда Protocol Security повідомила, що агенти на базі штучного інтелекту виявили віддалено експлуатовану вразливість у мережевому шарі Gossipsub бібліотеки libp2p. Це ключовий компонент, через який консенсус-клієнти блокчейна спілкуються між собою.

ШІ-агентів спрямували на код протоколу, криптографічне ПЗ і смартконтракти, що лежать в основі мережі. Головною складністю виявився не сам пошук бага, а відсіювання справжніх проблем від переважної кількості хибних спрацювань, які генерували агенти.

Команда оприлюднила результати лише після виправлення вразливості, проте дослідники наголошують: справжній прорив — не в знайденому бузі, а в самому процесі пошуку. ШІ вже дуже непогано виявляє потенційні слабкі місця, але без участі людини цей процес усе ще далекий від рівня, потрібного для завдань такого масштабу.

У Фонді порівняли ШІ-агентів із сучасними інструментами фазингу: вони не замінять живих аудиторів, але здатні кратно розширити зону пошуку — генерувати proof-of-concept експлойти, простежувати вектори атак і перевіряти припущення в масштабах, які вручну витримати складно.

Чи це майбутнє?

Криптоспільнота вже кілька років гадає, як і навіщо галузь має перетинатися зі штучним інтелектом. На думку Ethereum Foundation, одна з найважливіших точок дотику сьогодні — аудит за допомогою ШІ, який здатен принципово змінити підхід до безпеки блокчейнів.

Команди розробки можуть дедалі активніше залучати ШІ-агентів для безперервного промацування коду протоколів на вразливості — раніше, ніж їх знайдуть зловмисники. Це дзеркальне відображення багатьох випадків, коли подібних агентів використовували якраз атакувальники.

Проте у Фонді попередили: нинішні системи далекі від автономності. Вони й досі видають дубльовані звіти, хибні тривоги та описи векторів атак, які насправді нездійсненні. У команді повторили, що кожна серйозна знахідка потребує уважної людської перевірки, перш ніж розробники зможуть за нею діяти.

Джерело: CryptoPotato

Ще на тему «Новини у світі криптовалют»

Усі записи
Випадкова цитата про гроші
Единственное, что можно делать без денег, — это долги.
— Хайнц Шенк

Цікаве в інших розділах

Весь блог

Коментарі 0

Коментарів поки немає

Станьте першим, хто поділиться думкою чи досвідом на тему статті.

Реклама