Команда безопасности Ethereum обращается к ИИ-агентам для триажа уязвимостей

By: rootdata|2026/07/22 16:45:00
0
Поделиться
copy
Оценить в GoogleОценить в Google

Команда по безопасности протоколов Фонда Ethereum использует координированные ИИ-агенты для помощи в сканировании репозиториев протоколов и девнетов на наличие ошибок, внедряя искусственный интеллект глубже в рабочий процесс безопасности Ethereum.

В посте от 9 июля под заголовком "Триаж — это продукт" член команды Фонда Ethereum Никос Баксафанис описал, как сети ИИ-агентов используются для выявления потенциальных уязвимостей, фильтрации шумных находок и поддержки человеческой проверки безопасности.

Важная деталь заключается в том, что инструменты не представляются как замена аудиторам. Проблема безопасности заключается не только в нахождении возможных ошибок. Важно решить, какие отчеты имеют значение, какие являются ложными срабатываниями, а какие требуют более глубокого анализа.

Вот почему формулировка поста интересна. В безопасности протоколов Ethereum триаж сам по себе становится частью продукта.

Кратко

  • Команда по безопасности протоколов Фонда Ethereum использует ИИ-агентов для помощи в сканировании кода протокола и девнетов.
  • Основное внимание уделяется триажу уязвимостей, а не замене человеческих аудиторов.
  • Подход отражает то, как работа по безопасности Ethereum становится более автоматизированной, но все еще управляется людьми.

Почему безопасность Ethereum отличается

Безопасность Ethereum не похожа на обычную безопасность приложений.

Протокол защищает уровень расчетов, используемый биржами, стейблкоинами, протоколами DeFi, сетями второго уровня и миллионами пользователей. Серьезная ошибка может иметь последствия, выходящие за рамки одного приложения или компании. Вот почему культура безопасности Ethereum всегда полагалась на многоуровневый обзор, вознаграждения за ошибки, аудиты, разнообразие клиентов, тестовые сети, формальную аргументацию и общественный контроль.

Добавление ИИ-агентов в этот процесс имеет смысл, но также создает новую проблему.

Системы ИИ могут быстро сканировать большие объемы кода. Они могут обнаруживать подозрительные шаблоны, сравнивать логику между репозиториями и генерировать гипотезы о ошибках. Это может помочь людям охватить больше.

Но системы ИИ также могут производить шум.

Инструмент, который генерирует тысячи слабых предупреждений, не полезен, если кто-то не может отделить реальные уязвимости от нерелевантных выводов. Вот почему триаж важен. Команды безопасности не только нуждаются в большем количестве находок. Им нужна лучшая приоритизация.

Пост Фонда Ethereum напрямую касается этой проблемы.

ИИ может расширить охват, но люди все еще принимают решения

Самый сильный случай использования ИИ в безопасности протоколов — это охват.

Разработка Ethereum включает несколько репозиториев, реализации клиентов, девнеты, спецификации и текущие обновления. Человеческие рецензенты квалифицированы, но время ограничено. ИИ-агенты могут действовать как первый уровень сканирования, помогая выявлять области, которые заслуживают внимания.

Это не означает, что агентам доверяют слепо.

В работе по безопасности уверенный неправильный ответ может быть опасным. Отчет об уязвимости необходимо проверить, воспроизвести, оценить и понять. Ложные срабатывания тратят время. Ложные отрицания создают риск.

Вот почему человеческий обзор остается центральным.

Уровень ИИ может помочь выявить больше возможностей. Человеческий уровень все еще решает, что реально, что срочно и что нужно эскалировать.

Для Ethereum этот баланс особенно важен, потому что изменения в протоколе могут повлиять на базовые предположения сети. Плохо понятая ошибка в консенсусе, исполнении, сетевом взаимодействии или поведении валидаторов — это не то, что можно игнорировать.

Девнеты делают процесс более практичным

Упоминание девнетов важно.

Девнеты предоставляют разработчикам и командам безопасности контролируемое место для тестирования обновлений перед более широким развертыванием. Они по своей природе неупорядочены. Ошибки, крайние случаи и неожиданные взаимодействия могут появиться до того, как код достигнет более широких тестовых сетей или основной сети.

Сканирование с помощью ИИ может быть особенно полезным в этой среде.

Если агенты могут мониторить девнеты, сравнивать поведение или подчеркивать потенциальные регрессии на ранних стадиях, они могут сократить циклы обратной связи. Это дает исследователям больше времени для изучения проблем, прежде чем они станут трудными для исправления.

Это не гламурная работа. Это не запуск токена или приложение для потребителей. Но это именно тот вид инфраструктурного процесса, который важен для долгосрочной надежности Ethereum.

Рынок часто сосредотачивается на ценах, сборах и потоках ETF. Безопасность протоколов находится под всем этим.

Более автоматизированный стек безопасности

Ethereum не единственная экосистема, экспериментирующая с безопасностью с помощью ИИ, но ее подход имеет вес, потому что Ethereum остается крупнейшим уровнем расчетов для смарт-контрактов.

Если Фонд Ethereum сможет показать, что координированные рабочие процессы агентов улучшают триаж, другие протоколы могут скопировать эту модель. Аудиторские фирмы, платформы вознаграждений за ошибки, команды второго уровня и разработчики приложений ищут способы использовать ИИ, не снижая стандарты безопасности.

Урок не в том, что ИИ заменяет аудиторов.

Урок в том, что стек безопасности становится более автоматизированным на краях. Сканирование, оповещение, распознавание шаблонов и раннее обнаружение ошибок могут стать быстрее. Трудные решения все еще требуют опытных людей.

Это, вероятно, правильный баланс.

Следующие крупные обновления Ethereum продолжат оказывать давление на команды клиентов и исследователей протоколов. Лучшие инструменты могут помочь им двигаться быстрее, не рассматривая безопасность как второстепенную задачу.

Ключ в том, чтобы правильно ограничить роль ИИ.

В безопасности протоколов Ethereum цель не в том, чтобы генерировать больше шума. Цель — находить важные сигналы, прежде чем они станут дорогими.

Цена --

--

Отказ от ответственности: Данный контент предоставляется исключительно в целях общего брендинга и предоставления информации и не является финансовой, инвестиционной, юридической или налоговой консультацией. Любые события, вознаграждения, онлайн-мероприятия или связанная с ними информация, упомянутые здесь, не должны рассматриваться как рекомендация, предложение или приглашение к покупке, продаже, торговле или иным операциям с криптоактивами или к использованию каких-либо услуг. Криптовалюты обладают высокой волатильностью и могут привести к убыткам. Услуги WEEX и онлайн-мероприятия могут быть недоступны во всех регионах и регулируются применимыми законами, правилами и требованиями к участию. Вы несете ответственность за обеспечение соответствия использования вами услуг WEEX местным законам и за тщательную оценку рисков перед участием в любой деятельности, связанной с криптовалютами.

Вам также может понравиться

iconiconiconiconiconiconiconiconicon
Служба поддержки:@weikecs
Деловое сотрудничество:@weikecs
Количественная торговля и ММ:[email protected]
VIP-программа:[email protected]