Ethereum FoundationがAIを活 用してバグを探査:セキュリティ脆弱性の特定に成功、人によるレビューは依然として不可欠と発表
BlockBeats News、7月11日。Ethereum Foundationは、プロトコルセキュリティチームがAIエージェントを使用してEthereumクライアントソフトウェアの脆弱性調査を実施し、ネットワークセキュリティを強化したと発表しました。テストフェーズでは、AIがGossipsubメッセージ伝播プロトコルの脆弱性を発見し、リモート攻撃によってノードプログラムがクラッシュし、バリデータノードがオフラインになることが判明しました。現在、この脆弱性は修正され、CVE-2026-34219が割り当てられています。
しかし、Ethereum Foundationは、AIにとって最大の課題は脆弱性を見つけることではなく、実際の脆弱性と誤検出を区別することだと指摘しました。AIは脆弱性の説明、影響分析、攻撃コードを生成するだけでなく、合理的に見えるが実際には存在しない問題も提示することがあり、セキュリティ研究者によるさらなる検証が必要です。Foundationは、テスト環境だけで発生するクラッシュ、現実世界で悪用できない攻撃経路、形式的検証における無効な証明など、誤検出の一般的な3つのパターンをまとめています。
さらに、Ethereum Foundationは、現時点でAIは単一コードの問題分析には強いものの、複数の正当な操作によって形成される複雑な攻撃チェーンの特定能力は依然として限定的であり、これが今年複数の暗号プロトコルへの攻撃の主な要因だと考えています。今後、Ethereum FoundationはAIを活用して潜在的な攻撃経路の生成を補助し、手動および自動テストと組み合わせて検証を行うことで、脆弱性発見の効率と精度をさらに向上させる計画です。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
シタデル・セキュリティーズ:FRBの「現状維持」が懸念を引き起こし、長期米国債利回りは20年ぶりの高水準に迫り、市場リスクが高まる
Castle Securitiesは、米連邦準備制度理事会(Fed)がインフレ率が長期間目標を上回っているにもかかわらず、さらなる金融引締めを遅らせていることで、長期米国債利回りが数年来の高水準に維持されていると指摘し、より広範な金融市場に持続的なリスクをもたらす可能性があると考えています。

中東情勢が再び緊迫化!トランプ氏、米国とイランの60日間の停戦延長を拒否 オマーンに「妨害しないように」と警告
アメリカ大統領のトランプ氏は月曜日、イランおよび湾岸地域の情勢について強硬な発言を行いました。


AIの設備投資懸念が和らぎ、MicronやSanDiskなどのストレージ関連銘柄が再評価され、半導体指数が強気相場に回復
美光は5日間で17.5%上昇し、SanDiskは月曜日に約9%上昇しました。Philadelphia Semiconductor Indexのベアマーケットはわずか21日間続き、これは2020年3月以来最も短い期間です。アナリストは、AnthropicとOpenAIが最近発表した好調な財務データが、現在のチップ株の最大の触媒であり、AIチップ需要の見通しが高まっていると指摘しています。
