Фонд Ethereum использует искусственный интеллект для поиска багов: успешно выявлены уязвимости в сфере безопасности, однако, по заявлению организации, человеческая проверка по-прежнему незаменима.
BlockBeats News, 11 июля. Фонд Ethereum сообщил, что его команда безопасности протокола использовала AI-агент для проведения исследований уязвимостей программного обеспечения Ethereum-клиентов с целью повышения безопасности сети. В ходе тестирования AI успешно обнаружил уязвимость в протоколе распространения сообщений Gossipsub, которая позволяла удаленным атакам приводить к сбоям программных узлов и отключению валидаторных узлов. В настоящее время уязвимость исправлена и ей присвоен CVE-2026-34219.
Однако фонд Ethereum отметил, что наибольшей проблемой для AI является не поиск уязвимостей, а разграничение реальных уязвимостей и ложных срабатываний. AI не только генерирует описания уязвимостей, анализ их воздействия и код атаки, но также может выдвигать кажущиеся разумными, но несуществующие проблемы, требующие дальнейшей проверки специалистами по безопасности. Фонд выделил три наиболее распространённых типа ложных срабатываний: сбои, наблюдаемые только в тестовой среде, пути атак, которые нельзя использовать в реальных условиях, и недействительные доказательства в формальной верификации.
Кроме того, фонд Ethereum считает, что на данный момент AI лучше всего анализирует одиночные проблемы с кодом, но пока обладает ограниченной способностью выявлять сложные цепочки атак, формируемые несколькими легитимными операциями, которые стали основной причиной атак на многочисленные криптографические протоколы в этом году. В будущем фонд Ethereum планирует использовать AI для помощи в генерации потенциальных путей атак, совмещать их с ручным и автоматическим тестированием для проверки, чтобы повысить эффективность и точность обнаружения уязвимостей.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Serve Robotics (SERV.US), после завершения сотрудничества с Uber (UBER.US), получила два крупных заказа на доставку еды! Коммерциализация роботов для доставки может ускориться.
Serve Robotics объявила о новом партнерстве с американской онлайн-платформой доставки еды Grubhub, а также расширила сотрудничество с крупнейшим приложением по доставке еды в США DoorDash на еще два города страны.

Cerebras (CBRS.US) получил положительный прогноз от Wedbush: продолжающееся углубление сотрудничества с OpenAI и заказ мощности на 750MW раскрывают потенциал расширения.
Wedbush Securities опубликовала аналитический отчет, в котором отмечается, что после раскрытия OpenAI информации о том, что Ultrafast-режим модели GPT-5.6 Sol будет поддерживаться вычисли тельными мощностями Cerebras, Wedbush считает, что текущее сотрудничество между обеими компаниями демонстрирует «позитивный прогресс».

Оман оказался «между двух огней»! Трамп угрожает военным ударом, если страна помешает конфликту между США и Ираном.
Сообщается, что президент США Дональд Трамп в телефонном интервью сделал жёсткое предупреждение, заявив, что если Оман будет препятствовать действиям американских военных по блокированию иранских судов в Ормузском проливе, США предпримут военные меры против Омана.

