Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
Ethereum Foundation sử dụng AI để dò tìm lỗi: Đã phát hiện thành công lỗ hổng bảo mật, khẳng định kiểm tra của con người vẫn không thể thay thế

Ethereum Foundation sử dụng AI để dò tìm lỗi: Đã phát hiện thành công lỗ hổng bảo mật, khẳng định kiểm tra của con người vẫn không thể thay thế

BlockBeatsBlockBeats2026/07/11 13:49
Hiển thị bản gốc

BlockBeats News, ngày 11 tháng 7. Ethereum Foundation tiết lộ rằng đội ngũ bảo mật giao thức của họ đã sử dụng một AI agent để nghiên cứu lỗ hổng trên phần mềm client của Ethereum nhằm tăng cường bảo mật mạng lưới. Trong giai đoạn thử nghiệm, AI đã phát hiện thành công một lỗ hổng trong giao thức truyền tin nhắn Gossipsub cho phép tấn công từ xa khiến chương trình node bị sập, dẫn đến các node validator bị mất kết nối. Hiện tại, lỗ hổng đã được vá và gán mã CVE-2026-34219.


Tuy nhiên, Ethereum Foundation chỉ ra rằng thách thức lớn nhất đối với AI không phải là tìm ra lỗ hổng mà là phân biệt giữa lỗ hổng thực và cảnh báo giả. AI không chỉ tạo ra mô tả lỗ hổng, phân tích tác động, và mã tấn công mà còn có thể đưa ra những vấn đề tưởng chừng hợp lý nhưng thực tế không tồn tại, cần được các nhà nghiên cứu bảo mật xác thực thêm. Foundation đã tổng kết ba loại cảnh báo giả phổ biến, gồm các vụ sập chỉ xuất hiện trong môi trường thử nghiệm, các đường tấn công không thể khai thác trong thực tế, và các chứng minh không hợp lệ trong kiểm tra hình thức.


Bên cạnh đó, Ethereum Foundation cho rằng AI hiện tại phân tích tốt các vấn đề đơn lẻ trên mã nguồn nhưng vẫn hạn chế trong việc xác định những chuỗi tấn công phức tạp được hình thành từ nhiều thao tác hợp lệ, đây là nguyên nhân chính dẫn đến các vụ tấn công vào nhiều giao thức mã hóa trong năm nay. Trong tương lai, Ethereum Foundation dự định sử dụng AI để hỗ trợ tạo ra các đường tấn công tiềm năng, kết hợp với kiểm tra thủ công và tự động để xác thực, qua đó nâng cao hiệu quả và độ chính xác trong phát hiện lỗ hổng.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Việc các giám đốc điều hành của OpenAI liên tục rời đi gây lo ngại, Tổng giám đốc trấn an: Thực ra rất bình thường, chỉ là chúng tôi thu hút quá nhiều sự chú ý.

Đồng sáng lập và Chủ tịch của OpenAI, Greg Brockman, vào thứ Hai cho biết OpenAI "luôn được chú ý cao độ, vì vậy mỗi lần có người rời đi đều bị giám sát khắt khe bất thường", và làn sóng thay đổi nhân sự lần này "thực ra cũng không có gì bất thường". Trong vài tuần qua, ba lãnh đạo cấp cao của OpenAI đã thông báo rời đi, bao gồm Denise Dresser – phụ trách doanh thu, Brad Lightcap – giám đốc điều hành, và Fidji Simo – giám đốc sản phẩm và kinh doanh.

华尔街见闻2026/08/17 20:16