📌 以太坊基金会表示,AI代理能够发现真实的漏洞,但其中大部分最终被证实是误报 | The Block
周四,以太坊基金会在其博客中表示,AI代理能够有效发现网络基础设施中的漏洞,但其中绝大多数最终被证实是误报。
代理发现错误这一事实本身并不令人意外。令人惊讶的是,发现这些错误所需的努力微乎其微,而将真正的漏洞与看似漏洞的假警报区分开来却耗费了大量精力,EF指出。
EF协议安全团队利用协同工作的AI代理对关键网络组件进行检测,包括系统软件、加密代码和智能合约。 这些代理发现了真实的漏洞,例如gossipsub libp2p 库中存在可远程触发的恐慌状态这是以太坊共识客户端所使用的对等层的关键组件。 该问题已得到修复并公开披露。
该基金会强调,AI代理能够快速识别潜在威胁,但同时也给研究人员带来了额外负担,他们不得不评估数量日益增多的可疑案例,即候选案例。
绝大多数候选案例都是错误的、重复的或与任务无关的。 这并非方法的缺陷;而是其本质所在,EF方面表示。关键在于快速筛除误报,并用无可辩驳的证据佐证真实发现。 LINE_BREAF 只有当研究人员能够独立在实际代码中复现该故障后,潜在漏洞才被视为已证实。 该基金会还指出,AI代理在识别连续操作过程中出现的错误时可能会遇到困难。
换言之,以太坊顶尖安全专家将AI视为一种强大的搜索工具,但并非严格意义上的预言机。
现在,以前用于提出和验证假设的时间,被用于对假设进行大规模筛选,包括创建预言机、分类、记录已知问题以及组织披露,他们解释道。 瓶颈并没有消失。它已从查找故障转移到了对结果的信任,这是一种进步,因为这正是需要人类智慧的地方。
这篇于周四发布的博文,是在EF近期重组之后发布的。此次重组中,EF建立了新的运营架构,并裁减了20% 的员工。”,”detected_source_language”:”RU