Фонд Ethereum использует AI для проведения тестирования красной команды сети ETH и обнаруживает реальные уязвимости
Сообщение ChainCatcher, исследователи команды по безопасности протоколов Ethereum Foundation в блоге в четверг заявили, что была развернута серия AI-агентов для тестирования программного обеспечения, зависящего от Ethereum, с целью поиска уязвимостей в криптосистемах, кодах протоколов и смарт-контрактах. Уязвимости, обнаруженные AI-агентами, включают проблему panic, которую можно удаленно вызвать в точке передачи libp2p gossipsub, используемой клиентом консенсуса Ethereum; эта проблема была исправлена и раскрыта на Github как CVE-2026-34219.
Исследователи заявили, что AI-агенты организованы в специализированные роли, такие как разведка, поиск, устранение недостатков и верификация, для поиска потенциальных путей атак, воспроизведения сбоев и проверки их применимости к производственному коду. Ethereum Foundation заявила, что AI не заменил исследователей безопасности, а изменил способ работы, позволяя команде охватывать гораздо больше, чем ручные проверки, но требует от исследователей более осторожной оценки большого количества на вид достоверных выводов.






