Quỹ Ethereum sử dụng AI để đại diện cho đội đỏ kiểm tra mạng ETH và phát hiện lỗ hổng thực sự
Tin tức từ ChainCatcher, các nhà nghiên cứu trong nhóm An ninh Giao thức của Quỹ Ethereum đã cho biết trong một bài viết trên blog vào thứ Năm rằng họ đã triển khai một loạt các tác nhân AI để kiểm tra phần mềm phụ thuộc vào Ethereum, tìm kiếm các lỗ hổng trong hệ thống mã hóa, mã giao thức và hợp đồng thông minh. Các lỗ hổng được phát hiện bởi các tác nhân AI bao gồm vấn đề panic có thể được kích hoạt từ xa trong libp2p gossipsub của khách hàng đồng thuận Ethereum, vấn đề này đã được sửa chữa và được công bố trên Github với mã CVE-2026-34219.
Các nhà nghiên cứu cho biết, các tác nhân AI được tổ chức thành các vai trò chuyên biệt như trinh sát, tìm kiếm, vá lỗi và xác minh, nhằm tìm kiếm các con đường tấn công tiềm năng, tái hiện lỗi và xác minh xem chúng có phù hợp với mã sản xuất hay không. Quỹ Ethereum cho biết, AI không thay thế các nhà nghiên cứu an ninh, mà thay đổi cách thức làm việc, cho phép đội ngũ bao quát nhiều hơn so với việc kiểm tra thủ công, nhưng cần các nhà nghiên cứu đưa ra phán đoán cẩn thận hơn đối với một lượng lớn các kết luận có vẻ đáng tin cậy.






