Фонд Ethereum: AI допомагає, але рішення за людиною

Фонд Ethereum використовує AI-агентів для пошуку вразливостей, але більшість звітів — хибнопозитивні. Людська перевірка залишається ключовою.

Фонд Ethereum впроваджує скоординованих AI-агентів для аудиту критичних компонентів мережі, включаючи системне програмне забезпечення, криптографічний код і смарт-контракти. Ці AI-агенти вже виявили реальні вразливості, наприклад, віддалено активований panic у компоненті libp2p gossipsub, який було виправлено та задекларовано як CVE-2026-34219. Однак Фонд підкреслює, що головна проблема полягає не у знаходженні потенційних багів, а у перевірці їхньої справжності. Більшість AI-згенерованих звітів про баги виявляються хибнопозитивними, дубльованими або неактуальними, що потребує значних людських зусиль для сортування та валідації. AI-агенти слід розглядати як потужний інструмент пошуку, що генерує гіпотези, а не як приймача рішень. Людська перевірка та відтворюваний доказ залишаються ключовими для безпеки протоколу. Хоча AI пришвидшує процес виявлення, основна увага зосереджена на ефективному відокремленні реальних вразливостей від хибних звітів.

Схожі токени

Схожі новини