Фонд Ethereum: AI допомагає, але рішення за людиною
Фонд Ethereum використовує AI-агентів для пошуку вразливостей, але більшість звітів — хибнопозитивні. Людська перевірка залишається ключовою.
Фонд Ethereum впроваджує скоординованих AI-агентів для аудиту критичних компонентів мережі, включаючи системне програмне забезпечення, криптографічний код і смарт-контракти. Ці AI-агенти вже виявили реальні вразливості, наприклад, віддалено активований panic у компоненті libp2p gossipsub, який було виправлено та задекларовано як CVE-2026-34219. Однак Фонд підкреслює, що головна проблема полягає не у знаходженні потенційних багів, а у перевірці їхньої справжності. Більшість AI-згенерованих звітів про баги виявляються хибнопозитивними, дубльованими або неактуальними, що потребує значних людських зусиль для сортування та валідації. AI-агенти слід розглядати як потужний інструмент пошуку, що генерує гіпотези, а не як приймача рішень. Людська перевірка та відтворюваний доказ залишаються ключовими для безпеки протоколу. Хоча AI пришвидшує процес виявлення, основна увага зосереджена на ефективному відокремленні реальних вразливостей від хибних звітів.