以太坊基金会:AI助力审计,人工验证关键
以太坊基金会用AI发现漏洞,但多数为误报。人工验证依然关键,AI仅为辅助工具。
以太坊基金会正在部署协调的AI代理来审计以太坊网络的关键组件,包括系统软件、加密代码和智能合约。这些AI代理已成功发现了真实漏洞,例如在libp2p gossipsub组件中发现的可远程触发panic的漏洞,该漏洞已被修复并作为CVE-2026-34219披露。 然而,基金会强调,主要挑战并非发现潜在漏洞,而在于验证哪些发现是真实的。大多数AI生成的漏洞报告最终被证明是误报、重复或无关,需要大量人工进行筛查和验证。 基金会指出,AI代理应被视为强大的搜索工具,用于生成假设,而非决策者。人工验证和可复现的证据仍然是协议安全的关键。虽然AI加快了发现过程,但重点已转向高效区分真实漏洞与看似合理但实际错误的报告。