Cofundador da NEAR: a pirataria assistida por IA ultrapassa as revisões de código tradicionais

BAL1,00%
ZEC2,33%

O cofundador do Protocolo NEAR, Illia Polosukhin, afirmou na segunda-feira que a pirataria assistida por IA começou no passado mês de outubro e já está a ultrapassar as análises tradicionais de segurança do código. Falando numa entrevista no podcast The Starting Block, do The Block, Polosukhin identificou o incidente da Balancer como o primeiro exemplo desta tendência. Atribuiu a aceleração à capacidade dos modelos de IA de encontrarem vulnerabilidades de software mais depressa do que os revisores humanos conseguem corrigir. A indústria de cibersegurança tem historicamente dependido de revisões manuais do código, mas Polosukhin defendeu que esta abordagem se tornou insustentável à medida que as ferramentas de IA evoluem.

Polosukhin propõe verificação formal como solução de segurança

Polosukhin defendeu a verificação formal, que prova matematicamente que o código «faz aquilo que diz que faz». Disse que este processo tem sido historicamente caro, lento e intensivo em mão de obra, mas que a IA pode agora ajudar a gerar grande parte da prova necessária, que depois pode ser verificada de forma independente.

«Não precisa de depender da IA porque a IA apenas produz a prova», disse Polosukhin. «O que faz é verificar se a prova está correta.»

Defendeu que, até agora, a cibersegurança tem envolvido sobretudo a revisão de código por «pessoas inteligentes» e a esperança de que ninguém mais inteligente encontre algo que foi falhado. «Precisamos de uma forma diferente de pensar», disse Polosukhin. «Não é do tipo: “Ah, vamos rever tudo com um modelo melhor e esperar que o próximo modelo melhor não encontre o mesmo”.»

Polosukhin afirmou que esta abordagem deverá eventualmente ir além dos smart contracts para o software crítico de internet e de redes. «Precisamos de mudar fundamentalmente para construir código de blockchain — e, honestamente, todo o código na internet — de modo a ser verificado de forma formal», disse.

O projeto Zcash Tachyon demonstra geração de prova assistida por IA

O projeto Tachyon utilizou verificação assistida por IA para produzir uma prova matemática de que o pool blindado Ironwood da Zcash não pode conter o mesmo tipo de bug de falsificação indetetável que foi encontrado no seu pool Orchard no mês passado. A Tachyon disse que os avanços na geração de provas assistidas por IA reduziram trabalho que antes demorava anos para passar a ser uma questão de semanas.

NEAR implementa atualização resistente a ataques quânticos

A NEAR implementou uma atualização na segunda-feira destinada a preparar a rede para as exigências emergentes de segurança e escalabilidade. Os utilizadores podem agora alternar para chaves de conta resistentes a ataques quânticos, enquanto a rede pode expandir automaticamente a sua capacidade à medida que a atividade cresce.

FAQ

O que disse o cofundador do NEAR Protocol sobre a pirataria assistida por IA?

Illia Polosukhin afirmou na segunda-feira que a pirataria assistida por IA começou no passado mês de outubro, com o incidente da Balancer, e já está a ultrapassar as análises tradicionais de segurança do código. Disse que os modelos de IA conseguem encontrar vulnerabilidades de software mais depressa do que os revisores humanos conseguem corrigir.

Como funciona a verificação formal, segundo Polosukhin?

Polosukhin descreveu a verificação formal como um processo que prova matematicamente que o código «faz aquilo que diz que faz». Disse que a IA pode agora ajudar a gerar grande parte da prova necessária, que depois pode ser verificada de forma independente, sem depender da própria IA.

Que atualização é que a NEAR anunciou?

A NEAR implementou na segunda-feira uma atualização que permite aos utilizadores mudar para chaves de conta resistentes a ataques quânticos e habilita a rede a expandir automaticamente a sua capacidade à medida que a atividade cresce.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário