NEAR Protocol 共同創辦人 Illia Polosukhin 週一表示,去年 10 月起就已開始出現由 AI 輔助的駭客攻擊,且如今已超越傳統的程式碼安全性審查速度。Polosukhin 在 The Block 的《The Starting Block》播客受訪時指出,Balancer 事件是這項趨勢的首個案例。他將加速歸因於 AI 模型能夠比人類審查者更快找出軟體弱點,令問題在人的修補尚未來得及啟動前就已被發現。網路資安產業歷來仰賴人工程式碼審查,但 Polosukhin 認為,隨著 AI 工具持續演進,這種做法已變得不可持續。
Polosukhin 提出形式化驗證作為安全解決方案
Polosukhin 主張透過形式化驗證,能以數學方式證明程式碼「做的是它所聲稱要做的事」。他表示,過去這個流程歷來費用高、速度慢且工作量龐大,但如今 AI 可以協助產生大部分所需的證明,接著由其他方再進行獨立檢查。
「你不需要依賴 AI,因為 AI 只是產出證明而已。」Polosukhin 說。「你只要確認這份證明是正確的。」
他認為,到目前為止,資安領域多半是由所謂「聰明的人」審查程式碼,並期待沒有人比他們更聰明、去找出他們漏掉的東西。「我們需要換一種思考方式。」Polosukhin 說。「不是說,『喔,我們要用更好的模型去審查所有東西,然後祈禱下一個更好的模型不會把它找出來。』」
Polosukhin 表示,這種做法最終應該能從智慧合約延伸到關鍵的網際網路與網路軟體。「我們需要根本性地把區塊鏈程式碼——坦白說,網際網路上的所有程式碼——都做成能被形式化驗證的版本。」他說。
Zcash 專案 Tachyon 展示 AI 輔助的證明產生
Tachyon 專案使用 AI 輔助驗證,產生了一份數學證明:Zcash 的 Ironwood 遮蔽池不可能包含其上個月 Orchard 池所找到的那種無法偵測的偽造(counterfeiting)漏洞。Tachyon 表示,AI 輔助證明產生的進展,已把原本需要花費數年的工作量,縮減到僅需幾週。
NEAR 推出抗量子升級
NEAR 週一推出一項升級,目標是讓網路能因應新興的安全性與可擴展性需求。使用者現在可以切換到抗量子帳戶金鑰,而隨著活動量成長,網路也能自動擴充其容量。
常見問題
NEAR Protocol 共同創辦人談到 AI 輔助駭客攻擊時說了什麼?
Illia Polosukhin 表示週一,AI 輔助的駭客攻擊始於去年 10 月的 Balancer 事件,現在已超越傳統程式碼安全性審查。他表示,AI 模型能夠比人類審查者更快找出軟體弱點,令人類還來不及修補。
依照 Polosukhin,形式化驗證如何運作?
Polosukhin 將形式化驗證描述為一個能以數學方式證明程式碼「做的是它所聲稱要做的事」的流程。他表示,如今 AI 可以協助產生大部分所需的證明,接著即可在不依賴 AI 本身的情況下獨立檢查這份證明是否正確。
NEAR 宣布了哪項升級?
NEAR 週一推出的升級讓使用者可以切換到抗量子帳戶金鑰,並使網路能夠隨著活動量成長而自動擴充其容量。