NEAR 聯合創辦人:AI 輔助駭客行為已超越傳統程式碼審查

BAL1.00%
ZEC2.33%

NEAR Protocol 共同創辦人 Illia Polosukhin 週一表示,去年 10 月起就已開始出現由 AI 輔助的駭客攻擊,且如今已超越傳統的程式碼安全性審查速度。Polosukhin 在 The Block 的《The Starting Block》播客受訪時指出,Balancer 事件是這項趨勢的首個案例。他將加速歸因於 AI 模型能夠比人類審查者更快找出軟體弱點,令問題在人的修補尚未來得及啟動前就已被發現。網路資安產業歷來仰賴人工程式碼審查,但 Polosukhin 認為,隨著 AI 工具持續演進,這種做法已變得不可持續。

Polosukhin 提出形式化驗證作為安全解決方案

Polosukhin 主張透過形式化驗證,能以數學方式證明程式碼「做的是它所聲稱要做的事」。他表示,過去這個流程歷來費用高、速度慢且工作量龐大,但如今 AI 可以協助產生大部分所需的證明,接著由其他方再進行獨立檢查。

「你不需要依賴 AI,因為 AI 只是產出證明而已。」Polosukhin 說。「你只要確認這份證明是正確的。」

他認為,到目前為止,資安領域多半是由所謂「聰明的人」審查程式碼,並期待沒有人比他們更聰明、去找出他們漏掉的東西。「我們需要換一種思考方式。」Polosukhin 說。「不是說,『喔,我們要用更好的模型去審查所有東西,然後祈禱下一個更好的模型不會把它找出來。』」

Polosukhin 表示,這種做法最終應該能從智慧合約延伸到關鍵的網際網路與網路軟體。「我們需要根本性地把區塊鏈程式碼——坦白說,網際網路上的所有程式碼——都做成能被形式化驗證的版本。」他說。

Zcash 專案 Tachyon 展示 AI 輔助的證明產生

Tachyon 專案使用 AI 輔助驗證,產生了一份數學證明:Zcash 的 Ironwood 遮蔽池不可能包含其上個月 Orchard 池所找到的那種無法偵測的偽造(counterfeiting)漏洞。Tachyon 表示,AI 輔助證明產生的進展,已把原本需要花費數年的工作量,縮減到僅需幾週。

NEAR 推出抗量子升級

NEAR 週一推出一項升級,目標是讓網路能因應新興的安全性與可擴展性需求。使用者現在可以切換到抗量子帳戶金鑰,而隨著活動量成長,網路也能自動擴充其容量。

常見問題

NEAR Protocol 共同創辦人談到 AI 輔助駭客攻擊時說了什麼?

Illia Polosukhin 表示週一,AI 輔助的駭客攻擊始於去年 10 月的 Balancer 事件,現在已超越傳統程式碼安全性審查。他表示,AI 模型能夠比人類審查者更快找出軟體弱點,令人類還來不及修補。

依照 Polosukhin,形式化驗證如何運作?

Polosukhin 將形式化驗證描述為一個能以數學方式證明程式碼「做的是它所聲稱要做的事」的流程。他表示,如今 AI 可以協助產生大部分所需的證明,接著即可在不依賴 AI 本身的情況下獨立檢查這份證明是否正確。

NEAR 宣布了哪項升級?

NEAR 週一推出的升級讓使用者可以切換到抗量子帳戶金鑰,並使網路能夠隨著活動量成長而自動擴充其容量。

免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆