以太坊在协议代码上测试AI代理,发现关键漏洞
realtime news Jul 09, 2026 16:20
以太坊基金会在协议代码上运行AI代理,发现了诸如libp2p中的CVE-2026-34219等关键漏洞。这对以太坊的未来意味着什么。
以太坊基金会的协议安全团队揭示了一种前沿方法来增强网络的完整性:部署AI代理分析以太坊的协议代码。在2026年7月9日发布的一篇新博客文章中,团队详细说明了这些代理如何识别关键漏洞,包括libp2p的gossipsub层中的一个可远程触发的漏洞,该漏洞现已修复并公开为CVE-2026-34219。
截至2026年7月9日,以太坊(ETH)的交易价格为1,624.95美元,仍然是去中心化金融(DeFi)和智能合约平台的支柱。保护其底层协议对于维护网络信任至关重要,该网络每天保护数十亿美元的经济活动。基金会的新AI驱动方法是去年宣布的更广泛的“万亿美元安全”计划的一部分,旨在确保以太坊在扩展到社会级经济用例时的抗压能力。
AI代理:大规模漏洞猎手
这些AI代理充当了高级搜索工具,类似于自动模糊测试工具,但输出更为丰富。它们不仅可以识别问题,还能提供详细报告,包括概念验证攻击、调用链和建议的严重性等级。这提高了在大量潜在误报中识别真实威胁的效率。
例如,代理发现的gossipsub漏洞是以太坊共识客户端使用的点对点通信层中的一个关键缺陷。该漏洞可能允许远程攻击者触发系统崩溃,从而可能破坏网络稳定性。问题已被迅速修复,但其发现凸显了主动安全措施的重要性。
挑战:分类是主要瓶颈
虽然这些代理擅长生成发现,但以太坊团队指出,大部分工作在于分类结果。许多候选漏洞是误报、重复或不相关的。为了解决这个问题,团队采用了严格的验证流程,确保每一项发现都符合严格标准:必须包含可重现的工件,能够在真实代码上运行,并通过独立验证。
这种注重系统化分类的方法与其他组织的实践相一致。例如,Cloudflare和Anthropic也实施了类似的AI驱动安全测试方法,强调可重现性和独立验证,以从噪声中区分真实威胁。
对以太坊未来的意义
随着以太坊的不断发展——最近重点关注后量子安全和零知识密码学——像AI驱动漏洞发现这样的工具变得越来越有价值。它们使协议能够以过去手动审计无法达到的规模预先解决漏洞。
然而,AI工具发展的速度可能超过行业验证发现的能力。像Nicholas Carlini这样的专家强调了这种“指数差距”,强调了人类判断需要跟上自动化输出的必要性。对于以太坊而言,这意味着在创新与确保每个AI标记问题经过彻底验证后采取行动之间找到平衡。
这对交易者意味着什么
以太坊基金会对强大安全措施的关注是一个长期看涨信号。通过主动解决漏洞,网络增强了对需要安全可靠平台的机构参与者和高价值项目的吸引力。这可能进一步巩固以太坊作为区块链领域市场领导者的地位。
尽管今天的公告不太可能在短期内对ETH价格产生影响——目前为1,624.95美元——但它强化了基金会对长期安全性和可扩展性的承诺。交易者和投资者应密切关注进一步的更新,特别是随着以太坊推出新的客户端升级并探索后量子密码学解决方案。
目前,明确的信息是,以太坊的安全实践正在随着其技术雄心而演变,确保网络继续成为去中心化经济的基石。
Image source: Shutterstock