lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

มูลนิธิ Ethereum ใช้ AI ค้นหาช่องโหว่: ค้นพบข้อบกพร่องด้านความปลอดภัยสำเร็จ แต่ย้ำว่าการตรวจสอบโดยมนุษย์ยังคงไม่สามารถทดแทนได้

BlockBeats รายงานว่า เมื่อวันที่ 11 กรกฎาคม มูลนิธิ Ethereum เปิดเผยว่าทีมรักษาความปลอดภัยโปรโตคอลได้ใช้ AI Agent ในการค้นหาช่องโหว่ในซอฟต์แวร์ไคลเอนต์ Ethereum เพื่อเพิ่มความปลอดภัยของเครือข่าย ในระหว่างการทดสอบ AI สามารถค้นพบช่องโหว่ในโปรโตคอลการส่งข้อความ Gossipsub ซึ่งอนุญาตให้ผู้โจมตีระยะไกลทำให้โปรแกรมโหนดขัดข้อง ส่งผลให้โหนดผู้ตรวจสอบออฟไลน์ ปัจจุบันช่องโหว่ดังกล่าวได้รับการแก้ไขแล้วและถูกบันทึกเป็น CVE-2026-34219


อย่างไรก็ตาม มูลนิธิ Ethereum ชี้ให้เห็นว่าความท้าทายที่ใหญ่ที่สุดของ AI ไม่ใช่การค้นหาช่องโหว่ แต่เป็นการแยกแยะระหว่างช่องโหว่จริงและผลบวกปลอม AI ไม่เพียงแต่สร้างคำอธิบายช่องโหว่ การวิเคราะห์ผลกระทบ และโค้ดการโจมตี แต่ยังอาจเสนอปัญหาที่ดูสมเหตุสมผลแต่ไม่มีอยู่จริง ดังนั้นจึงยังคงต้องการการตรวจสอบอย่างละเอียดจากนักวิจัยด้านความปลอดภัย มูลนิธิสรุปข้อผิดพลาดทั่วไปสามประเภท ได้แก่ การขัดข้องที่เกิดขึ้นเฉพาะในสภาพแวดล้อมการทดสอบ เส้นทางการโจมตีที่ไม่สามารถใช้ได้ในสภาพแวดล้อมจริง และหลักฐานที่ไม่ถูกต้องในการตรวจสอบเชิงรูปแบบ


นอกจากนี้ มูลนิธิ Ethereum เห็นว่า AI ในปัจจุบันมีความเชี่ยวชาญในการวิเคราะห์ปัญหาโค้ดเดี่ยวมากกว่า แต่ยังมีความสามารถจำกัดในการระบุห่วงโซ่การโจมตีที่ซับซ้อนซึ่งประกอบด้วยการดำเนินการที่ถูกต้องหลายรายการ ซึ่งเป็นสาเหตุหลักที่ทำให้โปรโตคอลคริปโตหลายแห่งถูกโจมตีในปีนี้ ในอนาคต มูลนิธิ Ethereum วางแผนให้ AI ช่วยสร้างเส้นทางการโจมตีที่อาจเกิดขึ้น จากนั้นจึงตรวจสอบร่วมกับการทดสอบด้วยมนุษย์และระบบอัตโนมัติ เพื่อเพิ่มประสิทธิภาพและความแม่นยำในการค้นหาช่องโหว่

นักสืบบนบล็อกเชนเฝ้าติดตามอย่างต่อเนื่อง
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น