Співзасновник NEAR Protocol Іллія Полозухін заявив у понеділок, що AI-допоміжне зломування стартувало ще минулого жовтня й тепер випереджає традиційні огляди безпеки коду. В інтерв’ю на подкасті The Block «The Starting Block» Полозухін назвав інцидент із Balancer першим прикладом цієї тенденції. Він пов’язав прискорення з тим, що AI-моделі здатні швидше знаходити вразливості в програмному забезпеченні, ніж людські рецензенти встигають їх усувати. Індустрія кібербезпеки історично покладалася на ручні огляди коду, але Полозухін стверджував, що такий підхід став нежиттєздатним у міру розвитку AI-інструментів.
Полозухін пропонує формальну верифікацію як рішення з безпеки
Полозухін виступив за формальну верифікацію, яка математично доводить, що код «робить саме те, що обіцяє». Він сказав, що раніше цей процес історично був дорогим, повільним і трудомістким, але тепер AI може допомогти згенерувати більшу частину необхідного доказу, який потім можна незалежно перевірити.
«Вам не потрібно покладатися на AI, бо AI просто генерує доказ», — сказав Полозухін. «Ви лише перевіряєте, що доказ правильний».
Він стверджував, що раніше кібербезпека здебільшого зводилася до того, що «розумні люди» переглядають код і сподіваються, що ніхто розумніший не знайде того, що вони пропустили. «Потрібен інший спосіб мислення», — сказав Полозухін. «Це не так, що “О, ми переглянемо все кращою моделлю й будемо сподіватися, що наступна краща модель не знайде цього”.»
Полозухін заявив, що з часом цей підхід має вийти за межі смартконтрактів і охопити критичне інтернет- та мережеве програмне забезпечення. «Потрібно докорінно змістити акцент на створення блокчейн-коду — і, чесно кажучи, всього коду в інтернеті — так, щоб його формально верифікували», — сказав він.
Zcash: Tachyon демонструє генерацію доказів за допомогою AI
Проєкт Tachyon застосував верифікацію за допомогою AI, щоб створити математичний доказ того, що пул Ironwood у Zcash не може містити той самий тип недетектованої проблеми з підробленням, який виявили в пулі Orchard минулого місяця. Tachyon заявив, що прогрес у генерації доказів за допомогою AI зменшив обсяг робіт, які раніше тривали роками, до кількох тижнів.
NEAR впроваджує апгрейд, стійкий до квантових атак
NEAR у понеділок розгорнув апгрейд, спрямований на підготовку мережі до майбутніх вимог щодо безпеки та масштабованості. Тепер користувачі можуть перемикатися на ключі акаунтів, стійкі до квантових атак, а мережа може автоматично розширювати свою пропускну здатність у міру зростання активності.
FAQ
Що співзасновник NEAR Protocol сказав про AI-допоміжне зломування?
Іллія Полозухін заявив у понеділок, що AI-допоміжне зломування почалося ще минулого жовтня з інциденту в Balancer і тепер випереджає традиційні огляди безпеки коду. Він сказав, що AI-моделі можуть знаходити вразливості в програмному забезпеченні швидше, ніж людські рецензенти встигають їх усувати.
Як, за словами Полозухіна, працює формальна верифікація?
Полозухін описав формальну верифікацію як процес, що математично доводить, що код «робить саме те, що обіцяє». Він сказав, що тепер AI може допомогти згенерувати більшу частину необхідного доказу, який потім можна незалежно перевірити без потреби покладатися на сам AI.
Який апгрейд анонсувала NEAR?
NEAR у понеділок розгорнула апгрейд, який дозволяє користувачам перемикатися на ключі акаунтів, стійкі до квантових атак, і дає мережі змогу автоматично розширювати свою пропускну здатність у міру зростання активності.