Đồng sáng lập NEAR: AI hỗ trợ hack hiệu quả hơn so với các đợt rà soát mã truyền thống

BAL1,73%
ZEC0,74%

NEAR Protocol đồng sáng lập Illia Polosukhin cho biết hôm thứ Hai rằng tin tặc được hỗ trợ bởi AI đã bắt đầu từ tháng 10 năm ngoái và hiện đang vượt tốc các đợt rà soát bảo mật mã nguồn truyền thống. Trong một cuộc phỏng vấn trên podcast The Starting Block của The Block, Polosukhin xác định sự cố Balancer là ví dụ đầu tiên cho xu hướng này. Ông cho rằng tốc độ tăng lên nhờ khả năng của các mô hình AI trong việc tìm ra lỗ hổng phần mềm nhanh hơn so với thời gian mà người rà soát có thể vá. Ngành công nghiệp an ninh mạng trước đây dựa nhiều vào việc rà soát mã thủ công, nhưng Polosukhin lập luận rằng cách tiếp cận này đã trở nên không bền vững khi các công cụ AI phát triển.

Polosukhin đề xuất thẩm định hình thức như một giải pháp bảo mật

Polosukhin ủng hộ thẩm định hình thức (formal verification) — chứng minh bằng toán học rằng mã “làm đúng những gì nó nói nó sẽ làm.” Ông cho biết quy trình này trước đây vốn tốn kém, chậm và đòi hỏi nhiều công sức, nhưng giờ đây AI có thể giúp tạo ra phần lớn bằng chứng cần thiết, sau đó có thể được kiểm tra độc lập.

“Bạn không cần phải dựa vào AI vì AI chỉ tạo ra phần chứng minh,” Polosukhin nói. “Bạn chỉ cần xác minh rằng phần chứng minh là đúng.”

Ông lập luận rằng đến thời điểm này, an ninh mạng chủ yếu xoay quanh việc để “những người thông minh” rà soát mã và hy vọng rằng sẽ không có ai thông minh hơn phát hiện ra thứ mà họ bỏ sót. “Chúng ta cần một cách suy nghĩ khác,” Polosukhin nói. “Nó không phải kiểu như: ‘Ồ, chúng ta sẽ rà soát mọi thứ bằng một mô hình tốt hơn và hy vọng rằng mô hình tốt hơn tiếp theo sẽ không tìm ra nó.’”

Polosukhin cho biết cách tiếp cận này cuối cùng nên vượt ra ngoài hợp đồng thông minh để áp dụng cho phần mềm mạng và các hạ tầng internet quan trọng. “Chúng ta cần chuyển đổi một cách căn bản sang việc xây dựng mã blockchain — và thẳng thắn mà nói, tất cả mã trên internet — để được thẩm định hình thức,” ông nói.

Dự án Zcash Tachyon minh họa việc tạo bằng chứng được hỗ trợ bởi AI

Dự án Tachyon đã sử dụng thẩm định được hỗ trợ bởi AI để tạo ra một bằng chứng toán học rằng pool Ironwood của Zcash không thể chứa đúng loại lỗ hổng giả mạo không thể phát hiện (undetectable counterfeiting bug) như lỗ hổng đã được tìm thấy trong pool Orchard vào tháng trước. Tachyon cho biết những tiến bộ trong tạo bằng chứng được hỗ trợ bởi AI đã giảm lượng công việc vốn từng mất nhiều năm xuống chỉ còn vài tuần.

NEAR triển khai nâng cấp kháng chịu trước tấn công lượng tử

NEAR đã triển khai một bản nâng cấp vào hôm thứ Hai nhằm chuẩn bị cho mạng trước những yêu cầu sắp tới về bảo mật và khả năng mở rộng. Người dùng hiện có thể chuyển sang các khóa tài khoản kháng chịu trước lượng tử, trong khi mạng có thể tự động mở rộng năng lực khi hoạt động gia tăng.

Câu hỏi thường gặp

Đồng sáng lập NEAR Protocol đã nói gì về tấn công được hỗ trợ bởi AI?

Illia Polosukhin cho biết hôm thứ Hai rằng tin tặc được hỗ trợ bởi AI bắt đầu từ tháng 10 năm ngoái với sự cố Balancer và hiện đang vượt tốc các đợt rà soát bảo mật mã nguồn truyền thống. Ông nói rằng các mô hình AI có thể tìm ra lỗ hổng phần mềm nhanh hơn so với thời gian mà người rà soát có thể vá.

Thẩm định hình thức vận hành như thế nào theo Polosukhin?

Polosukhin mô tả thẩm định hình thức là một quy trình chứng minh bằng toán học rằng mã “làm đúng những gì nó nói nó sẽ làm.” Ông nói rằng AI hiện có thể giúp tạo ra phần lớn bằng chứng cần thiết, sau đó có thể được kiểm tra độc lập mà không cần dựa vào chính AI.

NEAR đã công bố nâng cấp nào?

NEAR đã triển khai một bản nâng cấp vào hôm thứ Hai cho phép người dùng chuyển sang các khóa tài khoản kháng chịu trước lượng tử và cho phép mạng tự động mở rộng năng lực khi hoạt động gia tăng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận