Ethereum · ✦ AI tổng hợp
Ethereum Foundation dùng AI để rà soát mã nguồn: Kết quả thực tế ra sao?
Nhóm bảo mật giao thức của Ethereum Foundation đã triển khai các tác nhân AI phối hợp để quét mã nguồn Ethereum, phát hiện ít nhất một lỗ hổng có thể bị khai thác từ xa. Tuy nhiên, thử nghiệm cũng tạo ra một lượng lớn cảnh báo sai mà đội ngũ kỹ thuật phải xử lý thủ công.
Ethereum Foundation thử nghiệm AI kiểm tra lỗ hổng bảo mật
Nhóm bảo mật giao thức của Ethereum Foundation vừa công bố kết quả thử nghiệm đáng chú ý: triển khai các tác nhân trí tuệ nhân tạo (AI) hoạt động phối hợp để rà soát toàn bộ mã nguồn mà hệ sinh thái Ethereum phụ thuộc vào. Kết quả được nêu trong bài đăng trên blog ngày 9/7 do Nikos — thành viên nhóm bảo mật — chấp bút.
Ít nhất một lỗ hổng thực sự được tìm thấy
Điểm nổi bật nhất của thử nghiệm là các tác nhân AI đã xác định được ít nhất một lỗ hổng có khả năng bị khai thác từ xa trong mã nguồn được kiểm tra. Đây là minh chứng cho tiềm năng của AI trong lĩnh vực kiểm toán bảo mật blockchain — một lĩnh vực vốn đòi hỏi nguồn lực chuyên môn cao và tốn nhiều thời gian.
Việc phát hiện lỗ hổng dạng này có ý nghĩa lớn, vì một lỗi có thể bị khai thác từ xa trong cơ sở hạ tầng cốt lõi của ETH có thể gây ra hậu quả nghiêm trọng cho toàn bộ mạng lưới và các ứng dụng DeFi xây dựng trên đó.
Thách thức lớn: Hàng loạt cảnh báo sai
Tuy nhiên, thử nghiệm cũng bộc lộ hạn chế đáng kể của công nghệ AI hiện tại. Các tác nhân AI tạo ra một lượng lớn kết quả dương tính giả — tức là các cảnh báo trông có vẻ thuyết phục nhưng thực chất không phải lỗ hổng thật. Đội ngũ kỹ thuật con người buộc phải dành nhiều công sức để phân loại và loại bỏ những "chẩn đoán sai" này.
Theo nhóm bảo mật, đây là thách thức cốt lõi khi ứng dụng AI vào kiểm toán bảo mật: tỷ lệ nhiễu cao làm giảm hiệu quả tổng thể, đồng thời đặt gánh nặng xác minh lên vai các chuyên gia bảo mật có kinh nghiệm.
Ý nghĩa với hệ sinh thái Ethereum
Thử nghiệm này nằm trong xu hướng rộng hơn của ngành: ứng dụng AI để tăng cường bảo mật cho các giao thức blockchain. Với cơ sở hạ tầng ngày càng phức tạp của Ethereum — từ lớp thực thi, lớp đồng thuận đến các cầu nối L2 — việc tự động hóa một phần quy trình kiểm tra bảo mật là hướng đi được nhiều tổ chức quan tâm.
Theo nhận định từ nhóm nghiên cứu, AI không thể thay thế hoàn toàn chuyên gia bảo mật con người trong giai đoạn hiện tại, nhưng có thể đóng vai trò công cụ hỗ trợ hiệu quả nếu được tinh chỉnh để giảm tỷ lệ cảnh báo sai.
Bước tiếp theo
Ethereum Foundation chưa công bố lộ trình chính thức để triển khai rộng rãi phương pháp này. Tuy nhiên, kết quả thử nghiệm được đánh giá là cơ sở dữ liệu quan trọng để cải thiện các mô hình AI chuyên biệt cho kiểm toán mã nguồn blockchain trong tương lai.
/ Bài viết liên quan
Ethereum Foundation công bố hướng dẫn chính sách dành cho chính phủ và tổ chức
Ethereum Foundation vừa phát hành tài liệu hướng dẫn chính sách nhắm đến các chính phủ, tổ chức và lãnh đạo khu vực công. Tài liệu định vị Ethereum là cơ sở hạ tầng kỹ thuật số công cộng trung lập, thay vì chỉ là một tài sản crypto hay mạng lưới đầu cơ. Đây là bước đi cho thấy chiến lược chính sách của Ethereum ngày càng trở nên bài bản hơn.
Vitalik Buterin đề xuất ngôn ngữ lập trình giúp con người đọc được bằng chứng AI
Đồng sáng lập Ethereum Vitalik Buterin đề xuất một ngôn ngữ lập trình bậc cao mới, được biên dịch sang Lean hoặc HOL, nhằm giúp con người dễ dàng đọc và kiểm tra các định nghĩa, định lý trong bằng chứng toán học do AI tạo ra. Đề xuất này phù hợp với lộ trình Lean Ethereum và nỗ lực xây dựng ZK-EVM được xác minh hình thức.
Grayscale sẽ chi trả tiền mặt hàng quý từ phần thưởng staking ETH và SOL
Grayscale có kế hoạch sửa đổi hai quỹ ETF Ethereum Staking (ETHE) và Solana Staking (GSOL) để chuyển đổi phần thưởng staking thành tiền mặt và phân phối cho cổ đông ít nhất một lần mỗi quý. Động thái này được nhà phân tích Wu Blockchain tiết lộ qua nền tảng X, dựa trên các đề xuất sửa đổi chính thức được nộp lên cơ quan quản lý.
Ví Ethereum 'ngủ đông' 11 năm bỗng thức dậy với 2.000 ETH
Một ví Ethereum chứa 2.000 ETH vừa được kích hoạt trở lại sau 11 năm không có hoạt động. Đây là lần đầu tiên một địa chỉ pre-mine dormant được 'đánh thức' kể từ tháng 6 năm ngoái, thu hút sự chú ý của cộng đồng blockchain.