人工智能正在极大提升黑客发现软件漏洞的速度,传统安全措施已难以追赶。NEAR Protocol联合创始人Illia Polosukhin近日在接受The Block播客采访时发出警告,认为开发者应转向数学证明(即形式化验证)来保护代码安全。
Polosukhin表示:“我认为去年10月——Balancer可能是首例——AI辅助黑客攻击就此开始。”他回忆道,传统的网络安全依赖“聪明人”进行代码审查,并寄希望于没有更聪明的人发现遗漏,但随着AI模型不断进化,这一思路已不可持续。“我们需要改变思维方式,”Polosukhin强调,“不能总想着‘我们用更先进的模型审查一切,但愿下一个更先进的模型发现不了问题。’”
他提出的解决方案是形式化验证,即用数学方法证明代码“确实如其所说那样运行”。传统上,形式化验证成本高昂且劳动密集,但Polosukhin指出,如今AI可以帮助生成大部分必要的证明,而这些证明可以独立验证。“你不需要依赖AI,因为AI只是生成证明,你只需验证证明是否正确。”他说。
最近的Zcash项目“Project Tachyon”正是这一思路的体现。该项目利用AI辅助验证,生成了数学证明,表明Zcash的Ironwood隐私池不存在上月Orchard池中发现的那种难以检测的伪造漏洞。Project Tachyon表示,AI辅助证明生成技术的进步已将原本需要数年的工作缩短至数周。
Polosukhin认为,这一方法最终应从智能合约扩展到关键的互联网和网络软件。“我们需要从根本上转变,对区块链代码——实际上,对互联网上所有代码——进行形式化验证。”他说。
与此同时,NEAR近期推出了一项升级,以应对新的安全和可扩展性需求。用户现在可以切换到抗量子账户密钥,网络也能随着活动增长自动扩展容量。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复