BlockBeats haberine göre, 11 Temmuz'da Ethereum Vakfı, protokol güvenlik ekibinin ağ güvenliğini artırmak amacıyla Ethereum istemci yazılımında zafiyet taraması yapmak için bir AI ajanı kullandığını duyurdu. Test sırasında AI, Gossipsub mesaj yayılım protokolünde, uzaktaki bir saldırganın düğüm programının çökmesine neden olarak doğrulayıcı düğümlerin çevrimdışı kalmasına yol açabilecek bir güvenlik açığını başarıyla tespit etti. Şu anda bu güvenlik açığı giderilmiş ve CVE-2026-34219 olarak kaydedilmiştir.
Ancak Ethereum Vakfı, AI'nın en büyük zorluğunun güvenlik açıklarını bulmak değil, gerçek güvenlik açıklarını yanlış pozitiflerden ayırmak olduğunu belirtti. AI yalnızca güvenlik açığı açıklamaları, etki analizleri ve saldırı kodları üretmekle kalmaz, aynı zamanda makul görünen ancak var olmayan sorunlar da ortaya çıkarabilir; bu nedenle güvenlik araştırmacılarının dikkatli bir şekilde doğrulama yapması gerekir. Vakıf, yalnızca test ortamında ortaya çıkan çökmeler, gerçek ortamda kullanılamayan saldırı yolları ve biçimsel doğrulamadaki geçersiz kanıtlar dahil olmak üzere üç yaygın yanlış pozitif türünü sıraladı.
Ayrıca Ethereum Vakfı, AI'nın şu anda tek kod sorunlarını analiz etmede daha başarılı olduğunu, ancak birden fazla meşru işlemin birleşiminden oluşan karmaşık saldırı zincirlerini tanıma yeteneğinin hala sınırlı olduğunu düşünüyor. Bu tür saldırılar, bu yıl birçok kripto protokolünün saldırıya uğramasının ana nedeni oldu. Gelecekte Ethereum Vakfı, AI'nın potansiyel saldırı yolları oluşturmasına yardımcı olmasını ve ardından insan ve otomatik testlerle doğrulama yaparak güvenlik açığı tespit verimliliğini ve doğruluğunu daha da artırmayı planlıyor.
