Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

Ethereum Vakfı, yapay zeka kullanarak güvenlik açıklarını tespit etti: Başarıyla güvenlik kusurları bulundu, ancak manuel denetimin hâlâ vazgeçilmez olduğu belirtildi.

BlockBeats haberine göre, 11 Temmuz'da Ethereum Vakfı, protokol güvenlik ekibinin ağ güvenliğini artırmak amacıyla Ethereum istemci yazılımında zafiyet taraması yapmak için bir AI ajanı kullandığını duyurdu. Test sırasında AI, Gossipsub mesaj yayılım protokolünde, uzaktaki bir saldırganın düğüm programının çökmesine neden olarak doğrulayıcı düğümlerin çevrimdışı kalmasına yol açabilecek bir güvenlik açığını başarıyla tespit etti. Şu anda bu güvenlik açığı giderilmiş ve CVE-2026-34219 olarak kaydedilmiştir.


Ancak Ethereum Vakfı, AI'nın en büyük zorluğunun güvenlik açıklarını bulmak değil, gerçek güvenlik açıklarını yanlış pozitiflerden ayırmak olduğunu belirtti. AI yalnızca güvenlik açığı açıklamaları, etki analizleri ve saldırı kodları üretmekle kalmaz, aynı zamanda makul görünen ancak var olmayan sorunlar da ortaya çıkarabilir; bu nedenle güvenlik araştırmacılarının dikkatli bir şekilde doğrulama yapması gerekir. Vakıf, yalnızca test ortamında ortaya çıkan çökmeler, gerçek ortamda kullanılamayan saldırı yolları ve biçimsel doğrulamadaki geçersiz kanıtlar dahil olmak üzere üç yaygın yanlış pozitif türünü sıraladı.


Ayrıca Ethereum Vakfı, AI'nın şu anda tek kod sorunlarını analiz etmede daha başarılı olduğunu, ancak birden fazla meşru işlemin birleşiminden oluşan karmaşık saldırı zincirlerini tanıma yeteneğinin hala sınırlı olduğunu düşünüyor. Bu tür saldırılar, bu yıl birçok kripto protokolünün saldırıya uğramasının ana nedeni oldu. Gelecekte Ethereum Vakfı, AI'nın potansiyel saldırı yolları oluşturmasına yardımcı olmasını ve ardından insan ve otomatik testlerle doğrulama yaparak güvenlik açığı tespit verimliliğini ve doğruluğunu daha da artırmayı planlıyor.

举报 Düzeltme/Rapor
Düzeltme/Rapor
Gönder
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla