TGViewer
BredoStrategy BredoStrategy @docryptobred · 7.04K subscribers
Post #1809 1.58K
Ethereum Foundation натравила рой AI-агентов на собственный код — и нашла главное узкое место AI-безопасности

Команда Protocol Security опубликовала полевые заметки эксперимента: скоординированные AI-агенты месяцами атакуют код, от которого зависит Ethereum — системный софт, криптографические библиотеки, смарт-контракты. Агенты разбиты на роли (разведка, охота, валидация, дедупликация) и работают не через один чат, а через общие git-репозитории, перепроверяя находки друг друга.

Результат двоякий. Реальные баги есть: главный трофей — удалённо вызываемая паника в gossipsub-компоненте libp2p, сетевого слоя консенсус-клиентов Ethereum, запатчена и раскрыта как CVE-2026-34219. Но открытие фонда не в этом: «Сюрпризом оказалось не то, что агенты находят баги, а то, как мало работы уходит на поиск — и как много на отделение настоящих багов от тех, что лишь выглядят настоящими». Один агент выдал ~1,000 кандидатов; модели генерируют убедительные отчёты с call-путями и PoC-эксплойтами, которые разваливаются при проверке.

Ответ фонда — железное правило: «воспроизводимо — или этого не было». Кандидат не считается уязвимостью, пока нет самодостаточного артефакта, воспроизводящего сбой на боевом коде у человека, который его не писал. «Репродьюсеру плевать, насколько уверенно звучала модель. Он либо запускается, либо нет». Слабые места агентов тоже названы честно: оценка достижимости атаки, severity и баги, проявляющиеся только через длинные цепочки валидных действий.

Вывод фонда: «AI не заменил исследователя безопасности — он передвинул работу». Бутылочное горлышко переехало из поиска багов в доверие к результатам. Контекст, почему это касается всех: в мае AI-ассистированный аудит (с Claude от Anthropic) нашёл в приватном пуле Zcash критическую уязвимость, четыре года позволявшую печатать фальшивые ZEC — гонка AI-аудита против AI-эксплойта уже идёт, и EF показывает, как выглядит оборона.

Источник:
https://crypto.news/ethereum-foundation-reveals-why-ai-fails-finding-bugs/
————————————————————
BredoStrategy Vault
Hyperliquid рефка
BredoStrategySubs
  • 👍 20
More from @docryptobred
  1. Oct 6, 2026Venice вложилась в Antseed — P2P-маркетплейс AI-инференса, где уже есть её пул на DIEM Ant…
  2. Oct 6, 2026Arbitrum DAO предлагают сделать ставку на стейблкоин USDG и добавить 100 млн ARB на его ро…
  3. Oct 6, 2026😞 ether․fi (ETHFI) запустил собственный стейблкоин ether.fi USD на технологии Ethena Ethe…
  4. Oct 6, 2026Solana выпустила открытый стандарт расчётов «поставка против платежа», JPMorgan консультир…
  5. Oct 6, 2026Фонд казначейских бумаг Fidelity стал доступен ончейн через сингапурскую DigiFT DigiFT, ли…
  6. Oct 6, 2026Ondo запускает токены с привязкой к цене акций частных компаний — начнёт с AI-компании до…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →