Ethereum 보안 팀은 취약점 분류를 위해 AI 에이전트를 활용합니다.

이더리움 재단의 프로토콜 보안 팀은 조정된 AI 에이전트를 사용하여 프로토콜 저장소와 개발넷에서 버그를 검색하는 데 도움을 주고 인공 지능을 이더리움의 보안 작업 흐름에 더 깊이 적용하고 있습니다.

7월 9일 “The Triage Is The Product”라는 제목의 게시물에서 Ethereum Foundation 팀원 Nikos Baxevanis는 AI 에이전트 네트워크가 잠재적인 취약점을 표면화하고 시끄러운 결과를 필터링하며 인간 보안 검토를 지원하는 데 어떻게 사용되는지 설명했습니다.

중요한 세부 사항은 도구가 감사자를 대체하는 도구로 제시되지 않는다는 것입니다. 보안 문제는 단지 가능한 버그를 찾는 것이 아닙니다. 어떤 보고서가 중요한지, 어떤 보고서가 거짓 긍정인지, 어떤 보고서가 더 심층적인 검토가 필요한지를 결정하는 것입니다.

그래서 포스팅의 구성이 흥미롭습니다. Ethereum 프로토콜 보안에서는 분류 자체가 제품의 일부가 됩니다.

TL;DR

  • Ethereum Foundation 프로토콜 보안 팀은 AI 에이전트를 사용하여 프로토콜 코드와 개발넷을 스캔하는 데 도움을 주고 있습니다.
  • 초점은 인간 감사자를 대체하는 것이 아니라 취약점 분류입니다.
  • 이 접근 방식은 이더리움 보안 작업이 더욱 자동화되고 있지만 여전히 사람이 주도하는 방식을 반영합니다.

이더리움 보안이 다른 이유

이더리움 보안은 일반적인 애플리케이션 보안과 다릅니다.

프로토콜은 거래소에서 사용되는 결제 계층을 보호합니다. 스테이블코인DeFi 프로토콜, 레이어 2 네트워크 및 수백만 명의 사용자. 심각한 버그는 단일 앱이나 회사 이상의 결과를 초래할 수 있습니다. 그렇기 때문에 Ethereum의 보안 문화는 항상 계층화된 검토, 버그 포상금, 감사, 클라이언트 다양성, 테스트넷, 공식적인 추론 및 공개 조사에 의존해 왔습니다.

해당 프로세스에 AI 에이전트를 추가하는 것은 의미가 있지만 새로운 과제도 발생합니다.

AI 시스템은 대량의 코드를 빠르게 스캔할 수 있습니다. 의심스러운 패턴을 감지하고, 저장소 전체의 논리를 비교하고, 버그에 대한 가설을 생성할 수 있습니다. 이는 인간이 더 많은 영역을 커버하는 데 도움이 될 수 있습니다.

그러나 AI 시스템은 소음을 발생시킬 수도 있습니다.

수천 개의 약한 경고를 생성하는 도구는 누군가가 관련 없는 출력에서 ​​실제 취약점을 분리할 수 없다면 유용하지 않습니다. 그렇기 때문에 선별이 중요합니다. 보안팀에는 더 많은 조사 결과가 필요할 뿐만 아니라 더 나은 우선순위가 필요합니다.

Ethereum Foundation 게시물은 해당 문제를 직접적으로 다루고 있습니다.

AI는 적용 범위를 확장할 수 있지만 결정은 여전히 ​​인간이 합니다.

프로토콜 보안에서 AI의 가장 강력한 사용 사례는 적용 범위입니다.

Ethereum 개발에는 여러 저장소, 클라이언트 구현, 개발넷, 사양 및 지속적인 업그레이드가 포함됩니다. 검토자는 숙련되어 있지만 시간은 제한되어 있습니다. AI 에이전트는 스캔의 첫 번째 계층 역할을 하여 주의를 기울여야 할 영역을 식별하는 데 도움을 줄 수 있습니다.

그렇다고 에이전트가 맹목적으로 신뢰된다는 의미는 아닙니다.

보안업무에서는 자신만만한 오답은 위험할 수 있습니다. 취약점 보고서는 확인, 재현, 순위 지정 및 이해가 필요합니다. 거짓 긍정은 시간을 낭비합니다. 거짓 부정은 위험을 야기합니다.

그렇기 때문에 사람의 검토가 여전히 핵심입니다.

AI 레이어는 더 많은 가능성을 표면화하는 데 도움이 될 수 있습니다. 무엇이 실제인지, 무엇이 긴급한지, 무엇이 에스컬레이션되어야 하는지는 여전히 인간 계층에서 결정합니다.

Ethereum의 경우 프로토콜 변경이 네트워크의 기본 가정에 영향을 미칠 수 있기 때문에 이러한 균형이 특히 중요합니다. 합의, 실행, 네트워킹 또는 검증인 동작에서 제대로 이해되지 않은 버그는 가볍게 처리할 수 있는 것이 아닙니다.

Devnet은 프로세스를 더욱 실용적으로 만듭니다.

devnets에 대한 언급은 중요합니다.

Devnet은 개발자와 보안 팀에게 광범위한 배포 전에 업그레이드를 테스트할 수 있는 통제된 장소를 제공합니다. 디자인 상 지저분합니다. 코드가 더 넓은 테스트넷이나 메인넷에 도달하기 전에 버그, 극단적인 사례 및 예상치 못한 상호 작용이 나타날 수 있습니다.

AI 지원 스캐닝은 해당 환경에서 특히 유용할 수 있습니다.

에이전트가 개발넷을 모니터링하고, 행동을 비교하거나, 잠재적인 회귀를 조기에 강조할 수 있다면 피드백 루프를 단축할 수 있습니다. 이를 통해 연구자들은 문제가 해결하기 어려워지기 전에 조사할 수 있는 더 많은 시간을 확보할 수 있습니다.

이것은 화려한 작품이 아닙니다. 이는 토큰 출시나 소비자 대상 앱이 아닙니다. 그러나 이는 바로 이더리움의 장기적인 안정성에 중요한 인프라 프로세스입니다.

시장은 종종 가격, 수수료 등에 초점을 맞춥니다. ETF 흐름. 프로토콜 보안은 그 밑에 있습니다.

더욱 자동화된 보안 스택

이더리움은 AI 지원 보안을 실험하는 유일한 생태계는 아니지만 이더리움이 여전히 가장 큰 규모로 남아 있기 때문에 접근 방식이 중요합니다. 스마트 계약 정착층.

Ethereum Foundation이 조정된 에이전트 워크플로가 분류를 개선한다는 것을 보여줄 수 있다면 다른 프로토콜이 모델을 복사할 수 있습니다. 감사 회사, 버그 바운티 플랫폼, 레이어 2 팀 및 앱 개발자는 모두 보안 표준을 낮추지 않고 AI를 사용할 수 있는 방법을 찾고 있습니다.

교훈은 AI가 감사자를 대체한다는 것이 아닙니다.

교훈은 보안 스택이 엣지에서 더욱 자동화되고 있다는 것입니다. 검색, 경고, 패턴 인식 및 조기 버그 발견이 모두 더 빨라질 수 있습니다. 어려운 판단에는 여전히 경험이 풍부한 사람이 필요합니다.

아마도 그것이 적절한 균형일 것이다.

Ethereum의 다음 주요 업그레이드는 클라이언트 팀과 프로토콜 연구원에게 계속해서 압력을 가할 것입니다. 더 나은 도구를 사용하면 보안을 나중에 고려하지 않고도 더 빠르게 움직일 수 있습니다.

핵심은 AI 역할을 적절하게 제한하는 것입니다.

이더리움 프로토콜 보안의 목표는 더 많은 소음을 발생시키는 것이 아닙니다. 가격이 비싸지기 전에 중요한 신호를 찾는 것입니다.

이 기사는 다음을 기반으로 합니다. 이더리움 재단 프로토콜 보안 게시물 “분류는 제품입니다.”

이 기사는 News Desk에서 작성하고 Samuel Rae가 편집했습니다.

탐색

접근 권한에 대한 경고

접근 권한을 확인할 수 없습니다.