
Co-fondatorul Ethereum, Vitalik Buterin, afirmă că AI nu înseamnă sfârșitul securității cibernetice, susținând în schimb că modelele avansate ar putea contribui la îngreunarea compromiterii software-ului cripto.
Într-o postare de miercuri pe X, Buterin a argumentat că AI nu le va oferi hackerilor un avantaj insurmontabil, adăugând că deținătorii de cripto – inclusiv el însuși, cu aproximativ 90% din averea sa în cripto – pariază că sistemele de apărare cibernetică pot ține pasul.
„Este o opinie din ce în ce mai comună că hackingul cu ajutorul AI înseamnă că securitatea cibernetică este sortită eșecului”, a scris Buterin. „Nu sunt de acord. Cred că securitatea cibernetică favorizează în mod natural apărarea odată ce oamenii se organizează.”
Buterin a susținut că AI ar putea face verificarea formală – utilizarea dovezilor matematice pentru a stabili că software-ul este securizat – practică chiar și pentru sisteme complexe.
„Dacă AI poate demonstra Navier-Stokes și FLT, atunci AI poate demonstra afirmația „acest program este securizat” ca o teoremă matematică”, a scris el. „Chiar dacă programul este foarte complicat.”
Cu alte cuvinte, Buterin crede că un AI suficient de sofisticat pentru a rezolva probleme matematice notoriu de dificile ar putea, de asemenea, să demonstreze că chiar și software-ul complex îndeplinește cerințele de securitate clar definite.
Asta nu înseamnă, totuși, că securitatea este ușoară, a spus el. Partea dificilă este definirea a ceea ce înseamnă „securizat” în primul rând.
Dezvoltatorii de blockchain utilizează din ce în ce mai mult agenți AI pentru a scana codul, a testa exploatările și a verifica erorile înainte ca atacatorii să poată acționa, cercetătorii descoperind vulnerabilități atât în infrastructura Ethereum, cât și în software-ul Bitcoin.
Dezvoltatorii din întregul spațiu cripto implementează AI în mod defensiv în urma mai multor incidente care au alimentat temerile că AI oferea atacatorilor un avantaj.
În luna mai, cercetătorul în securitate Taylor Hornby a folosit Claude Opus 4.8 de la Anthropic pentru a descoperi o vulnerabilitate veche de patru ani în pool-ul de confidențialitate Orchard al Zcash, care ar fi putut permite contrafacerea nelimitată și nedetectabilă a ZEC, deși dezvoltatorii nu au găsit dovezi că ar fi fost exploatată înainte de a o remedia în iunie.
Cursa dintre atacatori și apărători s-a accelerat în iulie, când cercetătorii Fundației Ethereum au declarat că agenți AI au descoperit vulnerabilități în infrastructura critică a rețelei. În aceeași lună, atacatorii au început să golească portofele Coldcard printr-o vulnerabilitate veche de firmware care a slăbit generarea cheilor seed, furând în cele din urmă aproximativ 130 de milioane de dolari în Bitcoin. Producătorul Coldcard, Coinkite, a declarat că AI a ajutat probabil la identificarea erorii.
Până în august, amenințarea s-a răspândit în întregul ecosistem software Bitcoin. Boltz și-a suspendat serviciul de swap, spunând că atacatorii suspecți găseau vulnerabilități mai repede decât le puteau remedia dezvoltatorii săi, în timp ce Core Lightning a confirmat că mai multe vulnerabilități identificate în rapoartele generate de AI erau reale. Ca răspuns, echipa voluntară Bitcoin Red Team a folosit audituri asistate de AI pentru a semnala 4.962 de vulnerabilități potențiale în 390 de proiecte.
Buterin a spus că AI poate verifica acum programe întregi, nu doar componente selectate, o abordare pe care Ethereum intenționează să o urmeze în următorii ani.
„Nu există viitor pentru blockchain-uri – mai ales pentru blockchain-urile cu scalabilitate și confidențialitate – fără a face acest lucru”, a spus el. „Trebuie să facem software-ul cu adevărat sigur. Și am făcut deja progrese considerabile.”








