NEAR 聯合創辦人:AI 輔助駭客行為已超越傳統程式碼審查
NEAR Protocol 共同創辦人 Illia Polosukhin 週一表示,去年 10 月起就已開始出現由 AI 輔助的駭客攻擊,且如今已超越傳統的程式碼安全性審查速度。Polosukhin 在 The Block 的《The Starting Block》播客受訪時指出,Balancer 事件是這項趨勢的首個案例。他將加速歸因於 AI 模型能夠比人類審查者更快找出軟體弱點,令問題在人的修補尚未來得及啟動前就已被發現。網路資安產業歷來仰賴人工程式碼審查,但 Polosukhin 認為,隨著 AI 工具持續演進,這種做法已變得不可持續。 Polosukhin 提出形式化驗證作為安全解決方案 Polosukhin 主張透過形式化驗證,能以數學方式證明程式碼「做的是它所聲稱要做的事」。他表示,過去這個流程歷來費用高、速度慢且工作量龐大,但如今 AI 可以協助產生大部分所需的證明,接著由其他方再進行獨立檢查。 「你不需要依賴 AI,因為 AI 只是產出證明而已。」Polosukhin 說。「你只要確認這份證明是正確的。」 他認為,到目前為止,資安領域多半是由所謂「聰明的人」審查程式碼,
Ethan Brooks·07-20 18:33
