Фонд Ethereum использовал ИИ‑агентов для поиска уязвимостей

Команда безопасности фонда Ethereum запустила координированные ИИ‑агенты для аудита кода и смарт‑контрактов; агенты выявили CVE‑2026‑34219, многие кандидаты оказались ложноположительными.

Команда Protocol Security при Ethereum Foundation в недавней публикации описала запуск нескольких координированных ИИ‑агентов для автоматизированной проверки системного ПО, криптографического кода и смарт‑контрактов.

Вместо одного общего агента команда применила набор специализированных систем, работающих параллельно над одним репозиторием. Одни агенты занимались первичной разведкой кода и трассировкой путей исполнения, другие искали потенциальные уязвимости, заполняли пробелы в анализе и выполняли начальную валидацию. Координация происходила через общий репозиторий и систему контроля версий: состояния и результаты обменивались между агентами для последующей проверки людьми.

«Агенты находят баги — это не было сюрпризом. Сюрпризом оказалось то, как мало работы ушло на их поиск и как много — на отделение реальных багов от тех, что лишь выглядели реальными», — привели в блоге фонда комментарий команды.

По описанию команды, ИИ‑агенты быстро генерируют направления для дальнейшего аудита: они просматривают большие участки кода, выделяют интересные пути исполнения и подготавливают материалы для proof‑of‑concept. Каждую потенциальную уязвимость требуют независимо воспроизвести и подтвердить на реальном коде, прежде чем признать её реальной.

В качестве публичного примера фонд привёл CVE‑2026‑34219 в Rust‑реализации libp2p gossipsub. Уязвимость связана с обработкой backoff expiry — периода, когда узел временно ограничивает взаимодействие с пиром. При обработке специально сформированного PRUNE‑сообщения с почти максимальным значением backoff мог происходить аварийный выход процесса: ошибка возникала из‑за непроверенного сложения Instant и Duration, что могло привести к переполнению и краху процесса. В публикации отмечен один публичный пример; точное число подтверждённых багов не указано.

Большая часть кандидатов, сгенерированных агентами, оказалась ложноположительной, повторяла уже известные сообщения об ошибках или выходила за рамки текущей проверки. В фонде указали: «Цель в том, чтобы быстро отбрасывать неверные и подкреплять реальные доказательством, с которым трудно спорить». Исследователи также подчеркнули ограничение системы: агенты хуже обнаруживают уязвимости, которые проявляются только через длинную цепочку корректных действий, поскольку такие случаи требуют доказательства достижимости всей последовательности состояний.

Публикация совпала с реорганизацией фонда: в июне Ethereum Foundation сократил штат примерно на 20% и представил обновлённую структуру управления. Сооснователь Виталик Бутерин сообщил о снижении бюджета примерно на 40% в пользу модели долгосрочного управления активами. По данным фонда, в ходе изменений также пересмотрели состав команд, которые ранее курировали поддержку протокола и сопровождение EIP, а организация подготовила план квантовой защиты сети к 2029 году и обновила подход к роли L2‑сетей в экосистеме.

Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.

Статьи этого автора