Ethereum財団、AI駆動のプロトコルセキュリティ研究者を採用

iconChainGPT
共有
AI summary icon概要
Ethereumのニュースとして、Ethereum財団は、AIと従来のセキュリティ手法を統合することに焦点を当てたプロトコルセキュリティ研究者を新規採用したことを発表しました。この研究者は、AI、ファジングテスト、および手動監査を用いて、Ethereumのインフラにおける脆弱性を特定します。この職務には、実行層とコンセンサス層のテスト、ファジングツールの維持、および自動脆弱性チェックへのAIの統合が含まれます。財団は、より良い結果を得るためにAIと人間のレビューを組み合わせています。この役職は、54人の職務を削減し、プロトコルサポートチームを廃止した最近の再編に続きます。セキュリティの強化は、ネットワーク上で動作するDeFiやその他のアプリに直接的な影響を与えます。AI+暗号通貨のニュースは、ブロックチェーンの進化の仕方を引き続き形作っています。

Ethereum財団は、AI、ファジングテスト、および実地監査を組み合わせて、Ethereumのコアインフラ全体で脆弱性を発見するプロトコルセキュリティ研究者を募集しています。 役割と責任 - 新規採用者は、財団のプロトコルセキュリティチームに加わり、実行層(トランザクションおよびスマートコントラクト処理)、コンセンサス層(バリデーターの調整)、ピアツーピアネットワーク、プロトコル仕様、およびそれらのルールを実行するクライアント実装における脆弱性を調査します。 - 主な業務には、ファジングツールの構築と保守、ハードフォーク向けに計画されているコードおよび変更セットのレビュー、手動プロトコル監査の実施、確認された問題の責任ある開示の調整、およびAIシステムの統合による自動脆弱性発見の高速化が含まれます。 AIと人間の組み合わせの理由 求人情報では、現実的なハイブリッドアプローチが強調されています。AIエージェントは大量の手がかりを生成できますが、問題の再現、影響評価、偽陽性のフィルタリングには依然として人間の研究者が不可欠です。これは、財団自身がプロトコルコードや暗号ライブラリに対して協調したAIエージェントを用いて行った実験の結果と一致しています。7月9日の技術投稿でプロトコルセキュリティチームは、エージェントが実際のバグを発見したものの、「バグを見つけるために費やした作業量はごくわずかであり、実際のバグと見た目だけのバグを区別するために費やした作業量の方がはるかに多かった」ことが最大の驚きだったと述べています。 具体的な例:エージェントは、コンセンサスクライアントが使用するP2P層の一部であるlibp2pのgossipsubコンポーネントにおけるリモートでトリガーされるパニックを浮き彫りにするのに役立ちました。開発者は、この脆弱性がCVE-2026-34219として公表される前に修正しました。しかし、チームの大部分の労力は、再現可能な証拠やPoCコードの作成、および人間によるレビューに費やされ、発見された内容を確認済みの脆弱性として扱う前に慎重な検証が行われました。 求めている人物像 財団は、Ethereumプロトコルについて深い知識を持つエンジニアを好んでいます。特にプロトコル開発に貢献した経験があるか、実行層およびコンセンサス層の仕様を両方理解している人物が理想的です。候補者は、クライアント実装で使用されるGo、Rust、Java、C#、Nim、Pythonなどの言語に精通している必要があります。このリモートポジションは、ヨーロッパおよびその他の地域の候補者に開放されています。 組織的背景 この採用は、財団が54ポジション(スタッフの約20%)を削減する大規模な再編の一環として、プロトコルサポートチームを解散してから1か月も経っていません。プロトコルサポートチームは、コア開発者会議の調整、アップグレードの追跡、Ethereum改善提案(EIP)を通じた貢献者の支援、および新規プロトコル開発者向けトレーニングを担当していました。元財団研究者の多くは独立した組織へ移っています。Mo Jalil、Oskar Thorén、Aaryamann ChallaniはBitmine、SharpLink、Consensys CEOのJoe Lubinからの支援を受け、規制機関向けに機密性の高いEthereumインフラを構築するEthSystemsを立ち上げました。また、元研究者のFrancesco D’Amatoは7月16日に独立研究グループEthlabsに参加しました。 財団はまた、7月29日にセキュリティ研究者のPascal Caversaccioを1年間のボランティアメンバーとして理事会に任命し、理事会メンバーを4人に拡大することで、上層部におけるセキュリティへの注力を強化しました。 なぜ重要なのか プロトコルセキュリティはシステム全体に影響を及ぼします。Ethereumは米国機関が利用するスポットETF、ステーブルコイン、トークン化資産その他の金融アプリケーションの基盤です。コンセンサスルールやクライアント実装に脆弱性が存在すれば、財団を超えて広範な影響が生じる可能性があります。今回の新ポジションは、新たに未公表の脆弱性が発見されたことを示すものではありません。むしろ、自動化された発見と手動検証・開示管理を組み合わせたワークフローを正式化し、ハードフォーク変更を検証し、メインネットに到達する前に脆弱性を捕捉するチームを拡充するものです。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。