Ethereum Vakfı, AI tabanlı protokol güvenliği araştırmacısı işe alıyor

iconChainGPT
Paylaş
AI summary iconÖzet
Ethereum haberleri, Ethereum Vakfı'nın yeni bir işe alımını duyurmasıyla patladı: Yapay zekayı geleneksel güvenlik yöntemleriyle birleştirmeye odaklanan bir protokol güvenliği araştırmacısı. Araştırmacı, Ethereum altyapısındaki hataları bulmak için yapay zeka, fuzz testi ve elle denetimler kullanacak. Görev, yürütme ve konsensüs katmanlarını test etmeyi, fuzzing araçlarını sürdürmeyi ve otomatik zafiyet kontrolleri için yapay zekayı entegre etmeyi içeriyor. Vakıf, daha iyi sonuçlar elde etmek için yapay zekayı insan incelemesiyle birleştiriyor. Bu pozisyon, 54 işi kaldıran ve Protokol Desteği ekibini kapatılan son yeniden yapılandırmadan sonra geldi. Güvenliğin güçlendirilmesi, ağda çalışan DeFi ve diğer uygulamalar üzerinde doğrudan etki yaratır. Yapay zeka + kripto haberleri, blok zincirlerinin nasıl geliştiğini şekillendirmeye devam ediyor.

Ethereum Vakfı, Ethereum’un temel altyapısı boyunca zafiyetleri tespit etmek için yapay zekâ, bulanık test ve el ile denetimleri birleştirecek bir protokol güvenlik araştırmacısı alıyor. Rol ve sorumluluklar - Yeni personel, Vakfın Protokol Güvenliği ekibine katılacak ve yürütme katmanında (işlem ve akıllı sözleşme işleme), uzlaşım katmanında (doğrulayıcı koordinasyonu), eş-eş ağında, protokol spesifikasyonlarında ve bu kuralları uygulayan istemci uygulamalarında zayıflıkları inceleyecektir. - Ana görevler arasında bulanık test araçları oluşturma ve bakım, sertlik çatallanmaları için planlanan kod ve değişim setlerini inceleme, el ile protokol denetimleri yapma, onaylanan sorunların sorumlu şekilde bildirilmesini koordine etme ve otomatik zafiyet keşfini hızlandırmak için yapay zekâ sistemlerini entegre etme yer alır. Neden yapay zekâ + insanlar? İlan, pratik bir karışık yaklaşımı vurguluyor: Yapay zekâ ajanları büyük miktarda ipucu üretebilir, ancak sorunları yeniden üretmek, etkiyi değerlendirmek ve yanlış pozitifleri süzmek için hâlâ insan araştırmacılarına ihtiyaç vardır. Bu, Vakfın kendi protokol kodu ve kripto kütüphanelerine yönelik koordine edilmiş yapay zekâ ajanları deneyimlerinden elde edilen bulgularla örtüşmektedir. Protokol Güvenliği ekibi, 9 Temmuz’da yayımladığı teknik gönderide ajanların gerçek hataları bulduğunu ancak “bulmaya ne kadar az çaba harcandığını ve gerçek hataları sadece gerçek gibi görünenlerden ayırmaya ne kadar çaba harcandığını” en büyük sürpriz olarak belirtti. Somut bir örnek: Ajanlar, uzlaşım istemcileri tarafından kullanılan P2P katmanının bir parçası olan libp2p’nin gossipsub bileşeninde uzaktan tetiklenebilen bir panik durumunu ortaya çıkarmada yardımcı oldu. Geliştiriciler, bu hata CVE-2026-34219 olarak açıklanmadan önce düzelttilmiş oldu. Yine de ekibin çabasının çoğu, tekrarlanabilir kanıt üretmeye, kanıt-çalışması kodu oluşturmaya ve bulguları onaylanmış zafiyetler olarak kabul etmeden önce insan incelemesine harcanmıştır. Aranan profil Vakfın tercihi, Ethereum protokolüne derin bilgi sahibi mühendislerdir — ideal olarak protokol geliştirme çalışmalarına katkıda bulunan ya da yürütme ve uzlaşım katmanı spesifikasyonlarını anlayan bireyler. Adaylar, istemci uygulamalarında kullanılan Go, Rust, Java, C#, Nim ve Python gibi dillerde yetkin olmalıdır. Bu uzaktan pozisyon, Avrupa ve diğer bölgelerden adaylara açıktır. Organizasyonel bağlam İşe alma, Vakfın daha geniş bir yeniden yapılandırma kapsamında 54 pozisyonu (personelin yaklaşık %20’si) keserek Protokol Desteği ekibini dağıttığından daha az bir ay sonra gerçekleşti. Protokol Desteği, temel geliştirici toplantılarını koordine ediyor, yükseltmeleri takip ediyor, katkıda bulunanları Ethereum Geliştirme Önerileri (EIP) sürecinde rehberlik ediyor ve yeni protokol geliştiricileri için eğitim veriyordu. Daha önceki birkaç Vakf araştırmacısı bağımsız organizasyonlara geçti: Mo Jalil, Oskar Thorén ve Aaryamann Challani, Bitmine, SharpLink ve Consensys CEO’su Joe Lubin’in desteğiyle düzenlenmiş kurumlar için gizli Ethereum altyapısı inşa eden EthSystems adlı bir şirketi kurdu; eski araştırmacı Francesco D’Amato ise 16 Temmuz’da bağımsız araştırma grubu Ethlabs’e katıldı. Vakfın yönetim kurulu düzeyinde güvenlik odaklılığını güçlendirmek amacıyla 29 Temmuz’da güvenlik araştırmacısı Pascal Caversaccio’yu bir yıllık gönüllü süre için görevlendirdi ve yönetim kurulunu dört üyeye çıkardı. Neden önemli? Protokol güvenliği sistematik etkilere sahiptir. Ethereum, ABD kurumları tarafından kullanılan spot ETF’leri, stablecoin’leri, tokenize edilmiş varlıkları ve diğer finansal uygulamaların temelini oluşturur; uzlaşım kurallarında veya istemci uygulamalarında bir hata, Vakfın ötesinde geniş çaplı etkiler yaratabilir. Yeni pozisyon, yeni ve açıklanmamış bir zafiyetin keşfedildiğini göstermez. Bunun yerine otomatik keşif ile el ile doğrulama ve bildirim yönetimi iş akışını resmileştirerek, sertlik çatallanmalarını inceleyen ve ana ağa ulaşmadan önce zayıflıkları yakalayan ekibi genişletir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.