Mysten Labs CTO, Yapay Zeka Güvenliği Araştırmaları İçin Anthropic'e Katıldı

iconCryptoBreaking
Paylaş
AI summary iconÖzet
Mysten Labs CTO Sam Blackshear, yapay zekaya dayalı blok zinciri güvenliği üzerinde çalışmak üzere Anthropic'e katıldı. Sözleşme güvenliği ve akıllı sözleşme zafiyetlerinde yapay zekanın rolünü ele almanın gerekçesini belirtti. Blackshear'ın geçişi, hızla gelişen blok zinciri güvenlik ortamlarındaki riskleri vurgulamaktadır. Evan Cheng, şimdi Mysten'in teknik yönünü yönetecektir.
Mysten Labs Cto Joins Anthropic To Focus On Ai Security Research

Sui geliştiricisi Mysten Labs’in kurucu ortağı ve baş teknoloji görevlisi Sam Blackshear, şirketten ayrılıp yapay zeka tabanlı araçların etkisiyle saldırganlar ile savunmacılar arasındaki dengenin değiştiği bir anda güvenlik üzerine odaklanmak amacıyla Anthropic’e katıldığını açıkladı.

Mysten Labs, Eylül 2021'de Blackshear ve dört eski Meta yöneticisi tarafından kuruldu. Blackshear, Mysten'in ortak kurucusu ve CEO'su Evan Cheng'in, Sui'nin arkasındaki Move tabanlı akıllı sözleşme ekosistemini geliştirmeye devam ederken şirketin "teknik vizyonunu" belirlemeyi üstleneceğini söyledi.

Ana çıkarımlar

  • Sam Blackshear, savunma güvenliği araştırmaları için Mysten Labs'ten ayrılarak Anthropic'e katılıyor; teknik vizyon için Evan Cheng görev alıyor.
  • Blackshear, yapay zekânın zafiyet keşfini ve istismarını hızlandırdığını, akıllı sözleşme güvenliğini daha hızlı ve daha rekabetçi bir döngüye ittiğini savunuyor.
  • Kişisel bir örnek veriyor: Claude kullanarak bir statik analiz aracını Sui'nin Move diline aktarmak, önceki el ile sınıflandırma ile karşılaştırıldığında çok daha hızlı sonuçlar üretti.
  • Kripto güvenliği liderleri, “öncü” AI erişimine yönelik kısıtlamaların başlangıçta makul olabileceğini, ancak halka açık modeller karşılaştırılabilir bir kapasiteye ulaştıkça gelişmesi gerektiğini söylüyor.

Blackshear’ın protokol geliştirme yerine savunma güvenliğine geçişi

Blackshear’in duyurusu, sonraki rolünü tamamen güvenlik araştırması yönünde konumlandırıyor. Motivasyonunun, sistemleri ölçeklenebilir ve otomatikleşmeye devam eden tehditlere karşı korumak için elden tutma teknik çalışmalarını yeni bir problem alanına uygulama fırsatından geldiğini söyledi.

Notu, zamanlamasının kripto endüstrisi için neden önemli olduğunu da vurgular: AI, zafiyet belirleme ve phishing otomasyonu gibi görevleri destekledikçe, saldırganlar hem geleneksel yazılım hedeflerinde hem de blok zinciriyle ilişkili altyapılarda daha hızlı yineleme yapabilir. Blackshear, AI'nın akıllı sözleşmeleri doğrudan istismar etmekten ziyade, dezentralize finans ve kripto operasyonlarını temel alan sistemlere saldırıları hızlandırmak için kullanıldığı trendi işaret etti.

Akıllı sözleşme statik analizi için bir “yeni dünya” anı

Blackshear, daha önce AI kodlama ajanlarının ve AI destekli iş akışlarının akıllı sözleşmelerin güvenliğini nasıl değiştirdiğini tartıştı. Nisan ayı sırasında diğer güvenlik uzmanlarıyla düzenlediği bir panelden, statik analizle ilişkili bir dönüm noktasını, özellikle araçlarının tamamen manüel bir süreç gibi davranmayı bıraktığı anda tanımladı.

Blackshear'e göre, orijinal olarak Facebook'ta OCaml-Java'da oluşturduğu bir statik analiz aracını, Sui'nin akıllı sözleşmeler için kullandığı Move programlama diline taşıdı. Geçiş sürecini kolaylaştırmak ve iş akışı sırasında potansiyel güvenlik açıklarını tespit etmek için Claude'yi kullandığını söyledi.

Blackshear’in tepkisi—“vay”—gördüğü hız ve yetenekten kaynaklandı. Önceki tamamen elle yapılan triaj işleminin, araç zinciri ve AI desteği sağlandığında çok daha hızlı hale gelebileceğini vurguladı. Kodlama çabası ve triaj döngüsünün aksi takdirde “çok, çok uzun” bir zaman alacağını ekledi ve bu durumun tamamen teorik bir iyileştirme değil, operasyonel bir dönüşüm olarak dönüş süresindeki azalmayı gösterdiğini belirtti.

Bu, akıllı sözleşme güvenliğiyle sorumlu takımlar için önemlidir çünkü pratik darboğaz sadece sorunları tanımlamak değil, özellikle kod sık sık değiştiğinde veya denetimlerin sürümlerle uyumlu kalması gerektiğinde bu sorunları verimli bir şekilde işlemek ve önceliklendirmektir.

Frontier AI erişimi: güvenlik sınırları karşı savunma kapasitesi

Blackshear’ın yorumları, ileri düzey AI modelleri etrafındaki güvenlik önlemlerini, güvenlik ekiplerine yeterince yetenekli araçlar sağlama ihtiyacıyla dengeler konusundaki kripto içindeki daha geniş tartışmaya da bağlanıyor.

Cointelegraph, daha önce birçok büyük kripto firmasının, kodlarını saldırılar karşı korumak için güçlü yeni AI modellerine erişim talep ettiğini, ancak birçok öncü model sağlayıcısının erişimi başlangıçta küçük bir grup şirkete sınırladığını bildirmişti. Yöneticilerin ortaya koyduğu temel endişe, sınırlamaların, saldırganların otomasyon avantajı kazanırken savunmacıları yavaşlatabileceğidir.

Aynı tartışmada, kripto liderleri, kamuoyu tarafından erişilebilir hale gelen modeller benzer bir siber güvenlik kapasitesine ulaştığında, erişim politikalarının gözden geçirilmesi gerektiğini savundu. Solana Vakfı baş bilgi güvenliği görevlisi Michael Coates, koruma önlemleri için gerekçeyi anladığını söyledi, ancak legítim güvenlik ekiplerinin gelişmiş modelleri daha güvenilir bir şekilde kullanabilmesi için çevresel doğrulama ve kabul süreçlerinin basitleştirilmesi gerektiğini savundu.

Coates’in temel noktası, savunucu erişiminin sonsuza kadar geride kalamayacağıdır. Saldırganlar ölçeklenebilir kadar yeterli araçlara sahipse, model erişimini kısıtlamak, savunucuların aynı hızda ve etkinlikte tepki verme yeteneğini sınırlar.

Mysten'in liderlik değişikliği, Sui güvenliği için ne anlama gelebilir

Duyuruya göre, Blackshear’ın ayrılması, Mysten’in teknik vizyonu için doğrudan sorumluluğu Evan Cheng’e aktarıyor. Bu, Sui’nin yol haritasında bir değişim anlamına gelmese de, şirketin uzmanlık vurgusunun içsel olarak nerede yer alabileceğini değiştirebilir.

Yatırımcılar ve geliştiriciler için en hemen dikkat edilmesi gereken konu, Mysten'in güvenlik araçları ve güvenli geliştirme uygulamalarıyla ilişkili alanlarda momentumunu koruyup korumayacağı—özellikle Blackshear'ın yapay zeka destekli statik analizi günlük güvenlik iş akışına entegre etme rolü göz önüne alındığında. Onun hareketi, savunma odaklı araştırmaya kişisel bir vurgu yaptığını gösteriyor, ancak ekosistem etkileri, şirketin tanıttığı teknik ve süreçleri kurumsallaştırma şekline bağlı.

Ayrıca, AI tabanlı güvenlik değişikliklerinin yalnızca bir zincirde veya bir organizasyonda sınırlı olmadığını da belirtmek gerekir. Kodlama ve zafiyet sınıflandırma için AI destekleri geliştiğinde, birden fazla akıllı sözleşme platformundaki güvenlik iş akışları benzer desenlere doğru birleşmeye başlayabilir: daha hızlı statik analiz, daha verimli zafiyet sınıflandırma ve kod değişiklikleri ile güvenlik doğrulama arasında daha sıkı bir geri bildirim döngüsü.

Bu ortamda, rekabet “kim açıkları bulabilir”ten “geliştirme hızıyla güvenliği nasıl operasyonel hale getirebilir”e kayabilir. Blackshear’ın örneği—triage ve kodlama zaman çizelgelerinin önemli ölçüde kısalması—savunmacıların, sadece güçlü olmakla kalmayıp aynı zamanda aşırı sürtünme olmadan erişilebilir ve kullanılabilir olan AI yeteneklerini talep etmelerinin nedenini vurgulamaktadır.

Okuyucuların, öncü AI sağlayıcıların ve kripto kuruluşlarının, genel modeller iyileştikçe erişim politikalarını nasıl geliştirdiğini izlemesi ve Mysten'in Blackshear'ın Anthropic'e geçişinden sonra güvenlik ve geliştirici araç stratejisinin nasıl evrileceğini kamuoyuna açıkça açıklayıp açıklamadığını gözlemlemesi gerekir. Akıllı sözleşme güvenliğinin sonraki aşaması, yenilikçi algılama tekniklerine kadar olan şey kadar iş akışı tasarımı ve araç erişimine de bağlı olabilir.

Bu makale orijinal olarak Mysten Labs CTO'su, AI Güvenliği Araştırmalarına Odaklanmak Üzere Anthropic'e Katıldı başlığıyla Crypto Breaking News'te yayımlanmıştı – kripto haberleri, bitcoin haberleri ve blok zinciri güncellemeleri için güvenilir kaynağınız.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.