CTO Mysten Labs приєднується до Anthropic для дослідження безпеки ШІ

iconCryptoBreaking
Поділитися
AI summary iconКороткий зміст
Генеральний директор Mysten Labs Сем Блекшер приєднався до Anthropic для роботи над безпекою блокчейну, заснованою на ШІ. Він зазначив необхідність вирішення ролі ШІ у безпеці контрактів та вразливостях смартконтрактів. Перехід Блекшера підкреслює ризики у швидко розвиваючомуся середовищі безпеки блокчейну. Еван Ченг зараз керуватиме технічним напрямком Mysten.
Mysten Labs Cto Joins Anthropic To Focus On Ai Security Research

Сем Блекшер, співзасновник і головний технічний офіцер розробника Sui Mysten Labs, каже, що залишає компанію, щоб приєднатися до Anthropic, де він буде працювати над дослідженнями в галузі захисної безпеки. У пості на X Блекшер представив цей крок як можливість зосередитися на безпеці в момент, коли баланс між нападниками і захисниками зміщується під тиском інструментів, заснованих на ШІ.

Mysten Labs була заснована у вересні 2021 року Блекшіаром і чотирма колишніми виконавчими директорами Meta. Блекшіар сказав, що співзасновник і генеральний директор Mysten Еван Ченг возьме на себе відповідальність за визначення «технічної візії» компанії, поки команда продовжує розробку екосистеми смартконтрактів на основі Move, що лежить в основі Sui.

Основні висновки

  • Сем Блекшер залишає Mysten Labs, щоб приєднатися до Anthropic для дослідження захисту, а Еван Ченг приймає на себе технічне бачення.
  • Блекшер стверджує, що ШІ прискорив виявлення та використання вразливостей, що перетворило безпеку смартконтрактів на швидший та більш конкурентний цикл.
  • Він наводить особистий приклад: перенесення інструменту статичного аналізу на мову Move Sui за допомогою Claude дало результати набагато швидше, ніж попередній ручний відбір.
  • Лідери крипто безпеки стверджують, що обмеження доступу до «фронтирних» ІО спочатку можуть бути обґрунтованими, але повинні змінюватися, коли публічні моделі досягнуть порівнянної здатності.

Зміна Blackshear з розробки протоколів на захисну безпеку

Оголошення Блекшіра визначає його наступну роль саме в сфері дослідження безпеки. Він зазначив, що його мотивація полягає в можливості застосувати практичну технічну роботу до нової галузі — захисту систем від загроз, які стають більш масштабними та автоматизованими.

Його зауваження також підкреслює, чому важливо саме це час: оскільки ШІ все більше допомагає у завданнях, таких як виявлення вразливостей та автоматизація фішингу, зловмисники можуть швидше ітерувати як щодо традиційних програмних цілей, так і інфраструктури, пов’язаної з блокчейном. Блекшір зазначив тенденцію використання ШІ для прискорення атак на системи, що лежать в основі децентралізованої фінансової діяльності та криптооперацій, а не лише для експлуатації смартконтрактів безпосередньо.

«Новий світ» для статичного аналізу смартконтрактів

Блекшер раніше обговорював, як агенти з кодування на основі ШІ та робочі процеси зі ШІ перетворюють безпеку смартконтрактів. На панельній дискусії в квітні, яку він провів разом з іншими експертами з безпеки, він описав поворотний момент, пов’язаний із статичним аналізом — зокрема, момент, коли його інструменти перестали працювати як чисто ручний процес.

За словами Блекшера, він переніс інструмент статичного аналізу, який спочатку розробив у Facebook на OCaml-Java, на Move — мову програмування, яку Sui використовує для смартконтрактів. Він сказав, що використовував Claude, щоб допомогти з перехідним процесом та виявити потенційні вразливості під час роботи.

Реакція Блекшіра — «вуа» — була спричинена швидкістю та можливостями, які він побачив. Він підкреслив, що триаж, який раніше був повністю ручним, тепер може бути вирішений набагато швидше після впровадження інструментарію та допомоги зі штучним інтелектом. Він додав, що інакше розробка та цикл триажу тривали б «дуже-дуже довго», зазначивши скорочення часу відгуку як ключову операційну зміну, а не просто теоретичне покращення.

Це має значення для команд, відповідальних за безпеку смартконтрактів, оскільки практичним обмеженням часто є не просто виявлення проблем, а ефективна обробка та пріоритизація їх — особливо коли код змінюється часто або аудити мають встигати за випусками.

Доступ до Frontier AI: обмеження проти здатності захисника

Коментарі Блекшіра також пов’язані з ширшою дискусією в криптовалютній галузі: як збалансувати захисні механізми навколо потужних моделей ШІ з необхідністю надавати командам з безпеки достатньо потужні інструменти.

Cointelegraph раніше повідомляв, що багато великих криптофірм зверталися за доступом до потужних нових моделей ШІ, щоб посилити свій код проти атак, тоді як багато провайдерів передових моделей спочатку обмежують доступ невеликою групою компаній. Основна стурбованість, висловлена керівниками, полягає в тому, що обмеження можуть сповільнити захисників саме тоді, коли нападники отримують переваги автоматизації.

У тій самій дискусії лідери криптовалют вважали, що коли публічно доступні моделі досягнуть подібного рівня кібербезпеки, політики доступу слід переглянути. Solana Foundation chief information security officer Майкл Кутс сказав, що розуміє логіку обмежень, але вважає, що супутні процеси верифікації та прийняття слід спростити, щоб легітимні команди безпеки могли більш надійно використовувати передові моделі.

Основна думка Котса полягала в тому, що доступ захисників не може необмежено відставати. Якщо нападники мають інструменти, здатні до масштабування, то обмеження доступу до моделі лише обмежує здатність захисників реагувати зі співставною швидкістю та ефективністю.

Що може означати зміна керівництва Mysten для безпеки Sui

Згідно з оголошенням, відхід Блекшера передає пряму відповідальність за технічне бачення Mysten Евану Ченгу. Хоча це не обов’язково свідчить про зміну дорожньої карти Sui, воно зміщує акценти внутрішньої експертизи компанії.

Для інвесторів і розробників найбільш негайним пунктом спостереження є те, чи зможе Mysten зберегти імпульс у галузях, пов’язаних із інструментами безпеки та практиками безпечного розроблення — зокрема враховуючи роль Блекшера у впровадженні статичного аналізу з використанням ШІ в щоденні робочі процеси безпеки. Його перехід свідчить про особистий акцент на дослідженнях у сфері захисту, але екосистемні наслідки залежать від того, як компанія інституціоналізує описані ним методи та процеси.

Також варто зазначити, що AI-зумовлені зміни в безпеці не обмежуються лише однією ланцюжком чи однією організацією. З покращенням AI-підтримки для кодування та класифікації вразливостей, робочі процеси безпеки на кількох платформах смартконтрактів можуть почати збігатися до схожих шаблонів: швидший статичний аналіз, більш ефективна класифікація вразливостей та стисліший зворотний зв’язок між змінами коду та перевіркою безпеки.

У такому середовищі конкуренція може зміститися з «хто зможе знайти вразливості» на «хто зможе реалізувати безпеку зі швидкістю розробки». Приклад Блекшера, де терміни відбору та кодування значно скорочуються, підкреслює, чому захисники закликають до використання штучного інтелекту, який не лише потужний, але й доступний та зручний у використанні без надмірних перешкод.

Читачам слід стежити за тим, чи продовжать провідні постачальники ШІ та криптоорганізації вдосконалювати політики доступу по мірі покращення відкритих моделей, а також чи оприлюднить Mysten, як її стратегія безпеки та інструментів для розробників буде розвиватися після переходу Blackshear до Anthropic. Наступний етап безпеки смартконтрактів може залежати стільки ж від дизайну робочих процесів та доступу до інструментів, скільки й від новаторських методів виявлення.

Ця стаття була спочатку опублікована як Mysten Labs CTO приєднується до Anthropic для фокусування на дослідженнях безпеки ШІ на Crypto Breaking News – вашій надійній джерелі новин про криптовалюти, новин про bitcoin та оновлень блокчейну.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.