CTO của Mysten Labs gia nhập Anthropic để nghiên cứu bảo mật AI

iconCryptoBreaking
Chia sẻ
AI summary iconTóm tắt
CTO của Mysten Labs, Sam Blackshear, đã gia nhập Anthropic để làm việc về bảo mật blockchain do AI dẫn dắt. Ông nhấn mạnh nhu cầu giải quyết vai trò của AI trong bảo mật hợp đồng và các lỗ hổng của hợp đồng thông minh. Việc chuyển đổi của Blackshear làm nổi bật những rủi ro trong môi trường bảo mật blockchain đang phát triển nhanh chóng. Evan Cheng hiện sẽ dẫn dắt định hướng kỹ thuật của Mysten.
Mysten Labs Cto Joins Anthropic To Focus On Ai Security Research

Sam Blackshear, đồng sáng lập và giám đốc công nghệ của Sui – Mysten Labs, cho biết ông sẽ rời công ty để gia nhập Anthropic, nơi ông sẽ tập trung vào nghiên cứu bảo mật phòng thủ. Trong một bài đăng trên X, Blackshear mô tả đây là cơ hội để tập trung vào bảo mật tại thời điểm mà sự cân bằng giữa kẻ tấn công và người phòng thủ đang thay đổi dưới áp lực của các công cụ được hỗ trợ bởi AI.

Mysten Labs được thành lập vào tháng 9 năm 2021 bởi Blackshear và bốn cựu giám đốc điều hành của Meta. Blackshear cho biết đồng sáng lập và CEO của Mysten, Evan Cheng, sẽ đảm nhận việc xác định “tầm nhìn kỹ thuật” của công ty, trong khi đội ngũ tiếp tục phát triển trên hệ sinh thái hợp đồng thông minh dựa trên Move đằng sau Sui.

Những điểm chính

  • Sam Blackshear đang rời Mysten Labs để gia nhập Anthropic nhằm thực hiện nghiên cứu bảo mật phòng thủ, với Evan Cheng đảm nhận vai trò tầm nhìn kỹ thuật.
  • Blackshear cho rằng AI đã thúc đẩy việc phát hiện và khai thác lỗ hổng, đẩy bảo mật hợp đồng thông minh vào một chu kỳ nhanh hơn và cạnh tranh hơn.
  • Anh ấy đưa ra một ví dụ cá nhân: việc chuyển công cụ phân tích tĩnh sang ngôn ngữ Move của Sui bằng Claude đã cho kết quả nhanh hơn nhiều so với việc phân loại thủ công trước đây.
  • Các chuyên gia về bảo mật tiền điện tử cho rằng các hạn chế đối với việc truy cập vào AI “biên giới” có thể hợp lý ban đầu, nhưng cần được điều chỉnh khi các mô hình công khai đạt được khả năng tương đương.

Sự chuyển hướng của Blackshear từ xây dựng giao thức sang an ninh phòng thủ

Thông báo của Blackshear đặt vai trò tiếp theo của anh ấy một cách rõ ràng vào lĩnh vực nghiên cứu bảo mật. Anh cho biết động lực của mình xuất phát từ cơ hội áp dụng công việc kỹ thuật thực tế vào một lĩnh vực vấn đề mới—bảo vệ các hệ thống chống lại các mối đe dọa ngày càng trở nên có quy mô lớn hơn và tự động hóa hơn.

Ghi chú của anh ấy cũng làm rõ tại sao thời điểm này lại quan trọng đối với ngành công nghiệp tiền mã hóa rộng lớn hơn: khi AI ngày càng hỗ trợ các nhiệm vụ như xác định lỗ hổng và tự động hóa lừa đảo, kẻ tấn công có thể tăng tốc vòng lặp trên cả các mục tiêu phần mềm truyền thống lẫn cơ sở hạ tầng liên quan đến blockchain. Blackshear chỉ ra xu hướng AI được sử dụng để tăng tốc các cuộc tấn công vào các hệ thống nền tảng của tài chính phi tập trung và các hoạt động tiền mã hóa, chứ không chỉ nhằm khai thác trực tiếp các hợp đồng thông minh.

Một khoảnh khắc “thế giới mới” cho phân tích tĩnh hợp đồng thông minh

Blackshear trước đây đã thảo luận về cách các tác giả mã AI và quy trình làm việc được hỗ trợ bởi AI đang thay đổi bảo mật hợp đồng thông minh. Trong một buổi tọa đàm vào tháng Tư do ông chủ trì cùng các chuyên gia bảo mật khác, ông mô tả một điểm chuyển biến liên quan đến phân tích tĩnh—cụ thể là thời điểm các công cụ của ông ngừng hoạt động như một quy trình hoàn toàn thủ công.

Theo Blackshear, anh ấy đã chuyển một công cụ phân tích tĩnh mà ban đầu anh xây dựng tại Facebook bằng OCaml-Java sang Move, ngôn ngữ lập trình mà Sui sử dụng cho các hợp đồng thông minh. Anh cho biết đã sử dụng Claude để hỗ trợ quá trình chuyển đổi và phát hiện các lỗ hổng tiềm ẩn trong quy trình làm việc.

Phản ứng của Blackshear—“ồ”—xuất phát từ tốc độ và khả năng mà anh ấy nhìn thấy. Anh nhấn mạnh rằng việc phân loại, vốn hoàn toàn thủ công trước đây, có thể được xử lý nhanh hơn nhiều một khi chuỗi công cụ và sự hỗ trợ của AI được triển khai. Anh bổ sung rằng nỗ lực lập trình và chu kỳ phân loại trước đây sẽ mất “một khoảng thời gian rất dài,” đồng thời chỉ ra việc giảm thời gian phản hồi là một thay đổi vận hành quan trọng, chứ không chỉ là một cải tiến mang tính lý thuyết.

Điều này quan trọng đối với các nhóm phụ trách bảo mật hợp đồng thông minh vì nút thắt thực tế thường không chỉ là xác định các vấn đề, mà còn là xử lý và ưu tiên chúng một cách hiệu quả—đặc biệt khi mã thường xuyên thay đổi hoặc khi các cuộc kiểm toán cần theo kịp các bản phát hành.

Truy cập Frontier AI: các biện pháp bảo vệ so với năng lực người bảo vệ

Các bình luận của Blackshear cũng liên quan đến cuộc tranh luận rộng hơn trong lĩnh vực tiền mã hóa: làm thế nào để cân bằng các biện pháp an toàn xung quanh các mô hình AI tiên tiến với nhu cầu trao các công cụ đủ năng lực cho các đội ngũ bảo mật.

Cointelegraph trước đây đã báo cáo rằng nhiều công ty tiền điện tử lớn đã tìm cách tiếp cận các mô hình AI mới mạnh mẽ để củng cố mã của họ chống lại các cuộc tấn công, trong khi nhiều nhà cung cấp mô hình tiên tiến ban đầu hạn chế quyền truy cập vào một nhóm nhỏ các công ty. Nỗi lo ngại cốt lõi được các nhà quản lý nêu ra là các hạn chế có thể làm chậm các bên phòng thủ ngay khi các bên tấn công đạt được lợi thế tự động hóa.

Trong cùng cuộc thảo luận, các nhà lãnh đạo tiền mã hóa cho rằng khi các mô hình công khai đạt được khả năng an ninh mạng tương tự, các chính sách truy cập nên được xem xét lại. Solana Foundation, giám đốc an ninh thông tin Michael Coates cho biết ông hiểu lý do đằng sau các biện pháp kiểm soát, nhưng cho rằng các quy trình xác minh và chấp thuận xung quanh nên được đơn giản hóa để các đội an ninh hợp pháp có thể sử dụng các mô hình tiên tiến một cách đáng tin cậy hơn.

Điểm chính của Coates là việc truy cập của bên phòng thủ không thể bị trì hoãn vô hạn. Nếu các bên tấn công có các công cụ đủ mạnh để mở rộng quy mô, thì việc hạn chế truy cập mô hình chỉ làm giảm khả năng của bên phòng thủ trong việc phản ứng với tốc độ và hiệu quả tương đương.

Điều gì mà sự thay đổi trong ban lãnh đạo của Mysten có thể nghĩa đối với bảo mật của Sui

Theo thông báo, sự ra đi của Blackshear chuyển trách nhiệm trực tiếp về tầm nhìn kỹ thuật của Mysten cho Evan Cheng. Mặc dù điều này không nhất thiết cho thấy sự thay đổi trong lộ trình của Sui, nhưng nó làm thay đổi nơi tập trung chuyên môn của công ty trong nội bộ.

Đối với các nhà đầu tư và nhà phát triển, mục tiêu theo dõi ngay lập tức là liệu Mysten có duy trì đà phát triển trong các lĩnh vực liên quan đến công cụ bảo mật và thực hành phát triển an toàn hay không—đặc biệt xét đến vai trò của Blackshear trong việc đưa phân tích tĩnh được hỗ trợ bởi AI vào quy trình bảo mật hàng ngày. Việc ông chuyển đi cho thấy sự nhấn mạnh cá nhân vào nghiên cứu phòng thủ, nhưng tác động đến hệ sinh thái phụ thuộc vào cách công ty thiết lập hóa các kỹ thuật và quy trình mà ông đã mô tả.

Cũng cần lưu ý rằng các thay đổi bảo mật do AI dẫn dắt không bị giới hạn trong một chuỗi hay một tổ chức duy nhất. Khi trợ giúp AI cho việc mã hóa và phân loại lỗ hổng được cải thiện, các quy trình bảo mật trên nhiều nền tảng hợp đồng thông minh có thể bắt đầu hội tụ về các mô hình tương tự: phân tích tĩnh nhanh hơn, phân loại lỗ hổng hiệu quả hơn và vòng phản hồi chặt chẽ hơn giữa các thay đổi mã và xác minh bảo mật.

Trong môi trường đó, sự cạnh tranh có thể chuyển từ “ai có thể tìm ra lỗ hổng” sang “ai có thể triển khai an ninh với tốc độ phát triển”. Ví dụ của Blackshear—khi thời gian phân loại và mã hóa giảm đáng kể—đã làm nổi bật lý do tại sao các bên phòng thủ đang thúc đẩy các khả năng AI không chỉ mạnh mẽ, mà còn dễ tiếp cận và sử dụng mà không gặp quá nhiều trở ngại.

Người đọc nên theo dõi xem các nhà cung cấp AI tiên tiến và các tổ chức tiền mã hóa có tiếp tục tinh chỉnh chính sách truy cập khi các mô hình công khai được cải thiện, cũng như liệu Mysten có công khai rõ ràng cách chiến lược bảo mật và công cụ phát triển của họ sẽ phát triển sau khi Blackshear chuyển sang Anthropic hay không. Giai đoạn tiếp theo của bảo mật hợp đồng thông minh có thể phụ thuộc nhiều vào thiết kế quy trình và quyền truy cập công cụ, không kém gì các kỹ thuật phát hiện mới.

Bài viết này ban đầu được xuất bản dưới tiêu đề Mysten Labs CTO gia nhập Anthropic để tập trung vào nghiên cứu bảo mật AI trên Crypto Breaking News – nguồn tin crypto đáng tin cậy của bạn về tin tức crypto, tin tức Bitcoin và cập nhật blockchain.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.