
Sam Blackshear, đồng sáng lập và giám đốc công nghệ của Sui – Mysten Labs, cho biết ông sẽ rời công ty để gia nhập Anthropic, nơi ông sẽ tập trung vào nghiên cứu bảo mật phòng thủ. Trong một bài đăng trên X, Blackshear mô tả đây là cơ hội để tập trung vào bảo mật tại thời điểm mà sự cân bằng giữa kẻ tấn công và người phòng thủ đang thay đổi dưới áp lực của các công cụ được hỗ trợ bởi AI.
Mysten Labs được thành lập vào tháng 9 năm 2021 bởi Blackshear và bốn cựu giám đốc điều hành của Meta. Blackshear cho biết đồng sáng lập và CEO của Mysten, Evan Cheng, sẽ đảm nhận việc xác định “tầm nhìn kỹ thuật” của công ty, trong khi đội ngũ tiếp tục phát triển trên hệ sinh thái hợp đồng thông minh dựa trên Move đằng sau Sui.
Những điểm chính
- Sam Blackshear đang rời Mysten Labs để gia nhập Anthropic nhằm thực hiện nghiên cứu bảo mật phòng thủ, với Evan Cheng đảm nhận vai trò tầm nhìn kỹ thuật.
- Blackshear cho rằng AI đã thúc đẩy việc phát hiện và khai thác lỗ hổng, đẩy bảo mật hợp đồng thông minh vào một chu kỳ nhanh hơn và cạnh tranh hơn.
- Anh ấy đưa ra một ví dụ cá nhân: việc chuyển công cụ phân tích tĩnh sang ngôn ngữ Move của Sui bằng Claude đã cho kết quả nhanh hơn nhiều so với việc phân loại thủ công trước đây.
- Các chuyên gia về bảo mật tiền điện tử cho rằng các hạn chế đối với việc truy cập vào AI “biên giới” có thể hợp lý ban đầu, nhưng cần được điều chỉnh khi các mô hình công khai đạt được khả năng tương đương.
Sự chuyển hướng của Blackshear từ xây dựng giao thức sang an ninh phòng thủ
Thông báo của Blackshear đặt vai trò tiếp theo của anh ấy một cách rõ ràng vào lĩnh vực nghiên cứu bảo mật. Anh cho biết động lực của mình xuất phát từ cơ hội áp dụng công việc kỹ thuật thực tế vào một lĩnh vực vấn đề mới—bảo vệ các hệ thống chống lại các mối đe dọa ngày càng trở nên có quy mô lớn hơn và tự động hóa hơn.
Ghi chú của anh ấy cũng làm rõ tại sao thời điểm này lại quan trọng đối với ngành công nghiệp tiền mã hóa rộng lớn hơn: khi AI ngày càng hỗ trợ các nhiệm vụ như xác định lỗ hổng và tự động hóa lừa đảo, kẻ tấn công có thể tăng tốc vòng lặp trên cả các mục tiêu phần mềm truyền thống lẫn cơ sở hạ tầng liên quan đến blockchain. Blackshear chỉ ra xu hướng AI được sử dụng để tăng tốc các cuộc tấn công vào các hệ thống nền tảng của tài chính phi tập trung và các hoạt động tiền mã hóa, chứ không chỉ nhằm khai thác trực tiếp các hợp đồng thông minh.
Một khoảnh khắc “thế giới mới” cho phân tích tĩnh hợp đồng thông minh
Blackshear trước đây đã thảo luận về cách các tác giả mã AI và quy trình làm việc được hỗ trợ bởi AI đang thay đổi bảo mật hợp đồng thông minh. Trong một buổi tọa đàm vào tháng Tư do ông chủ trì cùng các chuyên gia bảo mật khác, ông mô tả một điểm chuyển biến liên quan đến phân tích tĩnh—cụ thể là thời điểm các công cụ của ông ngừng hoạt động như một quy trình hoàn toàn thủ công.
Theo Blackshear, anh ấy đã chuyển một công cụ phân tích tĩnh mà ban đầu anh xây dựng tại Facebook bằng OCaml-Java sang Move, ngôn ngữ lập trình mà Sui sử dụng cho các hợp đồng thông minh. Anh cho biết đã sử dụng Claude để hỗ trợ quá trình chuyển đổi và phát hiện các lỗ hổng tiềm ẩn trong quy trình làm việc.
Phản ứng của Blackshear—“ồ”—xuất phát từ tốc độ và khả năng mà anh ấy nhìn thấy. Anh nhấn mạnh rằng việc phân loại, vốn hoàn toàn thủ công trước đây, có thể được xử lý nhanh hơn nhiều một khi chuỗi công cụ và sự hỗ trợ của AI được triển khai. Anh bổ sung rằng nỗ lực lập trình và chu kỳ phân loại trước đây sẽ mất “một khoảng thời gian rất dài,” đồng thời chỉ ra việc giảm thời gian phản hồi là một thay đổi vận hành quan trọng, chứ không chỉ là một cải tiến mang tính lý thuyết.
Điều này quan trọng đối với các nhóm phụ trách bảo mật hợp đồng thông minh vì nút thắt thực tế thường không chỉ là xác định các vấn đề, mà còn là xử lý và ưu tiên chúng một cách hiệu quả—đặc biệt khi mã thường xuyên thay đổi hoặc khi các cuộc kiểm toán cần theo kịp các bản phát hành.
Truy cập Frontier AI: các biện pháp bảo vệ so với năng lực người bảo vệ
Các bình luận của Blackshear cũng liên quan đến cuộc tranh luận rộng hơn trong lĩnh vực tiền mã hóa: làm thế nào để cân bằng các biện pháp an toàn xung quanh các mô hình AI tiên tiến với nhu cầu trao các công cụ đủ năng lực cho các đội ngũ bảo mật.
Cointelegraph trước đây đã báo cáo rằng nhiều công ty tiền điện tử lớn đã tìm cách tiếp cận các mô hình AI mới mạnh mẽ để củng cố mã của họ chống lại các cuộc tấn công, trong khi nhiều nhà cung cấp mô hình tiên tiến ban đầu hạn chế quyền truy cập vào một nhóm nhỏ các công ty. Nỗi lo ngại cốt lõi được các nhà quản lý nêu ra là các hạn chế có thể làm chậm các bên phòng thủ ngay khi các bên tấn công đạt được lợi thế tự động hóa.
Trong cùng cuộc thảo luận, các nhà lãnh đạo tiền mã hóa cho rằng khi các mô hình công khai đạt được khả năng an ninh mạng tương tự, các chính sách truy cập nên được xem xét lại. Solana Foundation, giám đốc an ninh thông tin Michael Coates cho biết ông hiểu lý do đằng sau các biện pháp kiểm soát, nhưng cho rằng các quy trình xác minh và chấp thuận xung quanh nên được đơn giản hóa để các đội an ninh hợp pháp có thể sử dụng các mô hình tiên tiến một cách đáng tin cậy hơn.
Điểm chính của Coates là việc truy cập của bên phòng thủ không thể bị trì hoãn vô hạn. Nếu các bên tấn công có các công cụ đủ mạnh để mở rộng quy mô, thì việc hạn chế truy cập mô hình chỉ làm giảm khả năng của bên phòng thủ trong việc phản ứng với tốc độ và hiệu quả tương đương.
Điều gì mà sự thay đổi trong ban lãnh đạo của Mysten có thể nghĩa đối với bảo mật của Sui
Theo thông báo, sự ra đi của Blackshear chuyển trách nhiệm trực tiếp về tầm nhìn kỹ thuật của Mysten cho Evan Cheng. Mặc dù điều này không nhất thiết cho thấy sự thay đổi trong lộ trình của Sui, nhưng nó làm thay đổi nơi tập trung chuyên môn của công ty trong nội bộ.
Đối với các nhà đầu tư và nhà phát triển, mục tiêu theo dõi ngay lập tức là liệu Mysten có duy trì đà phát triển trong các lĩnh vực liên quan đến công cụ bảo mật và thực hành phát triển an toàn hay không—đặc biệt xét đến vai trò của Blackshear trong việc đưa phân tích tĩnh được hỗ trợ bởi AI vào quy trình bảo mật hàng ngày. Việc ông chuyển đi cho thấy sự nhấn mạnh cá nhân vào nghiên cứu phòng thủ, nhưng tác động đến hệ sinh thái phụ thuộc vào cách công ty thiết lập hóa các kỹ thuật và quy trình mà ông đã mô tả.
Cũng cần lưu ý rằng các thay đổi bảo mật do AI dẫn dắt không bị giới hạn trong một chuỗi hay một tổ chức duy nhất. Khi trợ giúp AI cho việc mã hóa và phân loại lỗ hổng được cải thiện, các quy trình bảo mật trên nhiều nền tảng hợp đồng thông minh có thể bắt đầu hội tụ về các mô hình tương tự: phân tích tĩnh nhanh hơn, phân loại lỗ hổng hiệu quả hơn và vòng phản hồi chặt chẽ hơn giữa các thay đổi mã và xác minh bảo mật.
Trong môi trường đó, sự cạnh tranh có thể chuyển từ “ai có thể tìm ra lỗ hổng” sang “ai có thể triển khai an ninh với tốc độ phát triển”. Ví dụ của Blackshear—khi thời gian phân loại và mã hóa giảm đáng kể—đã làm nổi bật lý do tại sao các bên phòng thủ đang thúc đẩy các khả năng AI không chỉ mạnh mẽ, mà còn dễ tiếp cận và sử dụng mà không gặp quá nhiều trở ngại.
Người đọc nên theo dõi xem các nhà cung cấp AI tiên tiến và các tổ chức tiền mã hóa có tiếp tục tinh chỉnh chính sách truy cập khi các mô hình công khai được cải thiện, cũng như liệu Mysten có công khai rõ ràng cách chiến lược bảo mật và công cụ phát triển của họ sẽ phát triển sau khi Blackshear chuyển sang Anthropic hay không. Giai đoạn tiếp theo của bảo mật hợp đồng thông minh có thể phụ thuộc nhiều vào thiết kế quy trình và quyền truy cập công cụ, không kém gì các kỹ thuật phát hiện mới.
Bài viết này ban đầu được xuất bản dưới tiêu đề Mysten Labs CTO gia nhập Anthropic để tập trung vào nghiên cứu bảo mật AI trên Crypto Breaking News – nguồn tin crypto đáng tin cậy của bạn về tin tức crypto, tin tức Bitcoin và cập nhật blockchain.

