以太坊基金會聘請AI驅動的協議安全研究員

iconChainGPT
分享
AI summary icon精華摘要
以太坊新聞爆出,以太坊基金會宣布聘請一名專注於將人工智慧與傳統安全方法相結合的協議安全研究員。該研究員將運用人工智慧、模糊測試和手動審計來尋找以太坊基礎設施中的漏洞。該職位包括測試執行層和共識層、維護模糊測試工具,以及整合人工智慧以進行自動化漏洞檢查。基金會正結合人工智慧與人工審查,以取得更佳成果。此職位是在近期重組、裁撤54個職位並關閉協議支援團隊後出現的。加強安全對運行於網絡上的去中心化金融(DeFi)及其他應用程式具有直接影響。人工智慧 + 加密貨幣的新聞持續塑造區塊鏈的演進方式。

以太坊基金會正在招聘一名協議安全研究員,該研究員將結合人工智慧、模糊測試與實地審計,於以太坊核心基礎設施中尋找漏洞。 職責與工作內容 - 新聘人員將加入基金會的協議安全團隊,探查執行層(交易與智慧合約處理)、共識層(驗證者協調)、點對點網路、協議規範以及執行這些規則的客戶端實作中的弱點。 - 主要職責包括開發與維護模糊測試工具、審查即將進行硬分叉的程式碼與變更集、執行手動協議審計、協調已確認問題的負責任披露,並整合人工智慧系統以加速自動化漏洞發現。 為何需要人工智慧 + 人類 招聘公告強調了一種務實的混合方法:人工智慧代理可生成大量潛在線索,但人類研究員仍需重現問題、評估影響並篩除誤報。這與基金會自身對協調人工智慧代理針對協議程式碼與加密庫進行實驗的發現一致。在7月9日的一篇技術文章中,協議安全團隊表示,這些代理確實發現了真實漏洞,但「投入在發現漏洞上的工作量極少,而投入在區分真實漏洞與僅看似真實的漏洞上的工作量卻遠超預期」才是更大的驚喜。 具體案例:代理協助發現了libp2p的gossipsub元件(共識客戶端使用的P2P層部分)中可遠端觸發的恐慌問題。開發者在公開前修復了此缺陷,該問題後被編號為CVE-2026-34219。然而,團隊絕大部分精力仍用於產出可重現的證據、概念驗證程式碼與人工審查,才將發現視為確認的漏洞。 尋找的人才特質 基金會偏好對以太坊協議有深入理解的工程師——理想候選人應曾參與協議開發,或同時理解執行層與共識層規範。候選人應熟練掌握客戶端實作中使用的語言,包括Go、Rust、Java、C#、Nim與Python。此遠端職位開放予歐洲及其他地區的候選人。 組織背景 此次招聘發生於基金會解散協議支援團隊不滿一個月後,該團隊在一次更廣泛的重組中裁撤了54個職位(約佔員工總數20%)。協議支援團隊原先負責協調核心開發者會議、追蹤升級、引導貢獻者完成以太坊改進提案(EIP),並為新協議開發者提供培訓。多名前基金會研究員已轉入獨立組織:Mo Jalil、Oskar Thorén與Aaryamann Challani共同創立了EthSystems——一家為受監管機構構建保密以太坊基礎設施的公司,獲得Bitmine、SharpLink與Consensys執行長Joe Lubin的支持;前研究員Francesco D’Amato則於7月16日加入獨立研究組織Ethlabs。 基金會亦於7月29日任命安全研究員Pascal Caversaccio擔任為期一年的志願董事職務,使董事會成員擴增至四人,進一步強化董事會層級的安全關注。 為何重要 協議安全具有系統性影響。以太坊支撐著現貨ETF、穩定幣、代幣化資產及其他由美國機構使用的金融應用;共識規則或客戶端實作中的缺陷可能產生遠超基金會本身的連鎖效應。此新職位並不代表發現了新的未公開漏洞,而是將自動化發現與手動驗證及披露管理相結合的工作流程正式化,擴大了負責審核硬分叉變更並在漏洞進入主網前捕捉弱點的團隊規模。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露