
Sui開發商 Mysten Labs 的聯合創始人兼首席技術官 Sam Blackshear 表示,他將離開公司,加入 Anthropic,從事防禦性安全研究。他在 X 上的貼文中將此舉描述為一個機會,讓他在攻擊者與防禦者之間的平衡因 AI 工具的壓力而轉變之際,專注於安全問題。
Mysten Labs 於 2021 年 9 月由 Blackshear 與四名前 Meta 高管共同創立。Blackshear 表示,Mysten 聯合創始人兼首席執行官陳永將接手制定公司「技術願景」,團隊將持續基於 Sui 的 Move 智能合約生態系統進行建設。
重點摘要
- 薩姆·布萊克希爾將離開 Mysten Labs,加入 Anthropic 從事防禦性安全研究,而陳淵將接替技術願景職責。
- Blackshear 認為,AI 加速了漏洞的發現與利用,使智能合約安全進入了更快、更具競爭性的週期。
- 他引用了一個個人例子:使用 Claude 將靜態分析工具移植到 Sui 的 Move 語言,其結果比以往的手動分類快得多。
- 加密貨幣安全領域的領導者表示,對「前沿」人工智能訪問的限制最初可能是合理的,但隨著公開模型達到相當的能力,應隨之調整。
Blackshear 從協議開發轉向防禦性安全
Blackshear 的公告將他下一個角色明確定位在安全研究領域。他表示,他的動機來自於將實際的技術工作應用於一個新問題領域——防禦日益可擴展和自動化的威脅。
他的筆記也強調了此 timing 對整個加密行業的重要性:隨著 AI 日益支援漏洞識別和釣魚自動化等任務,攻擊者能夠更快地針對傳統軟體目標和區塊鏈相關基礎設施進行迭代。Blackshear 指出,AI 被用來加速攻擊去中心化金融和加密運營所依賴的系統,而不僅僅是直接利用智能合約。
智能合約靜態分析的「新世界」時刻
Blackshear 曾討論過 AI 編碼代理和 AI 協助的工作流程如何重塑智能合約安全。在四月他與其他安全專家主持的專題討論中,他描述了一個與靜態分析相關的轉折點——具體來說,就是他的工具不再像純手動流程那樣運作的時刻。
根據 Blackshear 的說法,他將原本在 Facebook 使用 OCaml-Java 建立的靜態分析工具移植到 Move 語言,這是 Sui 用於智能合約的程式語言。他表示,他使用 Claude 幫助完成這項轉換,並在工作流程中標示潛在的漏洞。
布萊克希爾的反應——「哇」——是由他所見到的速度與能力所驅動。他強調,過去完全依賴人工的分診流程,一旦工具鏈和 AI 協助到位,就能快得多地處理。他補充說,若沒有這些工具,編碼工作和分診週期本來會花費「很長很長的時間」,並指出縮短回應時間是關鍵的運營變革,而非僅僅是理論上的升級。
這對負責智能合約安全的團隊至關重要,因為實際的瓶頸往往不僅在於識別問題,更在於高效地處理和優先排序這些問題——尤其是在程式碼頻繁變更或審計需跟上發佈節奏的情況下。
前沿 AI 訪問:防護措施與防禦能力
布萊克希爾的評論也涉及加密貨幣領域內更廣泛的辯論:如何在為先進人工智慧模型設置安全防護措施的同時,確保安全團隊能夠獲得足夠強大的工具。
Cointelegraph 之前報導指出,許多主要的加密貨幣公司已尋求訪問強大的新 AI 模型,以加強其代碼免受攻擊,而許多前沿模型供應商最初僅將訪問權限限制於一小部分公司。高層管理人員提出的潛在擔憂是,這些限制可能會延緩防禦方的進展,而攻擊方卻已獲得自動化優勢。
在同一討論中,加密貨幣領袖們認為,一旦公開可用的模型達到類似的網路安全能力,應重新審視存取政策。Solana基金會首席資訊安全官麥可·庫茨表示,他理解設置防護措施的合理性的同時,主張周圍的驗證與接受流程應簡化,以便合法的安全團隊能更可靠地使用進階模型。
科茨的核心觀點是,防禦者的訪問權限不能無限期落後。如果攻擊者擁有足以擴展的工具,那麼限制模型訪問僅會限制防禦者以同等速度和有效性做出回應的能力。
Mysten 的領導層變動對 Sui 安全性的可能影響
根據公告,Blackshear 的離職將 Mysten 技術願景的直接責任轉移給陳垣。雖然這並不必然意味著 Sui 路線圖的改變,但確實可能改變公司內部專業重點的分配。
對於投資者和建設者而言,最直接關注的焦點是 Mysten 是否能持續在與安全工具和安全開發實踐相關的領域保持動能——尤其是考慮到 Blackshear 在將 AI 輔助靜態分析融入日常安全工作流程中的角色。他的轉變表明他個人重視防禦性研究,但該生態系統的影響取決於公司如何將他所描述的技術和流程制度化。
此外值得注意的是,由 AI 驅動的安全變更並不局限於單一鏈或單一組織。隨著 AI 在程式碼編寫和漏洞分類方面的協助不斷提升,多個智能合約平台的安全工作流程可能會逐漸趨同於類似的模式:更快的靜態分析、更高效的漏洞分類,以及程式碼變更與安全驗證之間更緊密的回饋迴路。
在該環境中,競爭可能從「誰能發現漏洞」轉向「誰能以與開發相同的速度實現安全運營」。Blackshear 的例子顯示,分類和編碼時間表顯著縮短,這突顯了防禦方為何推動需要不僅強大,而且無需過多摩擦即可使用和訪問的 AI 能力。
讀者應關注前沿 AI 提供商和加密貨幣組織是否會隨著公眾模型的改進持續完善存取政策,以及 Mysten 是否會公開說明其在 Blackshear 轉投 Anthropic 後,安全與開發者工具策略將如何演進。下一階段的智能合約安全,可能與工作流程設計和工具存取同等重要,而不僅僅取決於新穎的檢測技術。
本文原載於 Crypto Breaking News:Mysten Labs 首席技術官加入 Anthropic 專注於 AI 安全研究 —— 您值得信賴的加密貨幣新聞、比特幣新聞和區塊鏈更新資訊來源。

