Cryptonews

Виталик: формальная верификация с помощью искусственного интеллекта может стать «окончательной формой» безопасного программного обеспечения

Source
CryptoNewsTrend
Published
Виталик: формальная верификация с помощью искусственного интеллекта может стать «окончательной формой» безопасного программного обеспечения

Эксплойты DeFi украли миллиарды из протоколов, часто потому, что одна строка логики смарт-контракта ускользнула от человеческого внимания. Последние высказывания Виталика Бутерина предполагают будущее, в котором подобные неудачи станут гораздо реже. Согласно первоначальному отчету, соучредитель Ethereum описал формальную проверку с помощью ИИ как потенциальную «окончательную форму» разработки программного обеспечения — способ создания высокоэффективного и математически проверенного кода.

Бутерин указал на четыре области, которые могут увидеть самое непосредственное влияние: сам протокол Ethereum, системы с нулевым разглашением, механизмы консенсуса и криптография. Это заявление не было дорожной картой продукта. Это был сигнал направления. И это происходит в тот момент, когда криптоиндустрия пытается решить, как сделать безопасность более систематической, а не реактивной.

Почему официальная проверка важна сейчас

Формальная проверка не нова. Он использует математические доказательства, чтобы подтвердить, что код ведет себя именно так, как задумано, устраняя целые категории ошибок. Этот метод уже был применен к критически важной инфраструктуре Ethereum, такой как депозитный контракт Beacon Chain. Но он остается дорогим, медленным и недоступным для большинства команд разработчиков. Вот где ИИ меняет уравнение.

Идея, которую продвигает Бутерин, заключается в том, что машинное обучение может значительно снизить стоимость построения и проверки формальных доказательств. Вместо того, чтобы требовать небольшую армию докторов наук для проверки контракта, система с использованием искусственного интеллекта может взять на себя большую часть тяжелой работы, что делает этот процесс практичным для повседневного обновления протокола. Если это произойдет, то уровень безопасности сетевых систем может перейти от «аудит-затем-молитва» к непрерывному автоматизированному генерированию доказательств.

Эффект ИИ: автоматизация и ее пределы

Бутерин осторожно подвел черту. Формальная проверка повышает безопасность, отметил он, но не является полной гарантией правильности. Подтвержденный контракт все равно может потерпеть неудачу, если спецификация, введенная в систему, неверна или если компоненты вне цепочки ведут себя неожиданно. ИИ добавляет свои собственные риски — галлюцинации, слепые зоны обучающих данных и опасность того, что разработчики слишком доверяют этому инструменту.

Тем не менее, даже частичный шаг в этом направлении изменит способ построения протоколов. Криптопространство потратило годы на исправление уязвимостей после многомиллионных инцидентов. Комбинация искусственного интеллекта и формальных методов может сдвинуть сроки, выявив недостатки до того, как они достигнут основной сети. Это также может изменить экономику аудиторских фирм, чей бизнес зависит от нынешнего узкого места ручной проверки.

Эфириум и стек разработчиков

Замечание не было абстрактным. Экосистема Ethereum поддерживает одно из самых активных сообществ разработчиков в области криптовалют, как подчеркивает недавний рейтинг цепочек BlockchainReporter по активности разработчиков. Инструменты, которые сделают формальную проверку практичной, могут ускорить улучшение уровня исполнения, инфраструктуры объединения и предложений по абстракции учетных записей — областей, где сложность уже превосходит человеческие рассуждения.

Пересечение инфраструктуры искусственного интеллекта и Web3 также привлекает разработчиков за пределы Ethereum. Партнерские отношения, подобные партнерству между UXLINK и Origins Network, сигнализируют о том, что децентрализованные вычислительные уровни все чаще будут поддерживать рабочие нагрузки ИИ. Если проверка с помощью ИИ станет стандартной, ей понадобится децентрализованный уровень проверки, чтобы не доверять одному валидатору. Это открывает вопросы о том, как консенсус справляется с генерацией доказательств в больших масштабах.

Что остается неопределенным, так это путь от дальновидного заявления к реальному внедрению. Никаких сроков предложено не было. Репозиторий GitHub не объявлен. Формулировка Бутерина имеет значение, поскольку она ставит ИИ в центр архитектуры безопасности криптовалюты, а не просто как инструмент для торговых ботов или искусства NFT. Сможет ли сообщество разработчиков превратить это видение в инструмент, который действительно используют средние команды, — вопрос открытый. Стимул есть. Подвиги неумолимы. И обещания формальной верификации математической строгости никогда не были настолько близки к автоматизации в масштабе протокола.

Виталик: формальная верификация с помощью искусственного интеллекта может стать «окончательной формой» безопасного программного обеспечения