以太坊基金會:AI代理商能發現真實漏洞,但多數為誤報
0
PANews 7月10日消息,根據The Block報道,以太坊基金會發布博客稱,AI代理在發現網路基礎設施漏洞方面表現良好,但大多數結果為誤報。 其協定安全團隊使用協調AI代理測試關鍵網路基礎設施(包括系統軟體、加密程式碼和智慧合約),已發現真實漏洞,包括libp2p gossipsub中一個可遠端觸發的panic問題,已修復並公開揭露。 但AI代理同時為人類研究人員創造了更大工作量——多數候選漏洞是錯誤的、重複的或超出範圍。 一個潛在漏洞只有研究人員能針對實際程式碼獨立復現時才算真實發現。 基金會表示,“瓶頸並未消失,只是從發現漏洞轉移到了驗證結果,而這是人類判斷真正發揮作用的地方。”
來源:
登入回覆
登入分享您的看法評論
相關文章