Ethereum Foundation (EF) құрамындағы Protocol Security командасы ауқымды эксперимент жүргізді: олар блокчейн инфрақұрылымының сыни компоненттеріне қарсы үйлестірілген ЖИ-агенттерін іске қосты. Нысанаға жүйелік бағдарламалық қамтамасыз ету, криптографиялық код және смарт-келісімшарттар ілікті. Нәтижелер тіпті әзірлеушілердің өздері үшін де күтпеген болды.
EF-те жасалған басты қорытынды табылған қателердің санына емес, оларды өңдеу процесіне қатысты. Команда атап өткендей, ЖИ шынымен де багтарды табады — бұл тосынсый болмады. Таң қалдырғаны басқа: оларды анықтау үшін қаншалықты аз күш қажет болғаны және нақты осалдықтарды жалған оң нәтижелерден бөлу үшін қаншалықты көп күш қажет болғаны.
Атап өту маңызды: жасанды интеллект аудит қауіпсіздігі процесінде адамды алмастырған жоқ. Ол тек тар жерді ауыстырды. Бұрын зерттеушілер негізгі уақытты гипотезаларды іздеуге жұмсаса, енді — генерацияланған кандидаттардың үлкен массивін тексеруге жұмсайды. Триаж, генерация емес, жаңа тар жерге айналды.
Жүйе архитектурасы: монолиттің орнына үйірлік интеллект
Protocol Security бүкіл процесті басқаратын бір үлкен ЖИ-агенті бар классикалық схемадан бас тартты. Оның орнына бір репозиторийге қарсы параллель жұмыс істейтін мамандандырылған жүйелер желісі іске қосылды. Кейбір агенттер кодты бастапқы барлауға, басқалары — әлеуетті осалдықтарды іздеуге, олқылықтарды толтыруға және валидацияға жауапты болды. Үйлестіру ортақ репозиторий және нұсқаны бақылау жүйесі арқылы жүзеге асырылды.
EF-те түсіндіргендей, бұрын гипотезаларды қалыптастыру мен тексеруге кететін уақыт енді оларды жаппай бағалауға қайта бөлінді: оракул құру, триаж, белгілі мәселелер тізімін жүргізу және ашу. Агенттер кодтың үлкен бөліктерін жылдам сканерлеумен, орындалу жолдарын бақылаумен және proof-of-concept үшін материалдар дайындаумен тамаша жұмыс істейді. Бірақ әрбір кандидат оны осалдық ретінде квалификациялаудан бұрын нақты кодта тәуелсіз қайта жаңғыртуды қажет етеді.
Нақты табылғандар және әдістің шектеулері
Жария түрде ашылған мысал — libp2p gossipsub Rust-реализациясындағы CVE-2026-34219 осалдығы. Ол backoff expiry — түйіннің пирмен өзара әрекеттесуді уақытша шектейтін кезеңін өңдеуге байланысты. Қате backoff-тың ең жоғары мәніне жуық арнайы жасалған PRUNE-хабарламасын өңдеу кезінде процестің қашықтан апатты тоқтатылуын тудыруға мүмкіндік берді. Себеп — Instant + Duration қосу кезіндегі тексерілмеген арифметика, бұл толып кетуге әкелді.
Дегенмен, агенттер тапқан нақты багтардың жалпы санын EF ашпады. Блогта бірнеше табылғандар туралы айтылған, бірақ жария түрде тек бір ғана мысал аталған. Генерацияланған кандидаттардың көпшілігі жалған оң нәтижелер, дубликаттар немесе тексеру шеңберінен тыс мәселелер болып шықты. EF мұны әдістің қалыпты бөлігі деп атады, жүйенің сәтсіздігі емес. Мақсат — қате кандидаттарды жылдам қабылдамау және нақтыларын дауласу қиын дәлелмен нығайту.
Айта кету керек, ЖИ-агенттер дұрыс әрекеттердің ұзын тізбегі арқылы ғана көрінетін осалдықтармен нашар жұмыс істейді. Мұндай логика тек күдікті код фрагментін табуды ғана емес, сонымен қатар күйлердің бүкіл тізбегінің шынымен қолжетімді екенін дәлелдеуді талап етеді. Бұл барлық автоматтандырылған анализаторлар кездесетін комбинаторлық жарылыстың классикалық мәселесі.
Менің кәсіби пікірім: EF эксперименті — блокчейндер қауіпсіздігінің эволюциясындағы маңызды қадам, бірақ ол ЖИ бүгінде гипотезаларды генерациялауға арналған қуатты құрал екенін, ал оларды верификациялауға арналмағанын айқын көрсетеді. Триажда адам факторы сыни буын болып қала бергенше, қауіпсіздік аудитін толық автоматтандыру — алыс болашақтың ісі. Кандидаттарды жылдам валидациялауға арналған құралдарға инвестиция салу осы технологияның дамуындағы келесі логикалық кезең болады.