币圈界报道:

布特林力挺形式化验证:应对AI威胁需从系统设计源头入手

面对公众对人工智能可能瓦解数字防线的广泛忧虑,以太坊共同创建者维塔利克·布特林明确表示反对。他认为,通过数学方法严格验证软件行为,有望打造出难以被攻破的系统架构。

防御方亦可借力AI:从漏洞发现到证明生成的双重赋能

尽管承认先进人工智能可能加速恶意攻击者的漏洞探测与战术部署,布特林指出,同一技术同样能为安全团队提供前所未有的支持。借助AI辅助完成复杂的数学证明,开发者可在系统上线前更高效地确认其安全性。

安全边界之困:完整定义远超代码本身

当前最大挑战在于如何全面刻画一个软件应具备的安全特性。以加密通信应用Signal为例,其安全保障不仅涉及消息内容加密,还需覆盖身份认证、消息投递可靠性、元数据保护、设备完整性以及底层基础设施风险等多重维度。

攻击路径涵盖伪造信息、重放攻击、服务器入侵、公钥机制操控、操作系统漏洞利用、数据库损坏、恶意库注入乃至硬件侧信道泄露。即便信息本身加密,仍可能暴露用户身份或通信模式。因此,真正意义上的安全必须包含上千行规格说明,以覆盖所有潜在威胁场景。

布特林强调,形式化验证仅能确保已明确定义的属性成立,而未被纳入模型的风险依然存在。但人工智能可在规范制定阶段发挥关键作用,帮助识别遗漏假设并强化安全定义,从而提升整体防御体系的有效性。