摘要:以太坊基金会宣布新设协议安全研究员职位,聚焦人工智能辅助漏洞发现与手动验证结合的审查机制。该岗位在全球远程开放,旨在应对硬分叉升级与核心组件潜在风险,凸显安全在治理中的核心地位。

币圈界报道:
以太坊基金会启动协议安全研究岗位招聘
以太坊基金会正在全球范围内招募一名协议安全研究员,专注于利用人工智能、模糊测试及人工审计技术,在以太坊核心基础设施中识别潜在缺陷。该职位将覆盖执行层、共识层、网络层、技术规范及客户端实现等多个关键模块。
职责涵盖全栈协议审查与漏洞管理
新聘研究员需承担多维度任务,包括开发自动化模糊测试工具、评估硬分叉变更影响、执行深度代码审计,并主导已确认漏洞的负责任披露流程。同时,将整合人工智能代理生成的初步发现,进行可重现性验证与误报过滤。
AI辅助发现真实漏洞,人工验证成关键环节
近期测试表明,以太坊安全团队部署的人工智能代理已成功识别出真实协议缺陷。其中一项为 libp2p 库中 gossipsub 组件的远程触发 panic 漏洞,已被修复并标记为 CVE-2026-34219。然而,团队指出,真正挑战在于从大量疑似问题中甄别出有效漏洞,这需要详尽的复现证据与概念验证代码。
招聘背景:基金会重组后仍强化安全投入
此次招聘发生在基金会在上月完成大规模组织调整之后,原协议支持团队被解散,54个岗位被裁撤,约占总人数的五分之一。尽管部分核心职能转移至外部独立机构,如 EthSystems 和 Ethlabs 等新成立实体,但基金会仍在关键安全领域增补专业人才。
安全治理持续深化,董事会纳入专职安全代表
7月29日,基金会任命安全研究员 Pascal Caversaccio 加入董事会,任期一年,属志愿性质。此举使董事会成员增至四人,进一步凸显对协议安全、隐私保护与抗审查性的长期承诺。对于依赖以太坊底层架构的美国金融应用而言,此类角色对系统稳定性具有直接意义。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
