12 กรกฎาคม 2569 · อ้างอิงจาก Crypto Potato
Ethereum Foundation เพิ่งเปิดเผยว่าทีมงานด้านความปลอดภัยของโปรโตคอลได้นำ AI agents มาใช้ตรวจสอบโค้ดของเครือข่าย และพบช่องโหว่จริงในส่วนของ Gossipsub ซึ่งเป็นระบบรับส่งข้อมูลหลักระหว่าง consensus clients บนบล็อกเชน ช่องโหว่นี้สามารถถูกกระตุ้นจากระยะไกลได้ แต่โชคดีที่ถูกค้นพบและแก้ไขก่อนที่จะกลายเป็นปัญหาใหญ่
สิ่งที่น่าสนใจไม่แพ้กันคือกระบวนการที่นำไปสู่การค้นพบครั้งนี้ ทีมงานส่ง AI agents เข้าไปสแกนทั้งโค้ดโปรโตคอล ซอฟต์แวร์เข้ารหัส และสมาร์ทคอนแทรคที่เป็นรากฐานของเครือข่าย ความท้าทายที่แท้จริงไม่ใช่การหาบั๊ก แต่คือการคัดกรองผลลัพธ์จำนวนมหาศาลที่ AI สร้างออกมา เพราะระบบยังคงสร้างรายงานซ้ำ แจ้งเตือนผิดพลาด และชี้ไปยังเส้นทางการโจมตีที่ไม่สามารถใช้งานได้จริงในปริมาณสูง ทำให้มนุษย์ยังต้องเข้ามาคัดกรองและยืนยันทุกการค้นพบที่สำคัญ
Ethereum Foundation เปรียบ AI agents เหล่านี้ว่าทำงานคล้ายกับเครื่องมือ fuzzing สมัยใหม่ นั่นคือช่วยขยายขอบเขตการค้นหาได้อย่างมหาศาล ไม่ว่าจะเป็นการสร้างตัวอย่างการโจมตีเชิงพิสูจน์ การติดตามเส้นทางที่อาจถูกเจาะได้ หรือการทดสอบสมมติฐานในระดับที่มนุษย์ทำเองได้ยาก แต่ก็ไม่ได้มาเพื่อแทนที่นักตรวจสอบความปลอดภัยที่มีประสบการณ์แต่อย่างใด
นี่อาจเป็นสัญญาณว่าวงการบล็อกเชนกำลังเข้าสู่ยุคที่ทีมพัฒนาจะปล่อย AI ให้ตรวจสอบโค้ดอย่างต่อเนื่องตลอดเวลา เพื่อนำหน้าผู้ไม่หวังดีที่อาจใช้เทคโนโลยีเดียวกันในการหาช่องโหว่เพื่อโจมตีเครือข่าย ซึ่งเป็นมุมที่ตรงกันข้ามกับหลายเหตุการณ์ที่ผ่านมา ที่แฮกเกอร์มักเป็นฝ่ายใช้ AI ก่อน
สำหรับนักลงทุนและผู้ติดตามวงการคริปโต เหตุการณ์นี้ชี้ให้เห็นว่าการรักษาความปลอดภัยของบล็อกเชนกำลังพัฒนาไปในทิศทางที่เชิงรุกมากขึ้น การที่ช่องโหว่ระดับนี้ถูกพบและปิดก่อนถูกนำไปใช้โจมตีถือเป็นสัญญาณที่ดีต่อความน่าเชื่อถือของโครงสร้างพื้นฐาน อย่างไรก็ดี ความจริงที่ว่าระบบ AI ยังต้องพึ่งมนุษย์ในการตัดสินใจขั้นสุดท้าย บอกได้ว่าเรายังอยู่ในช่วงเริ่มต้นของการใช้งานเทคโนโลยีนี้ในระดับที่ไว้วางใจได้อย่างเต็มที่
คำถามที่พบบ่อย
AI พบช่องโหว่อะไรใน Ethereum
AI agents ของ Ethereum Foundation ค้นพบช่องโหว่ในชั้น Gossipsub ของไลบรารี libp2p ซึ่งเป็นระบบสื่อสารหลักระหว่าง consensus clients ของเครือข่าย
AI จะมาแทนที่นักตรวจสอบความปลอดภัยบล็อกเชนได้หรือไม่
ยังไม่ได้ในเร็วๆ นี้ เพราะ AI ยังสร้าง false positives จำนวนมาก และทุกผลลัพธ์ที่สำคัญยังต้องผ่านการตรวจสอบโดยผู้เชี่ยวชาญมนุษย์ก่อนเสมอ
ข่าวอื่นที่น่าสนใจ