
帖子
sopleat(E卫兵)
未来一年52次AI扫描,ETH在拿真实代码训练安全能力
Ethereum Foundation二季度资助项目中,包括使用AI代码分析器在未来一年对客户端和协议代码库开展52次安全扫描。
值得关注的不是“AI”这个标签,而是扫描对象直接指向以太坊运行所依赖的代码。持续扫描能够覆盖代码更新,让安全检查不再只发生在重大升级前。
每周级别的检查也有助于积累比较数据:哪些模块反复出现问题,模型在哪些语言和漏洞类型上误报更多,人工分诊需要投入多少时间。这些经验会反过来改善工具。
对$ETH 来说,协议安全不能只依赖少数明星审计员。网络规模越大,代码变化越频繁,就越需要自动化工具扩大检查面,再由专业人员确认结果。
当然,52次扫描不等于52次安全保证。AI漏报、误报和上下文理解不足仍然存在。真正的价值在于把它加入多层防线,而不是把人类审计替换掉。



