9시간 전

NEAR 공동창업자 “AI 해킹으로 수동 코드 리뷰는 불충분”

AI-Assisted Hacking Outpaces Traditional Code Review, NEAR Co-Founder Advocates Formal Verification

Odaily

핵심 포인트

일리야 폴로수힌은 AI가 해커들의 소프트웨어 취약점 발견 능력을 극적으로 가속화하고 있다고 말했다. 폴로수힌은 지난해 10월 Balancer 사건이 AI 보조 해킹의 시작을 알렸다고 말했다. 폴로수힌은 형식 검증을 지지하는데, 이는 코드 동작이 명세와 일치하는지 수학적 증명으로 확인하는 방식이다. NEAR는 같은 날 사용자가 양자내성 계정 키로 전환할 수 있게 하는 업그레이드를 출시했다.

시장 심리

신중한 강세, 기술 주도.

이유: NEAR가 사용자가 양자내성 계정 키로 전환할 수 있게 하는 업그레이드를 출시해 보안 신뢰를 뒷받침하지만, 더 광범위한 AI 해킹 리스크를 제거하지는 않는다.

유사 과거 사례

보안 강화 업그레이드는 일반적으로 개발자와 사용자가 새로운 통제 수단을 채택한 뒤에야 신뢰를 형성한다. 차이점은 이번 업그레이드가 계정 키를 다루는 반면, 폴로수힌의 경고는 더 광범위한 소프트웨어 검증 리스크를 포괄한다는 점이다.

파급 효과

AI 보조 취약점 발견이 공격자의 탐색 비용을 계속 낮춘다면, 형식 검증은 스마트컨트랙트 팀에 더 강한 요구사항이 될 수 있다. 이 영향은 사용자나 주요 애플리케이션이 검증된 코드를 요구하기 시작하지 않는 한 개발자 보안 워크플로에 집중될 가능성이 높다.

기회와 리스크

기회: 사용자는 NEAR 사용자가 양자내성 계정 키로 전환하는지 모니터링할 수 있다. 채택률이 높아지면 NEAR 계정 보안에 대한 신뢰를 뒷받침할 것이다.

리스크: 사용자는 AI 보조 해킹 우려가 스마트컨트랙트 전반에서 더 많은 사건으로 이어지는지 모니터링할 수 있다. 사건이 늘어나면 여전히 주로 수동 리뷰에 의존하는 팀들에 대한 압력이 커질 것이다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.