Vitalik Buterin:網絡安全本質上有利防守
Ethereum 聯合創辦人 Vitalik Buterin 周四(17 日)清晨(香港時間)在 X 發長文,反駁「AI 黑客出現後,網絡安全注定失敗」的說法。
他寫道:「我不同意。我認為只要大家認真做好,網絡安全本質上是有利防守一方的。」他又說:「任何繼續持有加密貨幣的人(包括我,大約九成身家)實際上都是把身家放在這個判斷上。」
「如果 AI 能證明 Navier-Stokes」
Vitalik Buterin 用一句話概括理據:如果 AI 能證明 Navier-Stokes 方程問題和費馬最後定理,就能把「這個程式是安全的」當作一條數學定理來證明,即使程式非常複雜。
他隨即補充,「安全」一詞本身藏着很多問題。他以加密通訊程式 Signal 為例,列出十多項需要界定的情況,包括對手能否偽造訊息、伺服器被入侵時訊息是否仍然安全、作業系統或編譯器的漏洞會否洩漏密鑰,以及能否隱藏收發雙方身份和傳送時間等。他指,單是安全定義就可以超過一千行程式碼。
定義比程式碼更易核實
Vitalik Buterin 認為,對保安關鍵的組件而言,安全定義的攻擊面遠比實際程式碼細,核實定義是否足夠,比逐行檢查程式碼容易得多。他又指定義可以「疊加」:兩個團隊各有定義 A 和 B,只需證明程式同時符合兩者;程式碼則不然,A 或 B 任何一部分有漏洞都足以令整個程式失守。
他形容,過去不少失敗源於開發者只驗證自己認定為保安關鍵的一小部分程式碼,結果其餘部分同樣關鍵。「解決方法是:抱歉,你必須驗證整個程式,包括數據庫、網絡、任何緩存層,一切。現代 AI 做得到。」
「區塊鏈沒有未來」
Vitalik Buterin 強調,這不是「好人比壞人先找出所有漏洞」的比賽,而是從一開始就寫出更有韌性的程式碼。
他表示這是 Ethereum 未來幾年的方向:「區塊鏈,尤其是具備擴展性和私隱的區塊鏈,不這樣做就沒有未來。我們需要令軟件真正安全,而我們已經取得了很大進展。」




No comments yet
提交留言即表示你已閱讀我們的私隱政策。