Vitalik Buterin bác bỏ quan điểm AI khiến an ninh mạng diệt vong

cryptonewscryptonews

Buterin viết trong bài đăng ngày 17 tháng 9 trên X rằng ông không đồng tình với quan điểm ngày càng phổ biến rằng “AI hack đồng nghĩa với an ninh mạng diệt vong”. Ông nói những người tiếp tục nắm giữ tiền mã hóa đang ngầm đặt cược rằng các hệ thống kỹ thuật số an toàn có thể sống sót trước các cuộc tấn công tự động mạnh hơn, đồng thời cho biết khoảng 90% tài sản ròng của ông vẫn nằm trong tiền mã hóa.

Lập luận của ông xoay quanh xác minh hình thức, một kỹ thuật sử dụng các đặc tả toán học và chứng minh để xác định liệu phần mềm có hoạt động theo các thuộc tính được xác định trước hay không. Buterin dùng phép chứng minh định lý toán học nâng cao làm phép so sánh, nói rằng AI đủ năng lực có thể giúp chứng minh “chương trình này an toàn” ngay cả khi bản thân phần mềm phức tạp.

 

Buterin nói xác minh hình thức có thể ủng hộ bên phòng thủ

Lập luận của Buterin không coi an ninh AI là cuộc đua mà các nhà nghiên cứu phòng thủ chỉ đơn giản tìm lỗi trước kẻ tấn công. Thay vào đó, bài đăng của ông mô tả một mô hình trong đó các nhà phát triển xác định các thuộc tính mà hệ thống phải thỏa mãn, rồi dùng các công cụ chứng minh tự động để xác lập rằng phần triển khai tuân thủ chúng.

Tài liệu xác minh hình thức của chính Ethereum mô tả kỹ thuật này theo nghĩa hẹp hơn. Tài liệu nói xác minh hình thức có thể chứng minh về mặt toán học rằng một hợp đồng thông minh tuân thủ một đặc tả hình thức, mang lại các đảm bảo mạnh hơn so với kiểm thử thông thường đối với các thuộc tính nằm trong đặc tả đó.

Cũng tài liệu Ethereum đó chỉ ra một hạn chế quan trọng đằng sau các bình luận của Buterin. Một chứng minh xác lập rằng phần mềm thỏa mãn đặc tả đang được kiểm tra; nó không tự động chứng minh rằng các nhà phát triển đã định nghĩa đúng mọi thuộc tính an ninh. Các đặc tả được chọn kém hoặc không đầy đủ có thể để lại hành vi nằm ngoài chứng minh.

Buterin cũng nêu sự phân biệt tương tự trong bài đăng của mình. Ông lập luận rằng định nghĩa “an ninh” quá hẹp có thể bỏ sót các đường tấn công liên quan đến các lĩnh vực như giao thức, máy chủ, cơ sở dữ liệu, tầng mạng, bộ nhớ đệm hoặc các thành phần hỗ trợ khác. Do đó, hướng đề xuất của ông là xác minh nhiều hơn toàn bộ hệ thống thay vì gán nhãn một nhóm mô-đun nhỏ là quan trọng về an ninh.

Buterin trước đó đã mô tả xác minh hình thức có sự hỗ trợ của AI như một “dạng cuối cùng” khả dĩ của phát triển phần mềm. Các bình luận trước đây của ông áp dụng cách tiếp cận này cho các lĩnh vực bao gồm đồng thuận Ethereum, hệ thống zero-knowledge và mật mã kháng lượng tử.

 

Ethereum đã thử nghiệm an ninh có hỗ trợ AI

Các nhà nghiên cứu Ethereum đã sử dụng AI trong công việc an ninh, dù các hệ thống hiện tại vẫn còn xa mới có thể tự động chứng minh an ninh toàn hệ thống.

Nhóm Bảo mật Giao thức của Ethereum Foundation báo cáo hồi tháng 7 rằng các tác nhân AI phối hợp đã tìm ra các lỗi thực sự trong các hệ thống mà Ethereum sử dụng. Một phát hiện đã được xác nhận liên quan đến một sự cố có thể bị kích hoạt từ xa trong phần triển khai mạng Gossipsub của Rust libp2p.

Lỗi này trở thành CVE-2026-34219. Bản ghi Cơ sở dữ liệu lỗ hổng quốc gia Hoa Kỳ cho biết các phiên bản trước 0.49.4 có thể bị làm sập từ xa thông qua một thông điệp PRUNE được tạo ra nhằm kích hoạt tràn số học trong quá trình xử lý backoff của Gossipsub. Phiên bản 0.49.4 đã khắc phục sự cố.

Nhóm bảo mật của Foundation cho biết phát hiện lỗ hổng không phải là phần khó nhất trong quy trình AI. Các nhà nghiên cứu nhận thấy các tác nhân AI thường tạo ra các báo cáo có vẻ thuyết phục liên quan đến các đường thực thi không thể chạm tới, các lỗi chỉ xảy ra khi gỡ lỗi hoặc các chứng minh hình thức về mặt kỹ thuật là đúng nhưng lại chứng minh một thuộc tính yếu hơn dự định.

Việc tái lập độc lập vẫn là yêu cầu trước khi nhóm chấp nhận một phát hiện. Foundation cho biết cần có các kiểm tra tự động và rà soát của con người vì một tác nhân có thể tạo ra một chứng minh trông hợp lệ nhưng không ràng buộc được hành vi phần mềm mà các nhà nghiên cứu thực sự muốn kiểm tra.

Kinh nghiệm của Foundation được mô tả như một vấn đề phân loại: AI có thể tạo ra số lượng lớn lỗ hổng tiềm năng, nhưng các nhà nghiên cứu vẫn phải xác định liệu mỗi vấn đề có thể bị khai thác và có ý nghĩa trong môi trường production hay không.

 

Xác minh hình thức đang đi vào lộ trình giao thức của Ethereum

Ethereum Foundation đã riêng biệt đưa xác minh hình thức vào chương trình nghiên cứu giao thức hiện tại của mình. Trong bản cập nhật ưu tiên giao thức ngày 7 tháng 9, Foundation cho biết xác minh hình thức sẽ đóng vai trò là công cụ xuyên suốt trong các lĩnh vực nghiên cứu nhiều năm còn lại. Tài liệu bao gồm công việc về quyền riêng tư, trạng thái, phát triển zkEVM, an ninh hậu lượng tử và các thành phần giao thức khác đến năm 2029.

Cùng lộ trình đó cho biết việc phát triển zkEVM L1 được kỳ vọng sẽ thúc đẩy các công cụ xác minh hình thức, quy trình làm việc và các thành phần mật mã đã được xác minh. Các nhà nghiên cứu Ethereum đang hướng tới một hệ thống mà cuối cùng các trình xác thực sẽ xác minh các chứng minh thực thi ngắn gọn thay vì độc lập thực thi lại từng khối.

Một dự án riêng của Ethereum Foundation khởi động vào tháng 8 đã kết hợp các tác nhân AI với các chứng minh được máy kiểm tra. Dự án better.codes cho phép các nhà nghiên cứu hướng các hệ thống AI vào một bài toán về tính đúng đắn mật mã được hình thức hóa trong Lean, trong khi nhân Lean kiểm tra liệu các chứng minh được nộp có thỏa mãn một phát biểu định lý cố định hay không.

Báo cáo tài trợ quý 2 của Foundation liệt kê thêm các công việc kết hợp mô hình ngôn ngữ lớn với các phương pháp hình thức. Các dự án bao gồm ETHeorem để kiểm tra các phần triển khai máy khách Ethereum so với đặc tả, SPECA và LeanAgent cho công việc tuân thủ giao thức tự động, và xác minh hình thức liên quan đến hạ tầng zkVM RISC-V.

Lộ trình kỹ thuật cập nhật của Ethereum trao cho xác minh hình thức một vai trò bên cạnh quyền riêng tư, chứng minh zero-knowledge và bảo vệ hậu lượng tử. Do đó, các bình luận ngày 17 tháng 9 của Buterin tiếp nối một hướng nghiên cứu hiện có thay vì công bố một bản nâng cấp mới hay fork theo lịch trình. Bài đăng của ông không nêu tên EIP mới, ngày triển khai hay quy tắc bắt buộc yêu cầu mọi chương trình Ethereum phải trải qua xác minh hình thức.

 

Bằng chứng AI hiện tại cũng cho thấy năng lực tấn công mạnh hơn

Nghiên cứu an ninh mạng gần đây ủng hộ mối lo ngại rằng AI đang khiến kẻ tấn công có năng lực hơn, ngay cả khi việc sử dụng cho phòng thủ mở rộng. Anthropic cho biết trong báo cáo tình báo mối đe dọa tháng 9 rằng họ đã quan sát thấy các tác nhân độc hại sử dụng AI để tự động hóa nghiên cứu lỗ hổng, phát triển khai thác và các chiến dịch đa mục tiêu. Công ty cho biết một số kẻ vận hành duy trì các quy trình tự động có thể tiến hành nghiên cứu lỗ hổng liên tục.

Nghiên cứu trước đó của Anthropic tìm thấy bằng chứng tương tự ở quy mô lớn. Bảng điều khiển công bố phối hợp của họ cho biết, tính đến ngày 26 tháng 8, công ty đã công bố 2.300 lỗ hổng do AI phát hiện trên 392 dự án mã nguồn mở, với 421 lỗi đã được vá ở upstream tại thời điểm đó.

Anthropic đã mô tả công nghệ tương tự là hữu ích cho phòng thủ. Sáng kiến Project Glasswing của họ báo cáo việc sử dụng các mô hình tiên tiến cùng với các công ty an ninh và nhà cung cấp phần mềm để xác định các lỗi mức độ nghiêm trọng cao và nghiêm trọng trước khi kẻ tấn công có thể khai thác chúng.

Phía tấn công vẫn có thể đo lường được. Nghiên cứu tháng 6 của Anthropic đã xem xét 832 tài khoản liên quan đến hoạt động mạng độc hại từ tháng 3 năm 2025 đến tháng 3 năm 2026 và phát hiện các tác nhân đe dọa sử dụng AI ở nhiều giai đoạn của hoạt động mạng. Buterin trước đó đã bác bỏ một lập luận riêng rằng các rủi ro an ninh do AI thúc đẩy có thể làm tổn hại nghiêm trọng niềm tin vào Bitcoin. Ông nói các vấn đề ở tầng mạng thường có thể được giải quyết thông qua nâng cấp phần mềm và hạ tầng khai thác, đồng thời mô tả việc phá vỡ thực sự các hàm băm hoặc cơ chế proof-of-work của Bitcoin là rất khó xảy ra.

Báo cáo tháng 9 của Anthropic cho biết các điều tra viên của họ đã xác định những kẻ vận hành sử dụng các pipeline khai thác do AI xây dựng nhắm vào các thiết bị an ninh và mục tiêu chính phủ, với một số chiến dịch tạo ra các lỗ hổng chưa từng được biết đến mà kẻ tấn công đã xác thực trong môi trường thử nghiệm của riêng chúng.

Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.

Đề xuất

Báo cáo chuyên sâu: Giá hợp lý của PUMP là bao nhiêu?ZEC vào top 10, mọi chuyện cũ bị lật lạiVương Thuần chỉ trích Zcash: Sự thổi phồng của Phố Wall hay một Bitcoin tốt hơn?Đánh giá lại logic đầu tư NEAR: Khối lượng giao dịch đã cất cánh, giá trị token có theo kịp?Điểm tin tối BTCC (13/9/2025)