Команда Protocol Security из Ethereum Foundation (EF) провела масштабный эксперимент, направив координированных ИИ-агентов на критические компоненты инфраструктуры блокчейна. Объектами проверки стали системное ПО, криптографический код и смарт-контракты. Результаты оказались неожиданными: ключевой проблемой стало не обнаружение багов, а их верификация.
Использование нескольких специализированных ИИ-систем, работающих параллельно против одного репозитория, позволило перераспределить нагрузку. Одни агенты отвечали за первичную разведку кода, другие — за поиск потенциальных уязвимостей, заполнение пробелов и валидацию. Координация осуществлялась через общий репозиторий и систему контроля версий.
Как отметили в EF, агенты действительно находят баги, но настоящий сюрприз — минимальные затраты на их поиск в сравнении с титанической работой по отделению реальных уязвимостей от ложных срабатываний. Исследователи подчеркивают, что ИИ не заменил человека, а лишь сместил «узкое место»: вместо формирования гипотез специалисты теперь тратят время на триаж огромного массива сгенерированных кандидатов.
Практические результаты
Публично раскрытый пример — уязвимость CVE-2026-34219 в Rust-реализации libp2p gossipsub. Ошибка в обработке backoff expiry позволяла удаленно вызвать аварийное завершение процесса при обработке специально сформированного PRUNE-сообщения с почти максимальным значением backoff. Причина — непроверенная арифметика при сложении Instant + Duration, приводящая к переполнению.
Однако большинство найденных ИИ-агентами кандидатов оказались ложноположительными, дубликатами или проблемами вне рамок проверки. В EF это считают не провалом, а нормальной частью методологии. Агенты хуже справляются с уязвимостями, проявляющимися только через длинную цепочку корректных действий — такая логика требует не только найти подозрительный фрагмент, но и доказать достижимость всей последовательности состояний.
Контекст реорганизации
Публикация совпала с масштабной реструктуризацией фонда. В июне EF сократила штат на 20%, представила обновленную структуру управления, а сооснователь Виталик Бутерин анонсировал урезание бюджета примерно на 40% в рамках перехода к модели долгосрочного управления капиталом. Расформирование команды Protocol Support, занимавшейся координацией разработки протокола, отслеживанием обновлений сети и поддержкой EIP, лишь усиливает сигнал о смене приоритетов.
Экспертное мнение: Эксперимент EF демонстрирует, что ИИ-агенты становятся мощным инструментом для первичного скрининга кода, но не отменяют необходимость глубокого человеческого анализа. В условиях сокращения бюджета и реорганизации такой подход может стать ключевым для поддержания безопасности Ethereum, но он требует принципиально новой инфраструктуры для триажа. Рынок пока недооценивает, насколько сильно меняется парадигма аудита безопасности в блокчейнах.