AIがEthereumのNethermindソフトウェアで高深刻度のバグを発見

暗号セキュリティ企業がAIを使って、約40%のバリデータが使用するEthereumクライアントNethermindの高深刻度バグを検知。ネットワーク運用を混乱させる可能性があった欠陥は、悪用前に修正された。この進展は、AI生成コードの脆弱性に関する最近の懸念の中で、サイバーセキュリティにおけるAIの役割の拡大を強調している。

AIネイティブ企業とされるOctane Securityは、水曜日にそのAIツールがEthereumブロックチェーンを支えるソフトウェアNethermindにクリティカルな脆弱性を特定したと発表した。NethermindはEthereumバリデータの約40%で利用されており、このバグは悪用された場合にネットワークの生存性と可用性にリスクをもたらした。 脆弱性は、悪意あるトランザクションによる潜在的な妨害を含み、Nethermindベースのプロポーザーによるスロット継続的な見逃しを引き起こす可能性があった。影響を受けたバリデータはブロック報酬の喪失、不活性リーク罰則、ネットワークパフォーマンスの全体的な低下に直面した可能性があった。しかし、このバグは決して悪用されず、Nethermindにより迅速にパッチが適用された。 Octane Securityの創業者兼CEOであるGiovanni Vignone氏は、「これはこれまでで最高のリスクを伴うAI主導の脆弱性研究のデモンストレーションの一つだ」と述べた。彼は、AIが脆弱性研究を加速させ、バグ仮説、エクスプロイト検証、レポートを10倍速く行えるようになり、オン-chainコードの脅威モデルを再構築していると付け加えた。 この発見は、先週Anthropicがコードベースを脆弱性スキャンしパッチを提案するAIツールを発売し、サイバーセキュリティ株に影響を与えた直後である。以前の暗号分野でのAI懸念には、監査を通過したにもかかわらずAI生成コードが270万ドルの損失を招いたMoonwellインシデントが含まれる。 Octaneの実績には、昨年EthereumアップグレードFusakaの準備中に匿名研究者Guhuとのパートナーシップが含まれる。彼らは監査コンテストで17件の問題を提出し、16件が修正され、9件が重大、6件が独自のものであり、4位と70,633ドルの報酬を獲得した。Ethereum FoundationはNethermindの問題でOctaneに50,000ドルのバグバウンティを授与した。 Vignone氏は、「AIを使って欠陥を継続的に発見・修正していないなら、blackhatsと競争していることになる」と強調した。CertoraのCEOであるSeth Hallem氏はMoonwell後に、AIコーディングの普及に伴い、デザイン、脅威モデリング、監視への投資増加が不可欠だと指摘した。

関連記事

Tense meeting between US Defense Secretary and Anthropic CEO over AI safety policy relaxation and military access.
AIによって生成された画像

ペンタゴンがAnthropicにAI安全コミットメントの弱体化を圧力

AIによるレポート AIによって生成された画像

米国防長官ピート・ヘグセスがAnthropicに対し、軍にClaude AIモデルへの無制限アクセスを認めなければ厳しい罰則を科すと脅迫。最後通牒は火曜日のダリオ・アモデイCEOとのワシントン会合で出され、AnthropicのResponsible Scaling Policy緩和発表と重なった。変更は厳格な安全トリガーから競争圧力下の柔軟なリスク評価へ移行。

OpenAIはParadigmと共同開発した新しいフレームワークEVMbenchを公開し、Ethereumなどのブロックチェーン上のスマートコントラクトを人工知能が効果的に保護できるかを評価します。このツールは、これらの自己実行コードの脆弱性を特定・悪用・修正するAIの能力を評価します。この取り組みは、分散型金融のリスクが高まる中で、ブロックチェーンセキュリティにおけるAIの基準を設定することを目指しています。

AIによるレポート

ハッカーは人工知能をますます活用してセキュリティの脆弱性をより速いペースで特定・悪用している。IBMの報告書によると、サイバー攻撃へのAI統合がプロセスを大幅に加速させている。この進展はサイバーセキュリティにおける進化する脅威を強調している。

オープンソースの AI プロジェクト OpenClaw(旧称 Moltbot および Clawdbot)は、1週間足らずで GitHub で 10 万を超えるスターを獲得した。この実行エンジンは、チャットインターフェース内で AI エージェントがメール送信やカレンダー管理などのアクションをユーザーの代わりに行えるようにする。その急成長は、暗号通貨の使いやすさを簡素化する可能性を示す一方で、セキュリティ懸念も引き起こしている。

AIによるレポート

Motley FoolはEthereumを今すぐ買うべき主要な人工知能暗号通貨として特定した。同誌は、EthereumがAIを活用する可能性がその価値を大幅に上昇させる可能性があると示唆している。

As AI platforms shift toward ad-based monetization, researchers warn that the technology could shape users' behavior, beliefs, and choices in unseen ways. This marks a turnabout for OpenAI, whose CEO Sam Altman once deemed the mix of ads and AI 'unsettling' but now assures that ads in AI apps can maintain trust.

AIによるレポート

In 2025, cyber threats in the Philippines stuck to traditional methods like phishing and ransomware, without new forms emerging. However, artificial intelligence amplified the volume and scale of these attacks, leading to an 'industrialization of cybercrime'. Reports from various cybersecurity firms highlight increases in speed, scale, and frequency of incidents.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否