Vitalik Buterin, yapay zekâ destekli saldırıların siber güvenliği bitireceği fikrini reddetti.
Yapay zekânın tüm yazılım sistemlerinde biçimsel doğrulamayı pratik hale getirebileceğini savundu.
Yorumları, Ethereum’un yapay zekâ destekli güvenlik, gizlilik, STARK’lar ve kuantum direnci yönündeki çalışmalarına dayanıyor.
Ethereum’un kurucu ortağı Vitalik Buterin, yapay zekânın siber güvenliğin sonu anlamına gelmediğini söyledi; aksine gelişmiş modellerin kripto yazılımlarını kırmayı zorlaştırabileceğini belirtti.
Buterin, X’te Çarşamba günü yaptığı paylaşımda yapay zekânın hacker’lara aşılamaz bir avantaj sağlamayacağını savundu ve kripto sahiplerinin —net servetinin yaklaşık %90’ını kriptoda tutan kendisi de dahil— güvenlik savunmalarının ayak uyduracağına güvendiğini ekledi.
Buterin yazdı: “Yapay zekâ destekli hack’lemenin siber güvenliği mahvettiği yönünde giderek yaygın bir görüş var. Katılmıyorum. İnsanlar işini düzgün yaptığında siber güvenlik doğası gereği savunma lehinedir.”
Buterin, yapay zekânın biçimsel doğrulamayı —yazılımın güvenli olduğunu matematiksel ispatlarla ortaya koyma yöntemini— karmaşık sistemler için bile pratik hale getirebileceğini savundu.
“Yapay zekâ Navier-Stokes ve FLT’yi ispatlayabiliyorsa, ‘bu program güvenlidir’ ifadesini de matematiksel bir teorem olarak ispatlayabilir” diye yazdı. “Program ne kadar karmaşık olursa olsun.”
Başka bir deyişle Buterin, ünlü zor matematiksel problemleri çözebilecek kadar gelişmiş bir yapay zekânın, karmaşık yazılımların da açıkça tanımlanmış güvenlik gereksinimlerini karşıladığını ispatlayabileceğine inanıyor.
Bu, güvenliğin kolay olduğu anlamına gelmiyor; zor kısım “güvenli”nin ne anlama geldiğini tanımlamak.
Blockchain geliştiricileri, saldırganların harekete geçmesinden önce kodu taramak, istismarları test etmek ve hataları doğrulamak için giderek daha fazla yapay zekâ ajanları kullanıyor; araştırmacılar hem Ethereum altyapısında hem de Bitcoin yazılımında açıklar buldu.
Kripto alanında geliştiriciler, yapay zekânın saldırganlara avantaj sağladığı endişesini artıran birkaç olayın ardından yapay zekâyı savunma amaçlı kullanıyor.
Mayıs ayında güvenlik araştırmacısı Taylor Hornby, Anthropic’in Claude Opus 4.8’ini kullanarak Zcash’in Orchard gizlilik havuzundaki dört yıllık bir açığı ortaya çıkardı; bu açık ZEC’nin sınırsız ve tespit edilemez şekilde sahte basılmasına olanak tanıyabilirdi. Geliştiriciler, Haziran’da yama yapmadan önce istismar edildiğine dair bir kanıt bulamadı.
Saldırganlar ile savunucular arasındaki yarış Temmuz’da hızlandı. Ethereum Vakfı araştırmacıları, yapay zekâ ajanlarının kritik ağ altyapısında açıklar bulduğunu söyledi. Aynı ay saldırganlar, tohum üretimini zayıflatan yıllar öncesine ait bir firmware açığı üzerinden Coldcard cüzdanlarını boşaltmaya başladı ve yaklaşık 130 milyon dolar değerinde Bitcoin çaldı. Coldcard üreticisi Coinkite, açığın tespitinde yapay zekânın muhtemelen yardımcı olduğunu söyledi.
Ağustos’a gelindiğinde tehdit Bitcoin yazılım ekosistemine yayıldı. Boltz, şüpheli saldırganların açıkları geliştiricilerin düzeltebileceğinden daha hızlı bulduğunu söyleyerek takas hizmetini askıya aldı; Core Lightning ise yapay zekâ tarafından üretilen raporlarda belirtilen birkaç açığın gerçek olduğunu doğruladı. Buna karşılık gönüllü Bitcoin Red Team, yapay zekâ destekli denetimlerle 390 projede 4.962 potansiyel açık tespit etti.
Buterin, yapay zekânın artık seçili bileşenler yerine tüm programları doğrulayabildiğini söyledi; Ethereum’un önümüzdeki birkaç yıl içinde bu yaklaşımı benimsemeyi planladığını belirtti.
“Ölçeklenebilirlik ve gizlilik olan blok zincirlerin —özellikle de— geleceği bunun yapılmasına bağlı” dedi. “Yazılımı gerçekten güvenli hale getirmemiz gerekiyor. Ve bu konuda çok yol kat ettik.”